XML und Web Services Herausforderung für die Unternehmens-IT-Sicherheit Sebastian Staamann, CEO Xtradyne Technologies AG Schönhauser.

Slides:



Advertisements
Ähnliche Präsentationen
Migration von Feldbussen zu PROFINET
Advertisements

Einfluss von Web Services Technologien auf organisatorische Strukturen Referent: Sergej Groß
Sichere Anbindung kleiner Netze ans Internet
Thema: Sicherheitsarchitektur für mobiles Arbeiten
Imperative für Communities und die M-Commerce Welt
EControl –Identity Lifecycle Management kann so einfach sein Management Erstellung Nutzer-Selbstverwaltung Audit Wolfgang Berger Omni Technology Solutions.
Microsoft Small Business Specialist Logo Partner.
:33 Architektur Moderner Internet Applikationen – Prolog Copyright ©2003 Christian Donner. Alle Rechte vorbehalten. Architektur Moderner.
:33 Internet Applikationen – Hard und Softwareplattform Copyright ©2003, 2004 Christian Donner. Alle Rechte vorbehalten. Architektur Moderner.
:33 Architektur Moderner Internet Applikationen – Hard- und Software Copyright ©2003 Christian Donner. Alle Rechte vorbehalten. Architektur.
A deeper look into EAI Experience from Reality
Systemverwaltung wie es Ihnen gefällt.
Basis-Architekturen für Web-Anwendungen
Bernd Oberknapp, UB Freiburg
Authentifizierung, Autorisierung und Rechteverwaltung Einsatz und Funktion des Rechteservers 2. Shibboleth-Workshop Freiburg, 23. März 2006 Gerald Schupfner,
Datenbankzugriff im WWW (Kommerzielle Systeme)
Microsoft CRM – ein Überblick
Enterprise Resource Planning
EGo-AKTUELL Zweckverband Elektronische Verwaltung für Saarländische Kommunen SAAR Dienstag, 27. Mai 2008 Petra Carl, Thomas Hoffmann big Eppel – Kultur.
Fachgerechte Bereitstellung von Geoinformationen mit Service- orientierten Infrastrukturen Niklas Panzer - PRO DV Software AG Wachtberg 24. September 2008.
PinK Plattform für intelligente Kollaborationsportale Dr. Joachim Quantz, e.V. Berlin, 13. September 2005.
Jörg Feuerhake 13. September 2005, Berlin
Mit Condat-Effekt. Mobile Business we make IT berlinbrandenburg XML-Tage 2005: E-Learningforum Blended Learning in der Praxis (2)
Firewalls Firewalls von Hendrik Lennarz.
Business Engineering Chancen und Risiken am Beispiel des aktiven Schadenmanagements Prof. Dr. Michael Löwe Euroforum, Freising, 10 März 2003.
Schulz & Löw Consulting GmbH
Softing presentationSlide 1 Softing - ein kurzer Überblick Softing - ein kurzer Überblick.
Software Architektur III
Weltweite Kommunikation mit Exchange Server über das Internet
Web Services Die Zukunft netzbasierter Applikationen iternum GmbH Alexanderstraße Frankfurt/Main
HOB RD VPN HOB Remote Desktop Virtual Private Network
Citrix MetaFrame Access Suite
Der führende Anbieter von SecureZIP Lösungen 20. July, 2004.
Entwicklung verteilter Anwendungen I, WS 13/14 Prof. Dr. Herrad Schmidt WS 13/14 Kapitel 12 Folie 2 Web Services (1)
