computerwoche.de
Newsletter  |   CW-TV  |   Bilder-Galerien  |   Blogs & Forum  |   CW mobil  |   RSS  |   Aboshop


SOA & BPM
SOA und Security

Fortify sieht Sicherheitslöcher in SOA-Frameworks

01.08.2008 um 11:18 Uhr
Autor(en): Wolfgang Herrmann.
Der amerikanische Softwareanbieter Fortify warnt vor Sicherheitsrisiken beim Einsatz populärer SOA-Frameworks und hat auch gleich eine Lösung parat.

Die fünf am häufigsten eingesetzten Frameworks für Web-Services und den Aufbau einer Service-orientierten Architektur (SOA) können allesamt die IT-Sicherheit beeinträchtigen, behauptet Fortify. Das hätten eigene Studien ergeben. Fortify mit Hauptsitz im kalifornischen San Mateo nennt dabei explizit Apache Axis, Apache Axis 2, IBM WebSphere 6.1, Microsoft .NET Web Services Enhancements (WSE) 2.0 und Microsoft Windows Communication Foundation (WCF).

Zwar könnten die Frameworks an sich als sicher gelten, so das Unternehmen. Doch bestimmte Konfigurationen und Einsatzmuster öffneten die Tür für vielerlei Sicherheitsprobleme. Sie führten beispielsweise zu schwachen Authentifizierungs- und Verschlüsselungsmechanismen und machten die Systeme insgesamt anfälliger für Sicherheitsattacken (siehe auch: Zehn Gründe, warum SOA-Projekte schief gehen).

Diesen Risiken will Fortify mit einer erweiterten Version seiner Security-Software Fortify 360 begegnen. Den Herstellerangaben zufolge analysiert das Produkt einerseits Programmcode, um Schwachstellen aufzudecken. Andererseits könnten IT-Verantwortliche damit Anwendungen im laufenden Betrieb einem Sicherheits-Check unterziehen. "Bisher waren nur wenige Unternehmen in der Lage, SOA-spezifische Schwachstellen auf einfache Weise und automatisiert aufzuspüren", wirbt Fortify-Mitgründer Brian Chess für das Angebot.

Analysten und Berater warnen schon seit längerem davor, Sicherheitsaspekte in SOA-Projekten zu vernachlässigen (siehe auch: SOA-Initiativen schlampen bei der Sicherheit). Laut einer Studie von Kuppinger Cole und Ernst & Young etwa kommt in deutschen Unternehmen ein ganzheitlicher Sicherheitsansatz im Rahmen von SOA-Vorhaben häufig zu kurz.

Mehr zum Thema Service-orientierte Architekturen und Business-Process-Management finden Sie im CW-Experten-Blog SOA meets BPM. (wh)



Seite: 1


Leserkommentare 
(0 Beiträge), 
Kommentieren

Beitrag schreiben

Noch kein Forums-Mitglied?
Dann gleich hier anmelden.


SOA & BPM: CW-REDAKTEURE EMPFEHLEN
FAQ Business Process Management FAQ Business Process Management Was verbirgt sich wirklich hinter dem BPM-Konzept und wie können Unternehmen davon profitieren? Die Antworten finden Sie hier. weiter
SOA macht die HVB flexibler SOA macht die HVB flexibler Wie die HypoVereinsbank mit einer SOA-Infrastruktur schneller auf Veränderungen reagieren kann. weiter
Was leisten BPM-Pakete? Was leisten BPM-Pakete? Viele Tools für das Geschäftsprozess-Management sind noch unreif oder decken nur Teilbereiche ab.  weiter
Die zwölf SOA-Todsünden Die zwölf SOA-Todsünden Gartner hat zwölf typische Fehler beim Aufbau einer SOA identifiziert und verrät, wie sie sich vermeiden lassen. weiter
In zehn Schritten zur SOA In zehn Schritten zur SOA Die COMPUTERWOCHE beschreibt zehn Schritte, die sich beim Aufbau einer SOA in der Praxis bewährt haben.  weiter
FAQ Business Process Management SOA macht die HVB flexibler Was leisten BPM-Pakete? Die zwölf SOA-Todsünden In zehn Schritten zur SOA
  • Top geklickt
  • Top verlinkt
  • Whitepaper
SOA meets BPM
Computerwoche TV Frage der Woche

Mein aktueller Arbeitsplatzrechner ist ein ...

TESTEN SIE IHR WISSEN KOSTENLOSE NEWSLETTER VON COMPUTERWOCHE
Nachrichten morgens
Whitepaper
Nachrichten mittags
CW-Mittelstand
Highlights der Woche
Hardware
Neu: SAP-Newsletter
Software
Job + Karriere
Open-Source
Stellenmarkt
Produkte + Techn.
Freiberufler
Security