當前位置:工程項目OA系統(tǒng) > 泛普各地 > 重慶OA系統(tǒng) > 重慶OA行業(yè)資訊
安全公司稱五大SOA架構都有安全漏洞
應用軟件安全公司Fortify Software發(fā)表的一篇研究報告稱,目前市場上最流行的五個SOA解決方案存在嚴重安全漏洞。這些解決方案是關于常見的如何配置和使用SOA框架。
這篇研究報告披露稱,Apache Axis、Apache Axis 2、IBM WebSphere 6.1以及微軟.NET WSE(Web服務增強)2.0和微軟WCF(Windows通信基礎)這五個常見的SOA解決方案的某些設置能夠?qū)е轮匾陌踩┒础?
此外,一些對于Web攻擊一直很安全的應用程序仍可能通過SOA遭到攻擊。明確地說,這些框架本身是安全的,但是,這些框架必須要進行適當?shù)脑O施和使用以便避免嚴重的安全問題。
國際公認的SOA和Web服務專家Gunnar Peterson說,SOA是商務應用軟件設計、開發(fā)和實施方式的一個巨大的改變。企業(yè)正在以很快的速度利用這些新技術的優(yōu)勢。
據(jù)市場研究公司Gartner稱,SOA在2007年大型新的應用程序和商務流程設計中的應用超過了50%。到2010年,80%以上的大型新的系統(tǒng)至少在設計方面將使用SOA。
然而,在使用不正確的時候,SOA能夠引起許多安全問題,增加發(fā)生事故的風險。國際公認的SOA專家和許多有關SOA的著作的作者Thomas Erl說,因為SOA提供了創(chuàng)建高級的和復雜的混合解決方案的可能性,不依賴于任何平臺的服務能夠在各種不同的環(huán)境中使用,每一種應用都可能產(chǎn)生獨特的風險和要求。因此,要設計有效的服務組合,就要求這些服務能夠應付廣泛的安全挑戰(zhàn)。
SOA專家和顧問Jeremy Epstein說,隨著SOA在大企業(yè)的應用,這些企業(yè)認識到安全使得防火墻和SSL變得很重要。
軟件安全,如開發(fā)和應用于Fortify產(chǎn)品中的技術,肯定會保護重要的商務數(shù)據(jù)和流程,特別是在SOA實施中。(IT專家網(wǎng))
- 1數(shù)據(jù)挖掘與提供信息決策是當務之急
- 2協(xié)同OA網(wǎng)絡辦公系統(tǒng)就是基于這種理念來研發(fā)的辦公系統(tǒng)
- 3IDC:全程電子商務助中小企業(yè)走出危機
- 4劉積仁:軟件外包10年收獲自信
- 5[原創(chuàng)]ITSM的自助服務--小記remedy7.0的SRM
- 6如何向信息化標桿企業(yè)看齊
- 7石化業(yè)掃清信息化障礙 引領產(chǎn)業(yè)新路
- 8IT業(yè)界:身陷裁員潮 前景不樂觀
- 9項目管理在中國的歷史發(fā)展回顧與展望
- 10項目管理實踐指導:如何啟動項目
- 11ITIL V3的出現(xiàn)改變了什么
- 12協(xié)同OA軟件,利潤降低最低乃至到了冰點位置,不足為奇
- 13SCM為核心 全程電子商務轉變?nèi)竽J?/a>
- 14服務業(yè)ERP系統(tǒng),品牌的泛濫!
- 15見證-知識管理之路
- 16IT治理 實現(xiàn)IT與業(yè)務的融合
- 17仲萃豪:面向服務架構十大技術與基礎理論
- 18[原創(chuàng)]面壁ITIL之事件管理
- 19信息化規(guī)劃要突出業(yè)務分析重組
- 20重慶OA實戰(zhàn)(孫洪波)
- 21OA是全員應用的管理軟件
- 22如何評估一個好的ITIL解決方案?
- 23袁紅崗:看好Java未來 開源產(chǎn)品前途堪憂
- 24[原創(chuàng)]IT服務總結2---誰在支撐我們的IT服務
- 25[原創(chuàng)]ITIL系列專題(九)—流程的管理流程
- 26IT治理:IT業(yè)混亂狀態(tài)的解決之道
- 273G移動互聯(lián)網(wǎng)時代 數(shù)字出版變局
- 28[原創(chuàng)]ITSM系統(tǒng)的建設
- 29ITIL風生水起
- 30技術架構項目選型:架構的兼容性問題
成都公司:成都市成華區(qū)建設南路160號1層9號
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務大廈18樓