北极星

搜索历史清空

  • 水处理
您的位置:电力综合正文

安全公司爆料:五大SOA架构都有安全漏洞

2008-08-04 18:36来源:希赛关键词:SOA收藏点赞

投稿

我要投稿

  应用软件安全公司FortifySoftware发表的一篇研究报告称,目前市场上最流行的五个SOA解决方案存在严重安全漏洞。这些解决方案是关于常见的如何配置和使用SOA框架。

  这篇研究报告披露称,ApacheAxis、ApacheAxis2、IBMWebSphere6.1以及微软.NETWSE(Web服务增强)2.0和微软WCF(Windows通信基础)这五个常见的SOA解决方案的某些设置能够导致重要的安全漏洞。

  此外,一些对于Web攻击一直很安全的应用程序仍可能通过SOA遭到攻击。明确地说,这些框架本身是安全的,但是,这些框架必须要进行适当的设施和使用以便避免严重的安全问题。

  国际公认的SOA和Web服务专家GunnarPeterson说,SOA是商务应用软件设计、开发和实施方式的一个巨大的改变。企业正在以很快的速度利用这些新技术的优势。

  据市场研究公司Gartner称,SOA在2007年大型新的应用程序和商务流程设计中的应用超过了50。到2010年,80以上的大型新的系统至少在设计方面将使用SOA。

  然而,在使用不正确的时候,SOA能够引起许多安全问题,增加发生事故的风险。国际公认的SOA专家和许多有关SOA的著作的作者ThomasErl说,因为SOA提供了创建高级的和复杂的混合解决方案的可能性,不依赖于任何平台的服务能够在各种不同的环境中使用,每一种应用都可能产生独特的风险和要求。因此,要设计有效的服务组合,就要求这些服务能够应付广泛的安全挑战。

  SOA专家和顾问JeremyEpstein说,随着SOA在大企业的应用,这些企业认识到安全使得防火墙和SSL变得很重要。

  软件安全,如开发和应用于Fortify产品中的技术,肯定会保护重要的商务数据和流程,特别是在SOA实施中。

投稿与新闻线索:陈女士 微信/手机:13693626116 邮箱:chenchen#bjxmail.com(请将#改成@)

特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。

凡来源注明北极星*网的内容为北极星原创,转载需获授权。