`
baiguomeng
  • 浏览: 956250 次
文章分类
社区版块
存档分类
最新评论

如何解决SOA产品给企业带来的安全问题

 
阅读更多
几乎有一半的IT高管认为在实施面向服务架构(SOA)和以Web服务为基础的应用程序期间最关键的问题就是安全威胁问题。

根据CA公司赞助的一次调查显示,在SOA和Web服务为企业提供创新途径、客户以及合作伙伴的IT应用和整合需求的同时,他们也带来了急需解决的重大安全挑战。

该调查发现44%的IT高管在实施SOA和Web服务的同时发现了安全威胁。

受访高级管理人员们在过去一年中,平均受到了来自外部的7次XML有针对性的面临SOA和Web服务应用程序的攻击,因此对于安全这样的推测和担心是合理的。

CA公司安全管理副总裁Lina Liberti 说道:“SOA的情况和Web服务安全与我们看到的10年前的网站和门户类似。”

随着企业推出Web应用程序,最佳实践的安全管理方法还尚未解决,那么安全就成为了重大挑战。

Liberti 说道:“Web服务和SOA应用程序也经历了同样的安全问题,但我们相信我们所实施的Web应用程序的最佳实践方法同样适用于这些应用架构。”

该调查还发现了随着企业部署SOA和Web服务安全系统,绝大多数(93%)的受访者相信将其与自身的身份和访问管理(IAM)解决方案整合是至关重要的。但是,至今仅仅43%的IT高层管理人员完成了这一行动。

除了安全忧虑以外,受访企业面向外部SOA或Web服务实施的比例惊人的高。

例如:受访者表示他们Web服务的75%是面向外部的,68%是建立在外部SOA应用程序基础上的。与此同时,超过一半的受访者(57%)说出于安全问题,他们已经延期或放缓了一些SOA和Web服务的采用。

Liberti 说道:“受访者处于安全原因延期SOA和Web服务的应用显示出了,企业与IT安全团队之间强有力的协作。他们是在评估商业风险与效益。”

Liberti补充到:“93%受访的IT高层管理人员相信SOA和Web服务安全应该与身份和访问管理系统整合,进一步证实了对于企业和IT安全团队协作的需要。这也直接支持了一些诸如兼容性的关键商业问题。”

分享到:
评论

相关推荐

    IBM_SOA_产品和解决方案综述

    第一部分:IBM SOA 产品和解决方案综述 3 针对客户 3 市场状况 3 业界观点 3 业界对SOA的总体观点是 3 不同行业客户价值范例 4 为什么选择IBM? 4 为什么选择IBM的SOA? 4 独一无二的竞争优势 4 IBM销售的产品 5 SOA...

    SOA安全性解决方案

    安全性是SOA中的一个焦点问题,因为SOA强调机器与机器的交互,而大多数IT安全性都是基于人与机器的交互。身份验证和授权在这个环境中变 得更加富于挑战性。在未受保护的SOA中,想要阻止web服务的未授权使用实际上是...

    SOA与REST 用REST构建企业级SOA解决方案

    SOA与REST是当前两种流行的技术架构... 《SOA与REST:用REST构建企业级SOA解决方案》适合于考虑实施面向服务架构的开发人员、架构师或项目经理阅读参考,尤其适合任何SOA实践者或任何计划发起一个SOA项目的专业人员。

    IBM SOA产品介绍

    IBM SOA产品介绍IBM SOA产品介绍IBM SOA产品介绍

    SOA产品介绍.ppt

    中兴SOA产品解决方案介绍,首先介绍SOA基本概念,然后对SOA咨询方法、实施方法、实施案例等进行了深入介绍。

    SOA部署中经常被忽略的网络和安全问题

    无论是在各种分析报告和杂志的“2007年最热IT主题”中,还是在IT厂商(尤其是企业软件领域的厂商,例如Oracle和BEA)的最新宣传中,都经常会看到SOA(服务...我们将分两部讨论SOA部署中经常被忽略的网络和安全问题。

    SOA 信息系统企业架构

    SOA 信息系统企业架构 SOA 信息系统企业架构

    SOA与企业应用集成

    介绍SOA在企业应用集成中的应用 结合企业应用集成实例 从企业角度阐述SOA

    金蝶SOA企业IT架构解决方案-全面版.pptx

    金蝶SOA企业IT架构解决方案-全面版.pptx

    JBoss 企业SOA平台

    JBoss 企业SOA平台是第一个全面的开源SOA产品,其设计目标是加快企业内部和企业之间的业务执行速度。JBoss 企业SOA平台有助于实现更出色的业务表现,并且比专有的SOA平台更简便、更开放和更具成本效益。

    SOA原理及业界产品介绍

    介绍了SOA基本原理和业界主流产品,本文简单易懂,适合对SOA进行初步了解

    SOA在企业中的应用

    SOA研究SOA研究SOA研究SOA研究SOA研究SOA研究SOA研究

    解读SOA :SOA实践方法论

    SOA越来越被企业接受,很多公司都准备规划SOA。但具体怎么上,没有一套很好的方法论是不行的。资料是IBM在长期的摸索中总结的一套SOMA方法论,由于是内部培训资料,所以比较难得。 内容 一个现象 -SOA正在被企业...

    企业集成(SOA EAI ESB比较)

    Enterprise Integration SOA EAI ESB 企业集成

    Oracle SOA主数据管理解决方案.pdf

    Oracle SOA主数据管理解决方案Oracle SOA主数据管理解决方案Oracle SOA主数据管理解决方案Oracle SOA主数据管理解决方案Oracle SOA主数据管理解决方案Oracle SOA主数据管理解决方案Oracle SOA主数据管理解决方案...

    ≤SOA安全≥ 清晰pdf版

    安全对于许多的IT 部门来说都是一个重要的问题之一,但是SOA 安全问题完全是在 另一个新的纬度上了。对于SOA 为一个机构所带来的许多的好处,例如具有在许多不同的 提供者和供应商的情况下混合和匹配服务,或者以一...

    IBM SOA 解决方案

    IBM SOA 整体解决方案,SOA实施方案介绍

Global site tag (gtag.js) - Google Analytics