Thats IT!. Titelmasterformat durch Klicken bearbeiten Über uns Mit uns bekommen Sie: Beratung – Doing - Betreuung langjährige Erfahrung umfassende Beratung.
Cloud-Computing Tomic Josip.
Webservice Grundlagen
Xenario IES Information Enterprise Server. Xenario Information Enterprise Server (IES) Die neue Architektur des Sitepark Information Enterprise Servers.
Copyright Copyright 2010 SAP AG. Alle Rechte vorbehalten.
EAI und Web Services Gerhard Wagner
Andreas Pichler IT-Consulting
1 Scholl Communications AG. 2 Vorstellung Scholl Communications AG »Seit 1988 Jahren erfolgreich am Markt »Software, Lösungen und Dienstleistungen für.
Consulting and Solutions.NET Vortragsreihe – Vorstellung der Referenten Happy Arts Software Markus Kämmerer IT-Erfahrung seit 1987,
G2C & G2E Kommunikation mit Website Content Management Alexander Szlezak & Georg Geczek Gentics Net.Solutions.
Vergleich verschiedener Konzepte für das Software Engineering Praktikum.
Management- und Web Services- Architekturen
Comparex Services Applications & Products
Einführung in Web Services Web Services in der Praxis
Quellen: Internet INTRANET Ausarbeitung von Sven Strasser und Sascha Aufderheide im Modul Netzwerktechnik, Klasse INBS Mai 2003.
1 My Access Key. Der sichere PC im Westentaschenformat T-SystemsMy Access Key.
Ev. Kirchenkreis Lüdenscheid-Plettenberg - MACH ® Software und Beratung MACH AG Lübeck Berlin Düsseldorf München Integrierte Produkte - ganzheitliches.
Arbeitsbereich „Rechnernetze und verteilte Systeme“
Projekt Pokémon (CSL) Evaluation Technologien / Entwicklungsumgebungen Schlusspräsentation, Philip Iezzi, BDLI 2.
Real World Windows Azure Die Cloud richtig nutzen.
Das Unternehmen.
VPN – Virtual Private Network
Microsoft.NET InfoPoint 8. Juni 2005 Stefan Bühler.
Datenbanken im Web 1.
Oracle Portal think fast. think simple. think smart. Dieter Lorenz, Christian Witt.
1 Wolfgang Wiese, Regionales RechenZentrum Erlangen WCMS 3. August 2000 Wolfgang Wiese RRZE / Lehrstuhl für Informatik VII
Sicherheitsaspekte in Service Orientierten Architekturen Eike Falkenberg Sommersemester 2006 Anwendungen I.
ORB – Konzepte Ist – Analyse der betrieblichen Notwendigkeiten, Anforderungsableitung an moderne Lösungskonzepte, alternative ORB – Konzepte mit Zukunft,
Sicherheitskomponente in der Computertechnik
Optimierung von Geschäftsprozessen durch Webformulare und Webworkflow Rainer Driesen Account Manager.
Thinstuff The next Dimension of Server Based Computing.
IT-Dienstleistungen E-Learning Systeme Content Management 1 Fallbeispiel ILIAS: Das Repository-Objekt-Plugin „Centra“
Application Infrastructure Technologies Extending OnPremise EAI to the Cloud Wilfried Mausz BSc. dataformers GmbH Lothar Mausz dataformers.
Mainframe und WebServices bei der W. KAPFERER KG Einfache Internet-Lösungen in Verbindung mit vorhandenen Host-Programm-Strukturen.
Information Retrieval mit Oracle Text Erfahrungsbericht.
Patrick Richterich Lattwein GmbH Web Services Softwareentwicklung mit SOAP.
 Präsentation transkript:

