CA: zagrożenia bezpieczeństwa utrudniają wdrażanie SOA

Subskrybuj RSS A A A
14 listopada 2008 13:33
Józef Muszyński, IDG News Service

TAGI: SOA

Według badań przeprowadzonych przez firmę CA, prawie połowa (43 proc.) szefów IT uważa zagrożenia bezpieczeństwa za kluczowy problem w implementacji SOA (Service-Oriented Architecture) i aplikacji opartych na Web services.

Ponad połowa respondentów (57 proc.) przyznało, że wstrzymało się lub spowolniło wdrażanie SOA i Web services z powodu problemów związanych z bezpieczeństwem.

Badania ujawniły także, że 93 proc. respondentów uważa, iż integracja systemów bezpieczeństwa SOA i Web services z istniejącymi rozwiązaniami zarządzania tożsamością i dostępem jest sprawą krytyczną dla tych wdrożeń.

Stan bezpieczeństwa SOA i Web security jest podobny do tego, w jakim znajdowały się witryny webowe i portale 10 lat temu. W ślad za udostępnianiem coraz większej liczby aplikacji webowych, nie nadążały za tym dobre praktyki w podejściu do zarządzania, co spowodowało pojawienie się poważnych wyzwań bezpieczeństwa. To samo zjawisko można zaobserwować w obszarze SOA i Web services, ale jest nadzieja, że dobre praktyki wprowadzane dla aplikacji webowych będzie można zastosować również do architektury aplikacji.

W badaniach wzięło udział 555 szefów IT z obu Ameryk, Europy i Azji.

Oceń artykuł

średnio: 3 liczba ocen: 2

Komentarze (2)

niespec

21-11-2008 16:05

O rany... linux nie wspiera SOA ani SOAP''a...? Przeskanowałem porty i faktycznie na żadnym z nich nie ma soap''a... Spec - jakie to mechanizmy? Chętnie dodałbym do moich linux''ów?

spec

15-11-2008 12:01

Problem polega stopniu integracji z istniejąca infrastrukturą. "Stare" Uniksy wymagają wbudowania odpowiednich mechanizmów w obsługę aplikacji webowych. Linux też mocno kuleje z SOA i protokołami takimi jak SOAP, gdyż wymaga to skutecznej integracji np. z Apache. Jak na razie jedyna udana, czy się to komuś podoba, czy nie integracja SAO to MS IIS Server z ASP.NET.


Najnowsze

Nowe, unijne zamówienia publiczne

Komisja Europejska proponuje ważne zmiany prawa wspólnotowego w obszarze zamówień publicznych. Warto im się przyjrzeć bo to jeden z elementów nowej perspektywy finansowej UE. Warto zatem przyjrzeć się owej propozycji bliżej.

Bezpieczeństwo rządowych stron - analiza

Zespół zadaniowy ds. ochrony portali rządowych opublikował wytyczne. Trudno stwierdzić, że to najlepsze rekomendacje, jakie można było przy okazji zaistniałych ataków wypracować.

DEBATA: Kiedy walka polityczna w sieci przemienia się w cyberterroryzm?

Skuteczny atak cybernetyczny przyniesie opłakane skutki dla państwa i gospodarki. Boleśnie się o tym przekonaliśmy, gdy nie można było dostać się na strony internetowe najważniejszych instytucji w Polsce.

Czy MSW chce unieważnienia przetargu na pl.ID?

Rośnie ryzyko całkowitego unieważnienia przetargu na nowe dowody osobiste. Krajowa Izba Odwoławcza odrzuciła odwołanie firmy Sygnity, która nie zgadzała się na wydłużenie o trzy miesiące terminu składania ofert na dostawę blankietów nowych dowodów osobistych. Wydłużenie całego postępowania o trzy miesiące może spowodować skargi uczestniczących w nim firm, a w konsekwencji unieważnienie przetargu.

Garść rad dla roztropnego szefa IT

Trudne czasy w gospodarce to okres, kiedy szczególnego znaczenia nabiera hasło: Jak cię widza, tak cię piszą. Osłabienie rynku przekłada się na oszczędności w przedsiębiorstwie, a oszczędności najłatwiej szukać w działach, które, w opinii zarządu, nie są bezpośrednio związane z prowadzoną działalnością - czyli również w dziale IT.

Sprzeczne wizje e-dowodu

Koncepcja elektronicznego dowodu osobistego powstała w Polsce wiele lat temu. Starsze są koncepcje elektronicznego systemu świadczeń ochrony zdrowia. Mimo to, nadal są w trakcie budowy.

Biznes decyduje o inwestycjach w IT

Decyzje dotyczące projektów IT coraz częściej podejmują kierownicy działów biznesowych, bezpośredni beneficjenci wdrożeń. Rolą CIO jest wsparcie merytoryczne realizacji projektu.

Rekomendacje


Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88