【 ここから本文 】

SOA

ソーシャルブックマークに登録 : Yahoo!ブックマークに登録 はてなブックマークに登録 del.icio.usに登録 newsing it!に登録 Buzzurlにブックマーク livedoorクリップに登録 Slashdotにタレコむ イザ!ブックマークに登録 Twitterでつぶやく
print 印刷用ページの表示


[米国]
IBM、セキュアなマッシュアップ技術「SMash」を開発――リンクするソースの安全性を検証

普及促進に向けAjax団体に寄贈

(2008年03月14日)

 米国IBMは3月13日、マッシュアップのセキュリティ確保を目指す新技術「SMash」を発表した。SMashはSecure Mashup(安全なマッシュアップ)の略。同社は併せて、相互運用可能なAjax(Asynchronous JavaScript and XML)技術の標準策定に取り組んでいるベンダー団体、OpenAjax Allianceに同技術を寄贈したことも明らかにした。

 マッシュアップは、Web上の複数のソースから提供される情報やサービスをリンクするWebアプリケーションで、ITにあまり詳しくないビジネス・ユーザーにとっても作成の敷居が低い。一般には、他サイトから提供される既製のコンテンツや、あるユーザー・コミュニティのデザイン・テンプレート、別のユーザー・コミュニティのランタイム・プラットフォームといったものを自在に組み合わせることを指す。

 IBMの説明によると、SMashは、異なるソースからのサービスをリンクし、セキュリティを確保したうえで相互に情報をやり取りできるようにする技術。これらのサービスの独立性を保ちながら、あるソースに悪意あるコードが含まれていても、それが企業システムに入り込まないようにブロックする。

 IBMのフェロー兼副社長、ロッド・スミス(Rod Smith)氏は、情報を自分流にアレンジして活用するマッシュアップが一般的になるにつれて、そのセキュリティ確保が重要になっていると指摘する。

 「ガジェットやウィジェットを組み合わせ、独自のダッシュボードを作るといった試みが盛んになっている。これはすばらしいことだ。しかし、ウィジェットが提示するソースに悪意あるコードが含まれていて、それがユーザーのWebブラウザから、あるいはサーバとの通信の過程で情報を盗み出す可能性もある」(Smith氏)

 Smith氏は、SMashを「Ajax環境で動作する小さなランタイム」と表現する。ガジェットによってコンポーネントが提供されると、SMashはそれらが信頼できるかどうかを予防的にチェックする。こうした部品が情報のやり取りを行う前に、SMashがそれらの認証を行うわけだ。

 SMashの主目的はマッシュアップを介した攻撃を防止することだが、そうした攻撃は今のところ一般的ではない。しかし、マッシュアップの作成という形で多くのビジネス・ユーザーがアプリケーション開発に携わるようになれば、潜在的なセキュリティ・リスクは当然増大する。

 米国の調査会社Gartnerは、2月に発表した調査リポート「The Creative and Insecure World of Web 2.0」の中で、自己流のビジネス・ルールやビジネス・プラクティスを用いたアプリケーションの増加は企業にとってリスキーだと述べている。

 「こうしたアプリケーションの作成は、通常はRAD(Rapid Application Development)スタイルで行われる。しかしこのスタイルは、ろくに考えずにプログラミングを始めるといったやり方に陥りがちだ。アプリケーション開発の知識や経験が足りない人が作成するアプリケーションは、脆弱なものになってしまうだろう」(Gartnerの調査リポートより)

(Heather Havenstein/Computerworld オンライン米国版)




関連記事

▲ページの先頭へ戻る


SOA実践講座Resource by Oracle

ITアーキテクト特別連載 【SOA実践の秘訣】

第3回:ガバナンスの確立に向けた施策と取り組み(後編)New!
SOA推進組織の結成――ガバナンス・フレームワークと組織体制
第3回:ガバナンスの確立に向けた施策と取り組み(前編)
体制構築のための下準備――ワークショップの開催と課題の整理
第2回:データ/アプリケーションの最適化(後編)
既存資産の洗い出しとサービス候補の抽出、優先順位付け

