Почему недостаточно WS-Security?

Когда говорят о безопасности SOA, обычно подразумевают безопасность на уровне сообщений. Конечно, это действительно важно, однако проблема гораздо шире, чем просто защита сообщений в процессе их передачи.

Целостный подход к безопасности SOA должен включать в себя три важных компонента:

• Безопасность на уровне сообщений (защита сообщений в процессе их передачи)

• Создание такой системы безопасности, которую можно было бы интегрировать с уже имеющимися на предприятии системами безопасности и управления

• Детализированная авторизация, которая может не только обеспечить защиту доступа к сервисам, но и контролировать доступ к бизнес-функциям и данным, использующимся в сервисе.

Читать далее…