如何解决SOA产品给企业带来的安全问题
几乎有一半的IT高管认为在实施面向服务架构(SOA)和以Web服务为基础的应用程序期间最关键的问题就是安全威胁问题。
根据CA公司赞助的一次调查显示,在SOA和Web服务为企业提供创新途径、客户以及合作伙伴的IT应用和整合需求的同时,他们也带来了急需解决的重大安全挑战。
该调查发现44%的IT高管在实施SOA和Web服务的同时发现了安全威胁。
受访高级管理人员们在过去一年中,平均受到了来自外部的7次XML有针对性的面临SOA和Web服务应用程序的攻击,因此对于安全这样的推测和担心是合理的。
CA公司安全管理副总裁Lina Liberti 说道:“SOA的情况和Web服务安全与我们看到的10年前的网站和门户类似。”
随着企业推出Web应用程序,最佳实践的安全管理方法还尚未解决,那么安全就成为了重大挑战。
Liberti 说道:“Web服务和SOA应用程序也经历了同样的安全问题,但我们相信我们所实施的Web应用程序的最佳实践方法同样适用于这些应用架构。”
该调查还发现了随着企业部署SOA和Web服务安全系统,绝大多数(93%)的受访者相信将其与自身的身份和访问管理(IAM)解决方案整合是至关重要的。但是,至今仅仅43%的IT高层管理人员完成了这一行动。
除了安全忧虑以外,受访企业面向外部SOA或Web服务实施的比例惊人的高。
例如:受访者表示他们Web服务的75%是面向外部的,68%是建立在外部SOA应用程序基础上的。与此同时,超过一半的受访者(57%)说出于安全问题,他们已经延期或放缓了一些SOA和Web服务的采用。
Liberti 说道:“受访者处于安全原因延期SOA和Web服务的应用显示出了,企业与IT安全团队之间强有力的协作。他们是在评估商业风险与效益。”
Liberti补充到:“93%受访的IT高层管理人员相信SOA和Web服务安全应该与身份和访问管理系统整合,进一步证实了对于企业和IT安全团队协作的需要。这也直接支持了一些诸如兼容性的关键商业问题。”(IT专家网)
- 1企业CIO如何让IT具备预见性
- 2找准增值点 IT御寒房产中介
- 3福州OA可有效解决的企业的五大难题
- 4企业商业智能平台体系分析
- 5商务流程模型结合SOA消除业务部门间隔阂
- 6企业计算+云计算 推动SOA实现
- 7基于福州OA的数据仓库应用研究
- 8经济动荡时期企业对SOA的兴趣不降反增
- 9基于树形结构柔性业务流程配置研究
- 10中小企业信息安全保障之PC选购指南
- 11开源企业如何为项目获得风险投资
- 12完善电子商务信用体系的思考
- 13互动式IT行业服务:信息化新尝试
- 14泛普OA基于OA的企业IT架构总体设计
- 15中小企业信息化应用模式发生重大转变
- 16企业个性化福州OA实施的探索研究
- 17服务流程管理和IT绩效量化考核研究与实践
- 18对症下药让小企业少走福州OA弯路
- 19采用SaaS服务是IT投资与回报的关键因素
- 20PMC部门的管理流程及注意事项
- 21商业智能技术在供应链管理中的应用
- 22企业绿色IT不复杂 利用软件轻松实现
- 23如何避免福州OA项目的“建设重回起点”
- 24企业过冬有道 经济低迷时期的营销转型
- 25企业业务流程管理成熟度模型
- 26企业信息化建设成功之路 先IRP后福州OA
- 27金融风暴下中小企业的信息化投资策略
- 28多维数据模型与OLAP的实现
- 29SOA在金融行业的应用 业务流程为切入点
- 30福州OA、CRM与SCM整合过程中的知识转移