安全公司称五大SOA架构都有安全漏洞

本文讲的是安全公司称五大SOA架构都有安全漏洞,【IT168 资讯】应用软件安全公司Fortify Software发表的一篇研究报告称,目前市场上最流行的五个SOA解决方案存在严重安全漏洞。这些解决方案是关于常见的如何配置和使用SOA框架。
  这篇研究报告披露称,Apache Axis、Apache Axis 2、IBM WebSphere 6.1以及微软.NET WSE(Web服务增强)2.0和微软WCF(Windows通信基础)这五个常见的SOA解决方案的某些设置能够导致重要的安全漏洞。
  此外,一些对于Web攻击一直很安全的应用程序仍可能通过SOA遭到攻击。明确地说,这些框架本身是安全的,但是,这些框架必须要进行适当的设施和使用以便避免严重的安全问题。
  国际公认的SOA和Web服务专家Gunnar Peterson说,SOA是商务应用软件设计、开发和实施方式的一个巨大的改变。企业正在以很快的速度利用这些新技术的优势。
  据市场研究公司Gartner称,SOA在2007年大型新的应用程序和商务流程设计中的应用超过了50%。到2010年,80%以上的大型新的系统至少在设计方面将使用SOA。
  然而,在使用不正确的时候,SOA能够引起许多安全问题,增加发生事故的风险。国际公认的SOA专家和许多有关SOA的著作的作者Thomas Erl说,因为SOA提供了创建高级的和复杂的混合解决方案的可能性,不依赖于任何平台的服务能够在各种不同的环境中使用,每一种应用都可能产生独特的风险和要求。因此,要设计有效的服务组合,就要求这些服务能够应付广泛的安全挑战。
  SOA专家和顾问Jeremy Epstein说,随着SOA在大企业的应用,这些企业认识到安全使得防火墙和SSL变得很重要。
  软件安全,如开发和应用于Fortify产品中的技术,肯定会保护重要的商务数据和流程,特别是在SOA实施中

时间: 2024-09-28 09:10:48

安全公司称五大SOA架构都有安全漏洞的相关文章

Fortify:五大SOA架构都有安全漏洞

应用软件安全公司Fortify Software发表的一篇研究报告称,目前市场上最流行的五个SOA解决方案存在严重安全漏洞.这些解决方案是关于常见的如何配置和使用SOA框架. 这篇研究报告披露称,Apache Axis.Apache Axis 2.IBM WebSphere 6.1以及微软.NET WSE(Web服务增强)2.0和微软WCF(Windows通信基础)这五个常见的SOA解决方案的某些设置能够导致重要的安全漏洞. 此外,一些对于Web攻击一直很安全的应用程序仍可能通过SOA遭到攻击.

安全公司称40%的机器人都在为非作歹

据外电报道,我们很难不爱机器人,因为它们简化了电商流程,提高了通讯效率,甚至还能帮你安排旅游相关事宜,例如叫车送你到机场.预订机票和酒店等等.但是,除了这些一心一意为人们服务的机器人外,还有一些心怀恶意的坏蛋机器人,这是你必须小心提防的.它们已存在多年.随着聊天机器人的快速发展,它们形成的安全威胁也越来越大了.事实上,据安全公司Distil Networks称,大约40%的机器人都在为非作歹. 这就是说,对于每一个为人类提供服务(如帮助查询天气预报或购物)的善良机器人来说,几乎都有一个邪恶的机器

BAT解密:互联网技术发展之路(3)- 牛逼公司的技术架构都是这个范

大部分人对于BAT的技术有一种莫名的崇拜感,觉得只有非常牛逼和天才才能做出现在的这些系统,但经过前面两篇博文的分析,我们可以看到其实并没有什么神秘的力量和魔力融合在技术里面,而是业务的不断发展推动技术的不断发展,一步一个脚印,持续几年甚至10几年的发展,才能达到当前技术复杂度.先进性.牛逼度. 抛开BAT各自差异很大的业务,站在技术的角度来看,其实BAT的技术架构基本是一样的,再将视角放大,你会发现整个互联网行业的技术发展,最后都是殊途同归. 如果你正处于一个创业公司,或者正在成为另一个BAT的

