Sommario:
- Definizione: che cosa significa sicurezza dell'architettura orientata ai servizi (sicurezza SOA)?
- Techopedia spiega Service-Oriented Architecture Security (SOA Security)
Definizione: che cosa significa sicurezza dell'architettura orientata ai servizi (sicurezza SOA)?
La sicurezza dell'architettura orientata ai servizi (sicurezza SOA) è un tipo di sicurezza che implementa obiettivi o obiettivi per un intero sistema IT, anziché solo per un programma software o una piattaforma. La sicurezza dell'architettura orientata ai servizi aiuta a fornire una sicurezza più completa per reti o sistemi complessi che coinvolgono più di un ambiente software.
Techopedia spiega Service-Oriented Architecture Security (SOA Security)
In generale, l'architettura orientata ai servizi è un concetto in cui i singoli software si servono reciprocamente fornendo diversi tipi di funzionalità. Nei progetti di architettura orientati ai servizi, una particolare applicazione fornirà alcuni servizi al sistema IT nel suo insieme, ad esempio un modulo di codice o un'applicazione che accetta input e restituisce alcuni set di dati.
La sicurezza dell'architettura orientata ai servizi escogita modi per coprire efficacemente uno di questi sistemi complessi colmando le esigenze di sicurezza tra i singoli software. Elementi di sicurezza dell'architettura orientata ai servizi, come il rappresentativo dello stato (REST) e il protocollo SOAP (Simple Object Access Protocol) creano funzioni di comunicazione per ambienti software per rendere la sicurezza senza soluzione di continuità, spesso utilizzando elementi di linguaggio di markup estensibile (XML). Strumenti come Web Services Security (WSS) raggiungono questi tipi di obiettivi utilizzando XML, in parte inviando dati di crittografia mediante un sistema token.
Gli esperti sottolineano che la sicurezza SOA offre vari vantaggi per i sistemi. Il principale è la protezione dagli attacchi, ma alcuni sostengono che una buona sicurezza della SOA può anche aiutare a fornire altri tipi di monitoraggio per un sistema più positivo e meno focalizzato sulle minacce informatiche.