安全公司称五大SOA架构都有安全漏洞
应用软件安全公司Fortify Software发表的一篇研究报告称,目前市场上最流行的五个SOA解决方案存在严重安全漏洞。这些解决方案是关于常见的如何配置和使用SOA框架。
这篇研究报告披露称,Apache Axis、Apache Axis 2、IBM WebSphere 6.1以及微软.NET WSE(Web服务增强)2.0和微软WCF(Windows通信基础)这五个常见的SOA解决方案的某些设置能够导致重要的安全漏洞。
此外,一些对于Web攻击一直很安全的应用程序仍可能通过SOA遭到攻击。明确地说,这些框架本身是安全的,但是,这些框架必须要进行适当的设施和使用以便避免严重的安全问题。
国际公认的SOA和Web服务专家Gunnar Peterson说,SOA是商务应用软件设计、开发和实施方式的一个巨大的改变。企业正在以很快的速度利用这些新技术的优势。
据市场研究公司Gartner称,SOA在2007年大型新的应用程序和商务流程设计中的应用超过了50%。到2010年,80%以上的大型新的系统至少在设计方面将使用SOA。
然而,在使用不正确的时候,SOA能够引起许多安全问题,增加发生事故的风险。国际公认的SOA专家和许多有关SOA的著作的作者Thomas Erl说,因为SOA提供了创建高级的和复杂的混合解决方案的可能性,不依赖于任何平台的服务能够在各种不同的环境中使用,每一种应用都可能产生独特的风险和要求。因此,要设计有效的服务组合,就要求这些服务能够应付广泛的安全挑战。
SOA专家和顾问Jeremy Epstein说,随着SOA在大企业的应用,这些企业认识到安全使得防火墙和SSL变得很重要。
软件安全,如开发和应用于Fortify产品中的技术,肯定会保护重要的商务数据和流程,特别是在SOA实施中。(IT专家网)
- 1重庆OA客户
- 2重庆OA行业资讯
- 3西安OA行业资讯
- 4北京OA行业资讯
- 5合肥OA软件行业资讯
- 6郑州OA行业资讯
- 7济南OA行业资讯
- 8上海OA软件行业资讯
- 9石家庄OA行业资讯
- 10天津OA行业资讯
- 11沈阳OA行业资讯
- 12哈尔滨OA软件行业资讯
- 1数据挖掘与提供信息决策是当务之急
- 2协同OA网络办公系统就是基于这种理念来研发的办公系统
- 3IDC:全程电子商务助中小企业走出危机
- 4刘积仁:软件外包10年收获自信
- 5[原创]ITSM的自助服务--小记remedy7.0的SRM
- 6如何向信息化标杆企业看齐
- 7石化业扫清信息化障碍 引领产业新路
- 8IT业界:身陷裁员潮 前景不乐观
- 9项目管理在中国的历史发展回顾与展望
- 10项目管理实践指导:如何启动项目
- 11ITIL V3的出现改变了什么
- 12协同OA软件,利润降低最低乃至到了冰点位置,不足为奇
- 13SCM为核心 全程电子商务转变三大模式
- 14服务业ERP系统,品牌的泛滥!
- 15见证-知识管理之路
- 16IT治理 实现IT与业务的融合
- 17仲萃豪:面向服务架构十大技术与基础理论
- 18[原创]面壁ITIL之事件管理
- 19信息化规划要突出业务分析重组
- 20重庆OA实战(孙洪波)
- 21OA是全员应用的管理软件
- 22如何评估一个好的ITIL解决方案?
- 23袁红岗:看好Java未来 开源产品前途堪忧
- 24[原创]IT服务总结2---谁在支撑我们的IT服务
- 25[原创]ITIL系列专题(九)—流程的管理流程
- 26IT治理:IT业混乱状态的解决之道
- 273G移动互联网时代 数字出版变局
- 28[原创]ITSM系统的建设
- 29ITIL风生水起
- 30技术架构项目选型:架构的兼容性问题