Несмотря на то, что вопрос безопасности SOA до сих пор остается нерешенным, ему уделяется не так много внимания. Как ни странно многие считают, что механизм обеспечение безопасности SOA схож с механизмом обеспечения безопасности Веб-сервисов и Веб-сайтов и, поэтому, не представляет особой сложности. С этой точки зрения проблема безопасности SOA среды на самом деле оказывается не такой сложнорешаемой- любая платформа, поддерживающая Веб-сервисы может обеспечивать и их безопасность.
Читать далее…

Почему недостаточно WS-Security?

Когда говорят о безопасности SOA, обычно подразумевают безопасность на уровне сообщений. Конечно, это действительно важно, однако проблема гораздо шире, чем просто защита сообщений в процессе их передачи.

Целостный подход к безопасности SOA должен включать в себя три важных компонента:

• Безопасность на уровне сообщений (защита сообщений в процессе их передачи)

• Создание такой системы безопасности, которую можно было бы интегрировать с уже имеющимися на предприятии системами безопасности и управления

• Детализированная авторизация, которая может не только обеспечить защиту доступа к сервисам, но и контролировать доступ к бизнес-функциям и данным, использующимся в сервисе.

Читать далее…

От ROI до безопасности: 6 вопросов, на которые вам следует ответить, прежде чем внедрять SOA

На сегодняшний день сервис-ориентированная архитектура – наиболее обсуждаемое и наименее понятное явление в мире ИТ. Есть даже книга для “чайников”, посвященная SOA! Напомним, что SOA – это подход к построению ИТ-систем: она соединяет приложения сети посредством единого протокола обмена данными, тем самым позволяя организациям повторно использовать старое программное обеспечение, часто с помощью Web-сервисов. Исследования известной аналитической и консалтинговой компании Saugatuck Technology показали, что в следующем году более чем две трети ИТ-отделов полностью или частично внедрят SOA. Данная статья посвящена обсуждению шести наиболее актуальных вопросов, которые неизбежно возникнут у ИТ-отделов, решивших перевести предприятие на SOA-архитектуру.

Читать далее…