Presentazione Aniketos



Documenti analoghi
Gestione Iter Manuale Sistemista. Gestione Iter Manuale Sistemista

Il catalogo MARKET. Mk6 Il sell out e il trade marketing: tecniche, logiche e strumenti

Piattaforma per la realizzazione e distribuzione di corsi formativi in modalità e-learning

Guida alla registrazione on-line di un DataLogger

Il Sistema di Valutazione nel Gruppo UniCredit

MANUALE UTENTE Fiscali Free

Cloud Computing: alcuni punti fermi per non smarrirsi fra le nuvole

SysAround S.r.l. L'efficacia delle vendite è l elemento centrale per favorire la crescita complessiva dell azienda.

Business Process Management

La dematerializzazione, la standardizzazione, la tracciabilità e la trasparenza dei processi amministrativi. La soluzione SAP BPM

CONSIP SpA. Gara per l affidamento dei servizi di supporto strategico a Consip nel campo dell Information & Communication Technology (ICT)

WorkFLow (Gestione del flusso pratiche)

COOKIE POLICY DEL SITO

12. Evoluzione del Software

Gestione Turni. Introduzione

Il CMS Moka. Giovanni Ciardi Regione Emilia Romagna

COME SVILUPPARE UN EFFICACE PIANO DI INTERNET MARKETING

11. Evoluzione del Software

Integrazione InfiniteCRM - MailUp

03. Il Modello Gestionale per Processi

Architettura Foronet

The Enterprise Service BUS. Manuale utente - VulCon

capitolo 8 LA CHECKLIST PER LA VALUTV ALUTAZIONEAZIONE TECNOLOGICA

La Formazione: elemento chiave nello Sviluppo del Talento. Enzo De Palma Business Development Director

La gestione della qualità nelle aziende aerospaziali

Il CRM per la Gestione del Servizio Clienti

PROXYMA Contrà San Silvestro, Vicenza Tel Fax

Il modello di ottimizzazione SAM

Il documento rappresenta una guida sintetica per descrivere sia la filosofia che il modulo software per l implementazione dei workflow in recuper@2.

Una piattaforma per la negoziazione di servizi business to business attraverso la rete Internet

Regione Piemonte Portale Rilevazioni Crediti EELL Manuale Utente

Dal sito del Polo Qualità di Napoli si può accedere a due piattaforme:

Manuale d uso Software di parcellazione per commercialisti Ver [05/01/2015]

Sito web per la presentazione e l accesso ai servizi di Ruven integrato con la piattaforma B2B del pacchetto software ERP Stratega.NET.

IBM Software Demos The Front-End to SOA

Product Post - Manuale utente. Product Post Manuale utente

La cultura della Sicurezza nelle PMI Ing. Francesco Guatelli Parma, 23 marzo 2006 Unione Parmense degli Industriali

Sistemi informativi secondo prospettive combinate

SISTEMI INFORMATIVI E POLITICHE DI OUTSOURCING

UNI EN ISO 9001:2008 Sistemi di Gestione per la Qualità: requisiti e guida per l uso

Infrastruttura di produzione INFN-GRID

Prodotto <ADAM DASHBOARD> Release <1.0> Gennaio 2015

NuMa Nuove Manutenzioni. Web Application per la Gestione dell Iter di Manutenzione degli Edifici e del Territorio

Addition X DataNet S.r.l.

PASSAGGIO ALLA ISO 9000:2000 LA GESTIONE DELLE PICCOLE AZIENDE IN OTTICA VISION

GeoIntelligence. La piattaforma di Location Intelligence di Value Lab. Roberto Messora. Milano, 27/11/2014

SUAP. Per gli operatori SUAP/amministratori. Per il richiedente

14 giugno 2013 COMPETENZE E QUALIFICHE DELL INSTALLATORE DI SISTEMI DI SICUREZZA. Ing. Antonio Avolio Consigliere AIPS All right reserved

Analisi dei requisiti e casi d uso

Lifephone. Introduzione. Database. Sito

WEBGIS 1.0. Guida per l utente

Premesso che il Sistema di e-learning federato per la pubblica amministrazione dell Emilia-Romagna (SELF):

Elenco dei manuali. Elenco dei manuali dell'utente di MEGA

Training sulle soluzioni SAP BusinessObjects BI4

ISO/IEC 2700:2013. Principali modifiche e piano di transizione alla nuova edizione. DNV Business Assurance. All rights reserved.

