當(dāng)前位置:工程項(xiàng)目OA系統(tǒng) > 泛普各地 > 重慶OA系統(tǒng) > 重慶OA行業(yè)資訊
安全公司稱五大SOA架構(gòu)都有安全漏洞
應(yīng)用軟件安全公司Fortify Software發(fā)表的一篇研究報(bào)告稱,目前市場上最流行的五個SOA解決方案存在嚴(yán)重安全漏洞。這些解決方案是關(guān)于常見的如何配置和使用SOA框架。
這篇研究報(bào)告披露稱,Apache Axis、Apache Axis 2、IBM WebSphere 6.1以及微軟.NET WSE(Web服務(wù)增強(qiáng))2.0和微軟WCF(Windows通信基礎(chǔ))這五個常見的SOA解決方案的某些設(shè)置能夠?qū)е轮匾陌踩┒础?
此外,一些對于Web攻擊一直很安全的應(yīng)用程序仍可能通過SOA遭到攻擊。明確地說,這些框架本身是安全的,但是,這些框架必須要進(jìn)行適當(dāng)?shù)脑O(shè)施和使用以便避免嚴(yán)重的安全問題。
國際公認(rèn)的SOA和Web服務(wù)專家Gunnar Peterson說,SOA是商務(wù)應(yīng)用軟件設(shè)計(jì)、開發(fā)和實(shí)施方式的一個巨大的改變。企業(yè)正在以很快的速度利用這些新技術(shù)的優(yōu)勢。
據(jù)市場研究公司Gartner稱,SOA在2007年大型新的應(yīng)用程序和商務(wù)流程設(shè)計(jì)中的應(yīng)用超過了50%。到2010年,80%以上的大型新的系統(tǒng)至少在設(shè)計(jì)方面將使用SOA。
然而,在使用不正確的時(shí)候,SOA能夠引起許多安全問題,增加發(fā)生事故的風(fēng)險(xiǎn)。國際公認(rèn)的SOA專家和許多有關(guān)SOA的著作的作者Thomas Erl說,因?yàn)镾OA提供了創(chuàng)建高級的和復(fù)雜的混合解決方案的可能性,不依賴于任何平臺的服務(wù)能夠在各種不同的環(huán)境中使用,每一種應(yīng)用都可能產(chǎn)生獨(dú)特的風(fēng)險(xiǎn)和要求。因此,要設(shè)計(jì)有效的服務(wù)組合,就要求這些服務(wù)能夠應(yīng)付廣泛的安全挑戰(zhàn)。
SOA專家和顧問Jeremy Epstein說,隨著SOA在大企業(yè)的應(yīng)用,這些企業(yè)認(rèn)識到安全使得防火墻和SSL變得很重要。
軟件安全,如開發(fā)和應(yīng)用于Fortify產(chǎn)品中的技術(shù),肯定會保護(hù)重要的商務(wù)數(shù)據(jù)和流程,特別是在SOA實(shí)施中。(IT專家網(wǎng))
- 1數(shù)據(jù)挖掘與提供信息決策是當(dāng)務(wù)之急
- 2協(xié)同OA網(wǎng)絡(luò)辦公系統(tǒng)就是基于這種理念來研發(fā)的辦公系統(tǒng)
- 3IDC:全程電子商務(wù)助中小企業(yè)走出危機(jī)
- 4劉積仁:軟件外包10年收獲自信
- 5[原創(chuàng)]ITSM的自助服務(wù)--小記remedy7.0的SRM
- 6如何向信息化標(biāo)桿企業(yè)看齊
- 7石化業(yè)掃清信息化障礙 引領(lǐng)產(chǎn)業(yè)新路
- 8IT業(yè)界:身陷裁員潮 前景不樂觀
- 9項(xiàng)目管理在中國的歷史發(fā)展回顧與展望
- 10項(xiàng)目管理實(shí)踐指導(dǎo):如何啟動項(xiàng)目
- 11ITIL V3的出現(xiàn)改變了什么
- 12協(xié)同OA軟件,利潤降低最低乃至到了冰點(diǎn)位置,不足為奇
- 13SCM為核心 全程電子商務(wù)轉(zhuǎn)變?nèi)竽J?/a>
- 14服務(wù)業(yè)ERP系統(tǒng),品牌的泛濫!
- 15見證-知識管理之路
- 16IT治理 實(shí)現(xiàn)IT與業(yè)務(wù)的融合
- 17仲萃豪:面向服務(wù)架構(gòu)十大技術(shù)與基礎(chǔ)理論
- 18[原創(chuàng)]面壁ITIL之事件管理
- 19信息化規(guī)劃要突出業(yè)務(wù)分析重組
- 20重慶OA實(shí)戰(zhàn)(孫洪波)
- 21OA是全員應(yīng)用的管理軟件
- 22如何評估一個好的ITIL解決方案?
- 23袁紅崗:看好Java未來 開源產(chǎn)品前途堪憂
- 24[原創(chuàng)]IT服務(wù)總結(jié)2---誰在支撐我們的IT服務(wù)
- 25[原創(chuàng)]ITIL系列專題(九)—流程的管理流程
- 26IT治理:IT業(yè)混亂狀態(tài)的解決之道
- 273G移動互聯(lián)網(wǎng)時(shí)代 數(shù)字出版變局
- 28[原創(chuàng)]ITSM系統(tǒng)的建設(shè)
- 29ITIL風(fēng)生水起
- 30技術(shù)架構(gòu)項(xiàng)目選型:架構(gòu)的兼容性問題
成都公司:成都市成華區(qū)建設(shè)南路160號1層9號
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