Назад | Перейти на главную страницу

О каких соображениях безопасности мне следует помнить при использовании MSMQ?

В настоящее время я оцениваю, подходит ли MSMQ для использования в приложении, которое продается крупным компаниям. MSMQ будет использоваться для отправки сообщений между несколькими процессами на одном компьютере, с возможностью размещения этих отдельных процессов на разных компьютерах позже.

В рамках этой оценки мне необходимо рассмотреть последствия для безопасности развертывания и использования MSMQ как части нашего приложения и какие ограничения это может наложить на нас (например, если ИТ-отделы этих крупных компаний не разрешают использование MSMQ по соображениям безопасности ). Поскольку я только что оцениваю MSMQ, я мало что знаю о его настройке.

Что бы вас беспокоило при установке внутри вашей компании приложения, использующего MSMQ?

Отсутствие MSMQ в ИТ-инфраструктуре крупной компании не связано с безопасностью.

Вы хотите сделать MSMQ безопасным? В таком случае используйте сертификаты для шифрования сообщений в сети и аутентификации учетных записей пользователей. Не используйте систему безопасности Windows, так как идентификаторы безопасности можно легко подделать в сообщении. Полезно для защиты от DOS-атак. Вы также можете использовать SSL для отправки сообщений через HTTPS.

Если вместо этого вы ищете надежность и стабильность, то это сообщение в блоге должно помочь: Недостаточно ресурсов? Беги, беги!