SEWEB PRIVATE CLOUD SERVICE SISTEMA CLOUD AZIENDALE

5.1.1 Politica per la sicurezza delle informazioni

Technology and Quality of Life. [Preincubazione] [Preincubazione]

GeOp è lo strumento che aiuta a migliorare l organizzazione e la qualità del lavoro.

MERCATO BUSINESS E PUBBLICA AMMINISTRAZIONE

LE CARATTERISTICHE. Caratteristiche. - tel fax pag. 2

Mon Ami 3000 Centri di costo Contabilità analitica per centri di costo/ricavo e sub-attività

Generazione Automatica di Asserzioni da Modelli di Specifica

Stefano Mainetti Fondazione Politecnico di Milano

MANUALE DI UTILIZZO: INTRANET PROVINCIA DI POTENZA

Gestione Operativa e Supporto

Lezione 3: Introduzione all analisi e valutazione delle azioni. Analisi degli Investimenti 2014/15 Lorenzo Salieri

EasyCloud400. Il tuo AS/400. Come vuoi, quanto vuoi. Telecomunicazioni per l Emilia Romagna. Società del Gruppo Hera

Come cambierà la ISO 9001 nel 2015?

Scarica la versione demo all indirizzo

Manuale d'uso. Manuale d'uso Primo utilizzo Generale Gestione conti Indici di fatturazione Aliquote...

Policy sintetica di Banca delle Marche S.p.A. per la gestione dei conflitti d interesse

1- Corso di IT Strategy

Export Development Export Development

SELEZIONE ICD icandidati

Women In Development UN MODELLO EUROPEO PER LO SVILUPPO LOCALE GENDER ORIENTED PIANO DI COMUNICAZIONE

Gestione in qualità degli strumenti di misura

Analisi dei Requisiti

Manuale gestione Porta di Dominio OpenSPCoop 1.1

Panoramica su ITIL V3 ed esempio di implementazione del Service Design

COMUNE DI PIOMBINO DESE Provincia di Padova REGOLAMENTO PER L ISTITUZIONE E L APPLICAZIONE DEL SISTEMA DI MISURAZIONE E VALUTAZIONE DELLA PERFORMANCE

Incident & Vulnerability Management: Integrazione nei processi di un SOC. Fabio Civita. Roma, 13 Maggio 2014 Complesso Monumentale S.

LIFE09ENVIT EnvironmentalCOoperation model for Cluster - Acronimo: ECO-CLUSTER

Indice. Indice Premessa e scopo del documento Ambiente operativo Architettura di sistema... 5

- OLIMPIADI DI PROBLEM SOLVING - Informatica e pensiero algoritmico nella scuola dell'obbligo

Fast Query Manuale Utente. Fast Query Manuale Utente

Guida Compilazione Piani di Studio on-line

della manutenzione, includa i requisiti relativi ai sottosistemi strutturali all interno del loro contesto operativo.

Mon Ami 3000 Varianti articolo Gestione di varianti articoli

Nuovi Flussi Informativi Cooperazione Applicativa Youth Guarantee

Perfare MASSIMIZZARE IL VALORE DELL ATTUALE GAMMA DI PRODOTTI

Il modello veneto di Bilancio Sociale Avis

REGIONE MARCHE GIUNTA REGIONALE

Software di ausilio alla Governance IT

INFORMATICA Confindustria Servizi Srl Ente di formazione accreditato dalla Regione Marche

ALF0021M MANUALE UTENTE MODULO "SETUP"

Applicazione della norma ISO 9001:2008 al Sistema Gestione per la Qualità del Gruppo Ricerca Fusione. Claudio Nardi Frascati 24 novembre 2009

Specifiche dello sviluppo di un progetto software e indicazioni sulla documentazione e sulle modalità di esercizio delle prestazioni