ソリューション・フォーカス

ビトリア・テクノロジー

SOA/BPM推進を技術面から支えるビトリアの「BusinessWare」の実力

独自のサービス・オーケストレーション技術でプロセス変更に迅速に対応

日立製作所

日立が描く全体最適に向けたSOA実践のアプローチ

Cosminexusで「段階的システム最適化」を強力に支援

関連製品一覧

専門コンサルタントが明かすSOA実践の秘訣

Computerworld Conferenceリポート

Computerworld Conference 2008 Winter

「サービス」の真意をとらえ、社内体制を整える――そこからSOAプロジェクトは始まる

経営層とIT/IS部門に求められる、業務視点のシステム構築

日立製作所

“段階的システム最適化”のアプローチで業務改革を実現する日立の「Cosminexus」

SOAに基づいた変化即応型システムの構築を強力に支援

日本BEAシステムズ

SOAの本質的効果を導き出すBEAのROIモデル「BEA Costs & Benefitsフレームワーク」

SOAの“効果の見えにくさ”を解消するベスト・プラクティス

ソニック ソフトウェア

低コストで段階的な導入を進めるソニック ソフトウェア「Sonic ESB」のSOAアプローチ

システム統合の現実解、ESBのメリットを存分に生かす

ソフトウェア・エー・ジー

SOAでビジネス・インフラ全領域の統合を図る「webMethods 7.1」

レガシー資産を最大限に生かしたガバナンスを実現

User Panel

User Panel

BEAのユーザー企業が語るSOA導入の要所

「万事は人。願いをベンダーと共有することが潤滑油となり最良の結果を生む」

SOA構築ガイド

SOAを効率的に管理する「10のツール」

成功の秘訣はガバナンス・クオリティ・マネジメントにあり

SOAの導入を成功させるための10のステップ

SOA導入プロジェクトの経験者から聞き出した秘訣を一挙公開

SOAも「ガバナンス」の時代へ

ガバナンスがなければ、SOAも「ただの無秩序な」Webサービス

SOAの「現実解」を探る

ベンダー各社のコンセプトや実装技術を徹底検証

BPM製品のトレンドと導入/運用の4ステップ

「モデル」「デザイン」「デプロイ」「監視」の基本フローを押さえる

SOA成功の極意を知る

「開発者の意識改革」がカギに

キャッチアップSOA

SOA導入に挑んだ企業の6割が「ほぼ達成」と自己評価

「多くのユーザーはもはやSOAの導入を恐れていない」と同社幹部

SOA導入効果、ESBなどのインフラに投資した企業ほど顕著に

自然資源に影響を及ぼす各種人的要因データを集約

SOAを巡るホットな疑問

コスト削減効果の実際は? マイクロソフトのSOA戦略は?……

SOAガバナンスを究める

協調性を発揮してガバナンス・プロセスを押さえよ

SOAを技術面から支える「アイデンティティ管理」の重要性

SOAシステムで本領を発揮するアイデンティティ管理基盤の構築ポイント

米国で高まる“SOA”のユーザー満足度

SOAへの移行は、「労多けれど、メリットも大」

SOA時代に、企業システムはどう備えるべきか

「Computerworld Conference 2006 Spring」特別リポート

SOA事例研究

先進ユーザーに学ぶ! SOAのメリットを最大限に引き出す「5つの方法」

United Airlines、Comcastなどの成功プロセスを研究

デルタ航空、3年計画のSOAプロジェクトに着手

ITバックボーンをSOA環境にリプレース

ワコビア銀行、SOA構築でコラボレーション・ツールを活用

開発関連ドキュメントを公開・共有

ペンシルベニア大学、SOA対応のBPMシステムを導入

学内のワークフローを自動化

先進ユーザーに学ぶ、SOA導入の心得

プロジェクトには十分な“時間”をかけるべし

SOAの課題

企業のSOA支出は増加も、普及拡大の勢いにかげり
「SOAへの投資が今後も継続されるかどうかはわからない」とアナリストが指摘
SOA導入によるROIの向上、多くの企業が未達成
積極的な活用を阻むのは、部門どうしの確執と不公平感
停滞するSOAの普及、企業は全社レベルの導入に及び腰
「ベンダーはSOAのメリットを十分に説明していない」
“SOA一辺倒”に要注意
SOA導入を漸進的に進める医療保険会社
SOAへの移行は“いばらの道”?
初期コストの高さがネック

Weekly Ranking

集計期間:11/28〜12/04



Computerworld Global
米国
英国
中国
ドイツ
オーストラリア
シンガポール
その他の国