微服务与SOA架构

本文讲的是微服务与SOA架构[编者的话]本文是Mark Richards写的微服务与面向服务架构完整报告. 基于服务架构的世界 微服务和SOA都被认为是基于服务的架构,这意味着这两种架构模式都非常强调将"服务"作为其架构中的首要组件,用于实现各种功能(包括业务层面和非业务层面).微服务和SOA是两种差异很大的架构模式,但是他们仍有一些相同的特征. 所有基于服务的架构的一个共性是他们一般都是分布式架构,也就是服务组件都是通过远程访问协议来实现的,例如REST.SOAP.AMQP.JMS.

透过ESB看清SOA架构实施的真谛

本文讲的是透过ESB看清SOA架构实施的真谛,[IT168 资讯]随着SOA概念的应声落地,ESB蜂拥而入,虽然它不是一个新的名词但它给人的感觉是既时髦又迷糊,它似乎正在被赋予许多自己不应承载的内容.究竟什么才是ESB?为什么与SOA有着千丝万缕的关系?CIO又如何透过ESB掌控SOA实施? ESB和SOA的关系 关于ESB的概念,网络的报道铺天盖地,专家的的解释也是众说纷纭,ESB一直没有一个准确的定义,就像SOA问世之初到底是框架还是思想一样被人们议来议去,以笔者的个人理解认为ESB是连接人

SOA架构暴露固有缺陷 CIO应时刻保持警惕[1]

对于很多企业领导者来说,半夜两三点电话响起不是什么好事情--这很可能意味着,企业出了事,而且这些事情很有可能不知道该由谁解决. 随着企业规模的逐渐扩大,企业的复杂性也不断增加,不同部门之间职责.利益.流程的交错,让包括部分高层管理者在内的很多人不清楚,如果企业某个地方出了问题,到底应该追根溯源到哪个部门.哪个人. 这种现象对于已经深入到企业每个角落的IT产品.http://www.aliyun.com/zixun/aggregation/13543.html">IT服务也是如此.早上ERP

当CIO遇见SOA架构 是该希望还是该恐惧?[1]

CIO心中的SOA和厂商宣传的SOA,好像并不是一码事儿. 为什么SOA(Service Oriented Architecture,面向服务架构)正在大行其道?答案也许简单到极点. 没有人可以质疑近20 年来,全球商业环境不断加速量变与质变中,第一推动力就是创新技术.而在所有的推动变量当中,IT扮演着至关重要的角色,因为现代企业越来越高度依赖IT,而日新月异的各种IT 应用又成为企业灵活多变的"变身"基石. 这种对技术创新和IT 创新的逻辑推导,看上去顺理成章."席卷全球的

当CIO遇见SOA架构 是该希望还是该恐惧?[2]

第一推动力 采用SOA 的第一推动力更多还在提高企业的软件能力上,离直接推动企业业务能力变革尚有很长的一段距离 张思宇:SOA 是百分之百的技术问题 张嵩:实施SOA要避免把技术风险扩散到业务流程上 在记者前往拜访中国外运股份公司之前,中外运作为国内为数不多实施SOA 并取得成功的企业,被业界广为传播.对中外运实施SOA 有两个不同的描述版本:第一个版本是个生动的故事,中外运由于经营的大宗物流业务所涉及的单证流.资金流.物流等流程的管理太过复杂,现有软件均无法满足业务需求,公司通过实施SOA 解

SOA架构下云计算先补“三服药”

本文讲的是SOA架构下云计算先补"三服药",[IT168 云计算]市场研究公司Forrester Research的高级分析师James Kobielus日前在发表的一篇文章中介绍了企业云计算应用爆炸式增长的情况,并且介绍了云计算扩大的应用正在引起围绕现有的SOA治理政策和机制的一些问题. 但是,云计算正在引起一些IT专业人员的不舒服.IT专业人员担心基于云计算的服务也许会超过SOA治理计划的范围.这个问题是由于越来越多地使用云计算提供商以很低的价格或者免费提供的企业应用程序引起的.这