Soluzioni professionali per la gestione e l invio di SMS

AZIENDA SANITARIA LOCALE TO1 - SC MEDICINA LEGALE - OBITORIO CIVICO

Transcript:

Presentazione Aniketos @

Aniketos: Agenda. Introduzione. Presentazione del progetto. Possibili impieghi dei primi risultati. Demo 1 Demo 2

Aniketos: Il progetto. Aniketos è un progetto di ricerca finanziato nell'ambito del programma quadro FP7 (Seventh Framework Programme for Research and Technological Development 2007-2013) Il progetto è allineato all obiettivo strategico 1.4 infrastrutture sicure ed affidabili definiti dalla Commissione Europea nel bando ICT dell FP7. Il consorzio costituito per la realizzazione di Aniketos è composto da grandi operatori industriali e di ricerca nel campo ICT e TLC (Sintef, ESI, CNR, Thales, LJMU, Selex Elsag, Search, Atos, UNITN, ATC, SAP, Italtel, Plus, DBL, Wind, Daem). La durata totale del progetto è di 42 mesi (Settembre 2010 Gennaio 2014).

Aniketos: la piattaforma. Il progetto Aniketos è finalizzato allo sviluppo di una piattaforma software di supporto alla progettazione, alla creazione ed al successivo utilizzo a run-time di servizi web costituiti a partire da servizi atomici o da altri servizi composti già disponibili. Gli utilizzatori dei servizi accederanno in modo trasparente e dinamico a diversi abbinamenti di componenti del servizio composto a seconda della loro disponibilità e attributi di sicurezza e affidabilità.

Aniketos: la piattaforma. Ai progettisti la piattaforma fornisce in fase di design metodi per la specifica dei requisiti di sicurezza, l'analisi del livello di sicurezza di un servizio, suggerimenti sulla risoluzione, e la condivisione di informazioni sull esistenza di nuove minacce e vulnerabilità (attraverso una community dedicata). Il valore aggiunto della piattaforma sarà nell instaurare e mantenere continuamente la sicurezza e l'affidabilità in un ambiente orientato ai servizi in continua evoluzione in tutto il ciclo di progettazione, creazione ed utilizzo dei servizi web. Sicurezza Affidabilità

Aniketos: la piattaforma.

Aniketos: principali fruitori. La piattaforma si configura quindi come un potente strumento che si rivolge principalmente ad i seguenti attori o ad altri riconducibili a questi: Progettisti/Sviluppatori: per la creazione ed il delivery di nuovi servizi. In generale, tuttavia, l ingaggio per tali sviluppi va ricondotto a progetti finanziati da Service Provider. Service Provider: per supportare l aumento del portafoglio servizi e conseguentemente di revenue per la loro fruizione, Utenti finali del servizio per l appeal di utilizzo, fidelizzazione e affidabilità percepite. È tuttavia importante notare che le totali potenzialità della piattaforma Aniketos saranno consolidate nel corso del progetto.

Aniketos: principali mercati. La piattaforma si potrebbe rivolgere principalmente ad i seguenti mercati: Mercato pubblico: ad esempio per l on-line ed il social shopping ma comunque più generale a tutti i e-business players a cui la piattaforma offrirebbe i sui elementi caratterizzanti di sicurezza ed affidabilità. Industria: ad esempio ICT, TELCO, Turismo, Banking: per la crescente richiesta di nuovi servizi sempre più evoluti da vendere all Utente finale da parte dei Service Provider. Pubblica amministrazione centrale e locale, tra gli obiettivi principali dei risultati del progetto, per supportare la crescente necessità di offerta di servizi al cittadino in perfetta sinergia con le direttive Europee in materia. Vista la natura e le potenzialità offerte dalla piattaforma si potrebbe pensare di immetterle gradualmente nel mercato con un meccanismo di tipo pay-per-use o a canone periodico sotto forma di servizio offerto da un Service Provider ai propri Clienti.

