XML-firewalls skal sikre web services

Artiklen blev oprindeligt publiceret den 20/8/2002

En ny type produkt, XML-firewallen, skal sørge for, at kun autoriserede brugere anvender web services. To firmaer har lanceret produkter.

Web services er en teknologi, der giver applikationer mulighed for at anvende funktioner i andre programmer, som kører på servere på internettet. Kommunikationen mellem programmer sker via XML-baserede standarder som SOAP (Simple Object Access Protocol). Dermed bliver det let at opbygge applikationer, der trækker på funktioner i andre firmaers servere. Man kan for eksempel opbygge et billetbestillingssystem, der kommunikerer med forskellige flyselskabers reservationssystemer.

Men teknologien åbner også for nye muligheder for misbrug. Derfor bliver det vigtigt at sikre, at kun lovlige SOAP-beskeder fra godkendte samarbejdspartnere kommer indenfor.

Til det formål er nogle virksomheder nu ved at udvikle særlige XML-firewalls. Hvor en normal firewall kun beskæftiger sig med datapakkernes IP-adresser og portnumre, går XML-firewallen ind og ser på indholdet af de XML-beskeder, der transporteres i datapakkerne.

Ifølge bladet Eweek er to nye produkter på vej fra firmaerne Quadrasis og Tarari. I forvejen findes der XML Message Server fra Westbridge, der indeholder en XML-firewall.

Links