XML und Web Services Herausforderung für die Unternehmens-IT-Sicherheit Sebastian Staamann, CEO Xtradyne Technologies AG Schönhauser Allee 6-7 D Berlin

Copyright © 2003 XTRADYNE Technologies AG Technologiekontext: Web Services (Projektkontext) Relevanz Erster allgemein und weit akzeptierter Standard für die Interaktion von Unternehmens-Applikationen über das Internet Technologieentwicklung und Marktdurchdringung getrieben von: IBM, Microsoft, SUN, BEA... Unterstützung durch SAP, Oracle... Technik Web Services sind Software- Komponenten oder Funktionen, auf die über einen standardisierten Satz aus Protokollen und Datenformaten zugegriffen werden kann. Wichtige Formate (Technologiekern): XML, SOAP, WSDL, UDDI, HTTP Perspektive Nutzung von Daten und Applikationen über alle Applikationsgrenzen und Schnittstellen hinweg. Standardtechnologie für die IT-gestützte Integration von Geschäftsprozessen im Unternehmen mit anderen Unternehmen Web Services-Produkte in jedem Unternehmen (wie Datenbanken) gegenwärtiger Stand Marktdurchdringung hat begonnen: Technologie-Evaluierung bei großen IT-Nutzern in 2002 und 2003 Erste Produktentwicklungen mit Web Service-Technologie (v.a. Microsoft Visual Studio.NET) Einführung in der Breite: 2004 (Giga, Gartner, Forrester)

Copyright © 2003 XTRADYNE Technologies AG Technologiekontext: Web Services - ein Anwendungsbeispiel - Modellentwicklung in der Automobilindustrie: parallele Designprozesse Problem/Aufgabe: verfügbare Kontextdaten für die Entwickler müssen aktuell/synchron sein. Entwickler beim Zulieferer von Lichtmaschinen entwirft Teile Entwickler beim Zulieferer von Kühlungssystem entwirft Teile... auch mit Zulieferern über die Firewall hinweg Entwickler arbeiten gleichzeitig am Design verschiedener Teile und Aspekte eines neuen Modells zentraler Server mit Applikation für die Integration der Teil-Designs hat jederzeit die globale, aktuelle, integrierte Datensicht Web Services-Technologie ermöglicht Real-Time-Integration (ständiger Abgleich der Kontextdaten) Entwickler beim Karosserieteil- fertiger fein- designen Einzelteile... auch Server-zu-Server

Copyright © 2003 XTRADYNE Technologies AG Web Services-Sicherheit Relevanz Sicherheit ist Sorge Nr.1 der IT- Verantwortlichen, die Web Services- Technologie einführen wollen (Forrester, Gartner, 2002, 2003) Ohne Sicherheit kommt Web Services- Technologie nicht aus dem Back- Office-Bereich hinaus Einsetzbarkeit von Web Services in der Praxis hängt ab von Sicherheit. Technik Web Services-Sicherheitsprodukte müssen Applikationssicherheit und Firewallsicherheit leisten Realisierung der Technik erfordert Innovation und ist hochkomplex Wichtige Formate (Standards): SAML, XML Encryption, XML Signature, XKMS, SSL/TLS, HTTP, WS Security Perspektive Web Services-Applikationen werden gebaut von Entwicklern ohne Sicherheits- Knowhow (Technologie für Massen, nicht für Experten). Produkte müssen dies ermöglichen. Die Mehrheit der neuen Anwendungs- projekte wird Web Services über die Unternehmensfirewall hinaus anbieten. gegenwärtiger Stand Application Server-Hersteller (IBM, BEA, Oracle u.ä.) bieten proprietäre Lösungen verschiedener Mächtigkeit Standards für Web Services-Sicherheit sind in der Phase der Ausarbeitung Anwender und AppServer-Hersteller beginnen, nach Web Services- Firewall-Produkten zu suchen

Copyright © 2003 XTRADYNE Technologies AG Sicherheit für Web Services - herkömmliches Vorgehen - herkömmliches Vorgehen: in alle Softwareteile werden mit Security APIs und Programm- bibliotheken Sicherheitsfunktionen von Hand integriert Firewalls werden partiell durchlässig