Aniketos: futuri impieghi e commercializzazione. PaaS (Platform as a Service) potrebbe essere una possibile forma di commercializzazione del prodotto del Progetto Aniketos in architettura ad alta affidabilità con server fisicamente collocati presso il data center del Service Provider. Il Service Provider esporrebbe in questo caso delle interfacce per costruire memorizzare e gestire i propri web services composti costruiti con i requisiti di sicurezza e affidabilità propri di Aniketos. Il Service Provider amministrerebbe la community dedicata di Aniketos per la condivisione di informazioni su come mitigare nuove minacce e vulnerabilità. Il Cliente utilizza tali interfacce per costruire memorizzare e gestire i propri web services composti e per amministrarli (configurazione, attivazione, disattivazione) a design-time. L utente finale utilizza il servizio configurato dal suo Cliente usufruendo a run-time delle caratteristiche di continuo monitoraggio dei livelli di sicurezza e affidabilità del servizio

Aniketos: stato del progetto. Durante la riunione plenaria Aniketos tenutasi a Parigi (Febbraio 2012) sono stati presentati i seguenti moduli della piattaforma: Uno strumento completamente grafico per il design dei servizi composti e la specifica dei requisiti di sicurezza Un repository di ricerca per le minacce e link alle contromisure. Un service registry per l'archiviazione dei servizi Aniketos (Marketplace). Un modulo che permette la sottoscrizione e la notifica di determinati tipi di eventi secondo l approccio publish-subscribe. Un modulo che genera i composition plan effettuando il discovery dei servizi registrati nel Marketplace in accordo alle specifiche funzionali Un modulo che permette l ordinamento (ranking) dei composition plan secondo criteri di affidabilità, disponibilità, privacy e trust. Un modulo per la convalida e verifica di un servizio composto.

Aniketos: possibili impieghi primi risultati di progetto. Valutare se alcuni risultati del progetto Aniketos possano essere utilizzati per arricchire le potenzialità della SMP SaaS in termini di: Supporto alla fase di creazione dei servizi a catalogo (web services) tramite utilizzo della componente BPM di Aniketos N:B: da valutare eventuali sovrapposizioni con la componente attualmente usata nella SMP basata sul prodotto jbpm di JBOSS Offerta di tale componente BPM come servizio a catalogo della SMP. N:B: da valutare eventuale business case associato

Aniketos: possibili impieghi primi risultati di progetto. Supporto alla definizione dei requisiti di sicurezza nelle prime fasi del processo di sviluppo dei servizi a catalogo tramite il tool STS-ml (socio-technical security modelling language) di Aniketos. Lo strumento permette di definire i requisiti di sicurezza sul piano organizzativo (business), e consente agli analisti di rappresentare le proprietà di sicurezza e trust che sono fondamentali per la progettazione di applicazioni orientate ai servizi. Lo strumento STS si propone di aiutare gli analisti durante tutto il processo di ingegneria dei servizi. Offerta di tale componente STS come servizio a catalogo della SMP. N:B: da valutare eventuale business case associato, royalties, ecc

Designing secure and trustworthy composite services Demo 1. Tool di supporto alla definizione dei requisiti di sicurezza: Sts tool and language (socio-technical security modelling tool and language) Demo 2. Componente BPM di Aniketos: Service Composition Framework

Sts tool and language 14

Design of composite services In Aniketos il design dei servizi composti comprende (oltre alla specifica di requisiti funzionali): La specifica delle security properties che i servizi devono garantire L espressione dei requisiti di trustworthiness L sts tool permette al service designer: L espressione dei security requirements La verifica automatica di tali requisiti 15

Language outline 16

Security and trustworthiness modelling: steps Per il design di un servizio composto con relativi security requirements è necessario seguire i seguenti step: i. Identificare gli attori principali ii. Individuare ed analizzare gli obiettivi degli attori iii. Definire le interazioni tra gli attori iv. Esprimere i requisiti di security e trustworthiness 17

Esempio di utilizzo dell Sts-Tool Obiettivo: design di un composite service per la pianificazione di viaggi con focus sugli aspetti di security e trustworthiness 18

Design of the Travel planner composite service (1/7) i. Identificare gli attori principali 19

