Características
..........................................................................................................................................................................

ITAC WS-Guardian® ofrece una gran variedad de políticas de seguridad que permiten en forma granular configurar los filtros de seguridad para servicios web expuestos en la organización:

 

Clasificación de políticas de seguridad para web services:

Políticas de Seguridad simples

Políticas de seguridad compuestas

Gobernabilidad

Administración

Reportes

Administración de llaveros

Administración de usuarios

Medios de entrega
 

Las políticas de seguridad para el consumo de servicios web ofrecidas por ITAC WS-Guardian® pueden ser configuradas en dos formas:
 

 


Políticas Simples

     


 Políticas Compuestas

     


PolíticasCondicionales

   

 

Las políticas simples corresponden a la aplicación de filtros de acceso únicos que se pueden aplicar en forma autónoma sin tener dependencia de otro.

En este caso: para el consumo del servicio el usuario deberá enviar un mensaje firmado

     

El usuario administrador puede aplicar a un servicio más de una política simple. Por ejemplo encabezado HTTP y firma, una política que estaría compuesta por las dos simples e independientes.

El ejemplo encabezado HTPP y firma. Por ejemplo valido que venga el encabezado X-Forward-From = Balancer y además que el mensaje este firmado

     

Las políticas condicionales son dos o más políticas, que al darse el cumplimiento de la primera se procede a validar la segunda, o según el valor que encuentre en la primera ejecuto otra verificación.

Así por ejemplo, si viene la IP 192.168.3.45 valido que este firmado, pero si viene de otra IP, no hago esa validación.........

...................................................

   


..........................................................................................................................................................................

Según el cuadro anterior, entonces las posibles políticas aplicables son las siguientes:
 


 


Políticas Compuestas

     


Políticas Condicionales

 

 


• Políticas de autorización de servicios

• Por validación del contenido del encabezado HTTP del mensaje SOAP.

• Por verificación de la firma del mensaje SOAP.

•Por verificación del cifrado de mensaje o parte del mensaje SOAP.

• Por verificación del tiempo de vida del mensaje (Timestamp).

• Por verificación de usuario y clave (UserName & Token).

• Por validación del contenido del mensaje (Body).

• Por validación de IP o rango de Ips.

• Por validación de horario.

• Por validación de calendario.

• Soporte de los protocolos SOA, JMS y TCP/IP.

     


• IP según contenido

• Contenido según IP

• Firma según IP

• Firma según contenido

• Firma según encabezado HTTP

• Descifrado según encabezado HTTP

• Descifrado según IP

• Descifrado y Firma                                                        ..................................................

 

 

..........................................................................................................................................................................
 

 

 

 

 

 

 

© Copyright 2018. ITAC. / Diseño y Producción Sitio Web : ITAC : www.itac.co / Todos los derechos reservados. Oracle and Java are registered trademarks of Oracle and/or its affiliates. Other names may be trademarks of their respective owners.