Авг
10
Целостный подход к безопасности в условиях SOA
Категории: SOA, Советы и рекомендации, Вопросы безопасности | Добавить комментарий
Почему недостаточно WS-Security?
Когда говорят о безопасности SOA, обычно подразумевают безопасность на уровне сообщений. Конечно, это действительно важно, однако проблема гораздо шире, чем просто защита сообщений в процессе их передачи.
Целостный подход к безопасности SOA должен включать в себя три важных компонента:
• Безопасность на уровне сообщений (защита сообщений в процессе их передачи)
• Создание такой системы безопасности, которую можно было бы интегрировать с уже имеющимися на предприятии системами безопасности и управления
• Детализированная авторизация, которая может не только обеспечить защиту доступа к сервисам, но и контролировать доступ к бизнес-функциям и данным, использующимся в сервисе.