Design of the Travel planner composite service (2/7) ii. iii. Individuare ed analizzare gli obiettivi degli attori Definire le interazioni tra gli attori 20

Design of the Travel planner composite service (3/7) Social view 21

Design of the Travel planner composite service (4/7) iv. Esprimere i requisiti di security e trustworthiness Non-delegation Non-repudiation Trustworthiness constraint (tc) Paymentprocessor.Trustworthiness>5 22

Design of the Travel planner composite service (5/7) Resource view 23

Design of the Travel planner composite service (6/7) Authorization view 24

Design of the Travel planner composite service (7/7) Need-to-know integrity 25

Deriving commitments Dalle tre view, il tool sarà in grado di derivare automaticamente i commitments Attualmente i commitments vengono derivati manualmente E in corso il lavoro di formalizzazione per abilitare il mapping I Commitments costituiscono l input per la specifica dei security contract template Il contract template è espresso da un insieme di ConSpec policies dalle policies verranno generate le monitoring rules per verificare che a run time non venga violato il contratto 26

Derivazione dei commitments per il Travel planner Formalmente il commitment è espresso da una relazione quaternaria C (debtor, creditor, antecedent, consequent) Commitments derivati dall esempio: C1 = C(PP, TP, D1=delegate(TP, PP, payment processed), nonrepudiation (D1)) C 2 = C(PP, TP, D 1, non-delegation (payment processed)) C 3 = C(PP, TP, delegation(tp, PP, payment processed), maintain(tc)) C 4 = C(AP, TP, subscribed(tp, tc), monitor(ap, tc)) C 5 = C(AP, TP, subscribed(tp, tc) violated(tc), notify(ap, TP)) 27

ConSpec per l espressione di security policies ConSpec syntax 28

Esempio di utilizzo di ConSpec Trustworthiness constraint (tc) Paymentprocessor.Trustworthiness>5 Esempio di policy ConSpec relativa al trustworthiness requirement SCOPE method SECURITY STATE string availability_id = "TRUSTWORTHINESS"; int trustworthiness_threshold = 5; BEFORE invokeservice(s) PERFORM (org.aniketos.trust.trustmodule.evaluatetrustworthiness(s) > trustworthiness_threshold) -> skip BEFORE serverequest(cln) PERFORM (org.aniketos.trust.trustmodule.evaluatetrustworthiness(cln)> trustworthiness_threshold) -> skip 29

Service Composition Framework 30

Service Composition Framework Basato su BPMN 2.0 Estensione di Activiti Designer, tool per la modellazione di processi BPMN Composto da una serie di plugin di Eclipse (OSGI bundles) Permette: La creazione di una specifica funzionale BPMN del servizio composto (service specification) Il discovery di servizi atomici nel Marketplace ed il binding di questi alla service specification (composition plan) La creazione di una serie di composition plan tramite combinazione dei servizi atomici restituiti

Service Composition Framework Service specification Lo sviluppatore crea una service specification tramite la definizione di un processo BPMN (drag & drop degli elementi BPMN presenti nella palette). Il processo sarà composto da diversi Service Task. Ognuno di questi prevede l invocazione di una operazione messa a disposizione da un web service atomico.

Service Composition Framework Service discovery Pagina di configurazione di ogni Service Task dove lo sviluppatore può definire il type del servizio da cercare all interno del Marketplace. Una volta avviato il discovery, il campo Operation conterrà la lista delle operazioni disponibili in tutti i web services di tipo type restituiti. Lo sviluppatore può selezionare una operazione, definire i valori di input ed associare il valore di ritorno ad una variabile del processo.

Service Composition Framework Composition plans Lo sviluppatore può cliccare sul bottone Create Composition Plans ed avviare la creazione di una serie di composition plan. Ogni composition plan rispecchia il diagramma BPMN definito ma i singoli service task contenuti in esse saranno collegati a differenti web services effettuando una combinazione dei servizi ottenuti nella fase di discovery. 12/12/2012 Copyright SELEX Elsag. All rights 34 reserved.

Empty slide to be used in between presentation chapters if needed Text Grazie per l attenzione