Copyright © 2003 XTRADYNE Technologies AG Web Services Security Gateway - Kundennutzen - Sicherheit für alle Web-Services-Applikationen (Supply Chain Management, Banking, Logistik, Buchungssysteme, Abrechnungssysteme...) EINFACH als EIN Produkt, umfassend und hochsicher deckt interne und externe Nutzer ab mit einer Installation Applikationssicherheit und Firewallsicherheit in einem Produkt extrem einfache Einführung, keine unkalkulierbaren und nicht planbaren Projektkosten für Web-Services-Sicherheit erweiterbar ohne zusätzliche Projektkosten zentralisiertes und einheitliches Sicherheitsmanagement zuverlässig betreibbar von durchschnittlich qualifiziertem Administrationspersonal, kein Bedarf für teure Experten Kostenreduktion von mindestens 50% für Web Services-Sicherheit

Copyright © 2003 XTRADYNE Technologies AG Ein Policy Server steuert beliebig viele Gateways Web Services Security Gateway - Aufbau und Funktion - Applikationsebene (SAML, DSig..) Darstellungsebene (XML) Transportebene (TCP, SSL, HTTP) Netzwerkebene (IP) eingehender Datenverkehr (SOAP) ausgehender Datenverkehr (SOAP) Sicherheitsregeln, Benutzerverwaltung, Rechteverwaltung Policy Server (Steuerung der Analysen, Autorisierung,...) Gateway- Komponente (Unterbrechung des Datenverkehrs und Sicherheitsanalyse auf allen Ebenen) Web Services Security Gateway-Lösung besteht aus zwei Komponenten

Copyright © 2003 XTRADYNE Technologies AG Web Services Security Gateway - Einsatzmöglichkeiten - Web Services- verfügbare Unternehmens- applikation für interne Sicherheit Standard-Firewall-Produkt Firewall Zone Internet interner Nutzer kann Applikation nutzen Web Services Security Gateway Heimarbeiter kann Applikation sicher von zu Hause über Internet nutzen Web Services Security Gateway Firewall Zone Standard-Firewall-Produkt Web Services- verfügbare Unternehmens- applikation Web- Services- platform Unter- nehmens- applikation Zulieferer kann eigene Applikationen sicher über Internet anbinden (z.B. SCM) ausgehende Zugriffskontrolle, ausgehende Rollenzuweisungen eingehende Zugriffskontrolle, Rollenüberprüfung Web Services Security Gateway schützt AppServer vor Attackern aus dem Internet. kontrolliert die Inhalte autorisiert Benutzer en detail integriert Benutzer- verwaltung

Copyright © 2003 XTRADYNE Technologies AG Beispiel- funktion: Benutzer- verwaltung Web Services Security Gateway - Einfache Administration - Beispiel: für registrierten Benutzer Rees ist Authentisierung mit Public-Key- Zertifikat erlaubt Beispiel: registrierter Benutzer Young gehört zur Nutzergruppe Operators

Copyright © 2003 XTRADYNE Technologies AG Xtradyne: Kurzprofil Xtradyne Technologies AG: Produkthersteller & Dienstleister Spezialist in Internet-, Middleware- und Anwendungssicherheit (seit 1999) Standorte: Berlin, Frankfurt a.M. (Berlin: 75% der Unternehmensangehörigen) Vermarktung global, mit Schwerpunkt Deutschland DACH (überwiegend direkt) EU, USA (Partnervertrieb) Orientierung und Erfahrung: Großunternehmen Know-How & Expertise: IT-Sicherheit Firewalls Anwendungssicherheit Sicherheitsarchitektur Application Server (Schwerpunkt Software-Security) Sicherheits-Integration Einsatz im Unternehmen Produkte (IBM WebSphere, BEA WebLogic, Borland, Oracle...) Internet-Technologie Netzwerkanwendungen Web-Anwendungen Web Services

Copyright © 2003 XTRADYNE Technologies AG Kunden Partner weitere Application Server- Hersteller Anwendungshersteller weitere Sicherheitsberater... Xtradyne: Kunden & Partner

Web Services Security Gateway Vielen Dank für Ihre Aufmerksamkeit ! Fragen ? Sebastian Staamann, CEO Xtradyne Technologies AG Schönhauser Allee 6-7 D Berlin