Compartilhar via


Considerações sobre segurança de eventos COM+

Ao usar o serviço de eventos COM+, há etapas que você pode executar para garantir que todas as informações confidenciais contidas em um evento não sejam comprometidas.

Os editores de eventos devem ter em mente que qualquer parte que possa gravar em seu catálogo COM+ pode assinar seus eventos. Portanto, se as informações contidas em um objeto de classe de evento forem confidenciais, você deverá usar a ferramenta de administração dos Serviços de Componentes para verificar se as comunicações com assinantes são criptografadas para o aplicativo que contém os componentes da classe de evento. (Na guia de Segurança da folha de propriedades do aplicativo COM+, selecione de Privacidade de Pacotes como o Nível de Autenticação para Chamadas configuração.) Além disso, você deve usar filtros de evento para ajudar a garantir que os eventos sejam entregues somente aos assinantes apropriados.

Os assinantes de eventos devem ter em mente que uma parte mal-intencionada com acesso à sua rede e conhecimento do objeto de classe de evento pode criar eventos falsos. Portanto, você deve usar de segurança baseada em função para ajudar a garantir que os chamadores dos métodos do objeto de classe de evento tenham credenciais apropriadas para executar as ações descritas pela implementação.

Para ajudar a proteger editores e assinantes, use o serviço eventos COM+ em uma rede privada de hosts confiáveis isolados da Internet por um firewall.

de segurança com+

eventos de filtragem em COM+

o objeto da classe de evento COM+