Web-Application-Server im Labortest

25.07.2002
Von 
Ludger Schmitz war freiberuflicher IT-Journalist in Kelheim. Er ist spezialisiert auf Open Source und neue Open-Initiativen.

Bescheidene Sicherheitsmechanismen

Allerdings ist die Bewertung der neun getesteten Produkte in Sachen Sicherheit mit durchschnittlich 3,1 Punkten alles andere als befriedigend. Ein trauriger Fall ist Coldfusion, dessen Sicherheitsmechanismen Forrester wiederholt als „simpel“ bezeichnet, weil von anspruchsvollen Methoden zur Sicherung von Daten und Passwörtern keine Spur ist. Deutlich vor der Konkurrenz liegen die Angebote von Oracle und Bea. Sie bieten mehrere Verschlüsselungssysteme und Mechanismen zur Authentifizierung der Benutzer sowie Techniken, den Zugriff auf Datenbanken und Objekte nuanciert zu beschränken oder ganz auszuschließen.

Tech-Rankings für ein Executive Summary II

Als Informationsdrehscheibe zwischen verschiedenen Programmen sollten sich Applikations-Server problemlos vor allem mit den Backend-Anwendungen verknüpfen lassen. Schließlich sind das nicht so viele, und es ist nicht einzusehen, warum die Anwender die Verbindungen zu ihren relationalen Datenbanken, Transaktionsmonitoren, E-Mail- und Groupware-Anwendungen, ERP- und EAI-Systemen selbst programmieren sollen. Doch gerade an vorgefertigten Adaptern zu solchen Standardprogrammen fehlt es den getesteten Application-Servern häufig.

Eine Ausnahme ist Oracle mit einer reichlichen Auswahl von Adaptern für Datenbanken und ERP-Programme, allerdings lassen sich nur in begrenzter Zahl Transaktionsmonitore, Message-Queuing-Lösungen und EAI-Programme integrieren. Immerhin sind für die notwendigen Entwicklungsarbeiten Komponententechnologien und Java-Unterstützung gegeben. Bea und Iplanet bieten demgegenüber schon weniger Adapter, aber immerhin einige. Coldfusion bekommt eine schlechte Benotung, weil es im Wesentlichen nur Datenbankadapter mitbringt. Microsoft ist das Schlusslicht, da es nichts bietet, was mit Java zu tun hat, Corba nicht unterstützt sowie für keine fremden Transaktionsmonitore und nur für SAPs R/3 einen Adapter hat.