Мар
31
Проблема безопасности SOA. Легко внедрить, сложно управлять.
Категории: SOA, Управление SOA, Вопросы безопасности | Добавить комментарий
Несмотря на то, что вопрос безопасности SOA до сих пор остается нерешенным, ему уделяется не так много внимания. Как ни странно многие считают, что механизм обеспечение безопасности SOA схож с механизмом обеспечения безопасности Веб-сервисов и Веб-сайтов и, поэтому, не представляет особой сложности. С этой точки зрения проблема безопасности SOA среды на самом деле оказывается не такой сложнорешаемой- любая платформа, поддерживающая Веб-сервисы может обеспечивать и их безопасность.
Читать далее…
Авг
10
Целостный подход к безопасности в условиях SOA
Категории: SOA, Советы и рекомендации, Вопросы безопасности | Добавить комментарий
Почему недостаточно WS-Security?
Когда говорят о безопасности SOA, обычно подразумевают безопасность на уровне сообщений. Конечно, это действительно важно, однако проблема гораздо шире, чем просто защита сообщений в процессе их передачи.
Целостный подход к безопасности SOA должен включать в себя три важных компонента:
• Безопасность на уровне сообщений (защита сообщений в процессе их передачи)
• Создание такой системы безопасности, которую можно было бы интегрировать с уже имеющимися на предприятии системами безопасности и управления
• Детализированная авторизация, которая может не только обеспечить защиту доступа к сервисам, но и контролировать доступ к бизнес-функциям и данным, использующимся в сервисе.
Авг
3
Шесть актуальных вопросов о SOA
Категории: SOA, Финансовые вопросы, Вопросы внедрения, Вопросы безопасности | Добавить комментарий
От ROI до безопасности: 6 вопросов, на которые вам следует ответить, прежде чем внедрять SOA
На сегодняшний день сервис-ориентированная архитектура – наиболее обсуждаемое и наименее понятное явление в мире ИТ. Есть даже книга для “чайников”, посвященная SOA! Напомним, что SOA – это подход к построению ИТ-систем: она соединяет приложения сети посредством единого протокола обмена данными, тем самым позволяя организациям повторно использовать старое программное обеспечение, часто с помощью Web-сервисов. Исследования известной аналитической и консалтинговой компании Saugatuck Technology показали, что в следующем году более чем две трети ИТ-отделов полностью или частично внедрят SOA. Данная статья посвящена обсуждению шести наиболее актуальных вопросов, которые неизбежно возникнут у ИТ-отделов, решивших перевести предприятие на SOA-архитектуру.
