三項仍處于早期階段的技術,有望在2008年給企業帶來重大影響。其中有些技術已經在企業得到應用,而有些技術仍然在試用階段,這些技術可以為公司系統帶來更智能化的表現和更高的效率,從而提升公司的IT技術或系統的安全性。
ADM:
快捷優化系統應用
ADM(application dependency mapping)技術不僅僅是簡單羅列出組件(數據中心的應用和主機等)清單,還描述了各組件之間交互及互相依存的具體關系。如果網絡管理人員掌握了這種技術,就更容易防止系統由于性能出現問題而給用戶帶來影響,同時可以優先處理關鍵應用及相關工作。
ADM技術在幾年前就出現了,各大廠商迅速掀起對相關公司的收購高潮。這些收購包括: 冠群(CA)收購了Cendura公司; EMC收購了nLayers公司; IBM收購了Collation公司; 惠普收購了之前收購Appilog公司的Mercury Interactive公司; 賽門鐵克收購了Relicore公司。BMC Software也有自己的ADM技術,該技術是其Atrium配置管理數據庫(CMDB)的一部分。Tideway Systems公司則是僅剩的幾家獨立專業ADM廠商中的一家。
Forrester公司的高級分析師Evelyn Hubbert說,ADM的應用步伐勢不可擋。而在未來一年, ADM會從原先的配角逐漸向主角轉變。她說: “用戶不會允許動態應用發生停止,因而ADM將成為支持及維護動態應用的基礎架構的組成部分?!?/p>
對于客戶而言,ADM意味著可以全面了解自己擁有的資產,并且更清楚如何對資產進行優化。北卡羅萊納州夏洛特瓦霍維亞銀行企業和投資銀行部負責平臺與設計的副總裁Jacob Hall一年前成為商用ADM軟件的早期采用者?!癟ideway的自動化功能,讓我體驗到了一流的性能?!彼f。
TidewayFoundation這種網絡設備使用無代理的收集方法,可以匯集來自數據中心的相應數據,并把它們保存在配置圖中。它還能跟蹤配置的變更,向工作人員通知一切異常的情況。
雖然Tideway很先進,但如果網絡管理人員沒有進行前期準備或者沒有足夠的耐心,它也不可能發揮神奇的功效。Hall說,ADM是一個持續性項目,它能帶來諸多回報,但前提是要有相應的投入。
CEP:
隨時透視IT應用
CEP(復雜事件處理)這項新技術可以讓用戶隨時了解IT系統的應用性能,CEP軟件結合了管理應用軟件通常具有的事件處理與業務流程管理功能,能實時提供有關應用、交易或者服務的最新信息。
Current Analysis研究公司的分析師James Kobielus說: “多年來,CEP一直在發展當中,這種核心功能能夠實時地對商業活動進行監控。有了這種技術,就有可能實時響應業務變化、及時向工作人員進行安全報警,并且為自動化工作流提供相應的信息。
專注于CEP領域的廠商包括: Agent Logic、Aleri、AltoSoft、Coral8、GemStone、SeeWhy、StreamBase Systems和Vhayu等。從事于SOA、中間件或者業務流程管理(BPM)等技術的其他大廠商也一直在涉足CEP領域。Kobielus說,這些公司一直在通過戰略收購和產品升級來增強各自的CEP方案。IBM在9月收購了Data Mirror公司; BEA在今年早些時候也升級了其WebLogic事件服務器應用軟件。
對于客戶而言,CEP把網絡和系統的部件與應用程序及業務流程聯系起來,使IT人員能夠隨時了解系統的組織架構。Kobielus認為,市場的混亂以及缺乏標準阻礙了CEP成為日常IT工具。
在標準方面,相關組織正在竭力為CEP工具開發通用的語言和格式。Kobielus表示,企業用戶在選擇CEP廠商或者工具前,“一定要問一問廠商的CEP技術方案,在多大程度上與自己目前的SOA系統保持一致或者兼容。由于沒有既定的標準,因此要求每個用戶在引入CEP之前,首先明白自己現有系統的應用水平”。
SOA安全工具:
為IT護航
SOA的出現給IT環境帶來了許多變化,尤其是安全方面的變化。
SOA的特性帶來了系統部署的靈活性,并且使原來的靜態環境變得動態,能夠更好地滿足業務需求。SOA的應用呈松散耦合結構,可以重復使用環境中散布的組件,這對如今使用具有鎖定性質(locked-down)的IT系統的大多數企業用戶提出了安全挑戰,因此,SOA環境中日益逼近的安全問題,使得企業不得不去尋求更好的面向安全架構(簡稱SOA型安全)的技術和工具。
ZapThink公司的負責人兼高級分析師Jason Bloomberg說: “SOA帶來的一個最根本的安全挑戰是,由于把IT功能和數據作為服務抽取出來,這些功能的安全性就有可能隨之丟失。因而,SOA實際上是必需要有一個面向整個企業的身份或訪問管理,使用戶在使用抽取出來的服務時仍然能保證環境的安全,防止不合法的用戶處理不該處理的任務?!?這意味著,IT安全主管們不是要牢牢鎖定系統,而是要考慮如何為獨立操作的組件添加安全措施。
提供這種保護機制的一個辦法就是,使用XML防火墻或者內容級保護(如思杰公司剛從QuickTree公司收購的此類技術)和端點安全工具,比如反病毒、網絡訪問控制和入侵預防等工具。其他選擇包括: 授權管理(entitlement management),這種即將推出的技術是身份及訪問管理技術的一種擴展,即基于角色進行訪問控制。這項技術需要為訪問應用的權限制訂更縝密的策略。
Nemertes研究公司的創辦合伙人Andreas Antonopoulos說: “2008年,SOA的普及率會得到提高,而為了適應SOA模式,基礎安全架構本身將面臨更大的壓力。所以,如果安全廠商致力于安全架構方面的標準和集成,就很有可能從中獲益。”