SAMS 2018
26.02.18 - 27.02.18
In Berlin, Maritim proArte

EuroCIS 2018
27.02.18 - 01.03.18
In Düsseldorf, Messe Halle 9 und 10

BIG DATA Marketing Day
27.02.18 - 27.02.18
In Wien

AUTOMATE IT 2018
01.03.18 - 01.03.18
In Hamburg, Schwanenwik 38

DIGITAL FUTUREcongress
01.03.18 - 01.03.18
In Frankfurt, Messe

Firewall 579296842 700

Airlock, das Security-Produkt des Schweizer Softwareentwicklers Ergon Informatik AG, kündigt die sofortige Verfügbarkeit der Airlock App for Splunk an. Diese stellt aggregierte Management-Reports für IT-Sicherheitsthemen zur Verfügung.

Netzwerk-Administratoren können mithilfe diverser Dashboards sicherheitskritische Events untersuchen sowie Applikations- und Performance-Probleme schnell lösen. Die insgesamt acht verschiedenen Dashboards erlauben die Gruppierung der Statistiken per Virtual Host, Mappings, Länder usw. und geben einen perfekten Überblick. Airlock App for Splunk ist ein optionales Modul für die Airlock WAF (Web Application Firewall), deren Dashboards spezifisch für die Airlock Use Cases entwickelt wurden.

Folgende Dashboards sind in der Airlock App for Splunk enthalten:

  • Überblick: Dieses Dashboard gibt einen schnellen Überblick über die Airlock WAF-Umgebung und zeigt alle Ansichten der verfügbaren Dashboards. PDF-Versionen der einzelnen Management-Reports können erstellt und ein E-Mail-Versand automatisiert werden.
  • Session-Statistiken: Das Dashboard zeigt die Sessions-Anzahl und die Benutzerstatistik an. Vordefinierte Filter ermöglichen die Unterscheidung zwischen authentifizierten und anonymen Sessions.
  • Traffic-Statistiken: Hier erhält der Nutzer Informationen über die Request-Anzahl und die Bandbreite sowie einen schnellen Überblick über den gesamten Datenverkehr, der durch die Airlock WAF stattfindet. Mit einem Klick können die Herkunftsländer der Kunden und die beliebtesten Webanwendungen identifiziert werden.
  • Attacks: Dieses Dashboard zeigt die Anfragen an, die von der Airlock WAF blockiert wurden. Nutzer können mit dem Dashboard vorhandene IT-Sicherheitsprobleme untersuchen. Vordefinierte Filter ermöglichen eine schnelle Analyse warum die Anfragen blockiert wurden.
  • Rejected Requests: In diesem Dashboard erhält der Nutzer die Information, warum bestimmte Anfragen abgelehnt wurden. Der Grund für die Ablehnung könnten eine Fehlkonfiguration der Airlock WAF sein oder Infrastrukturprobleme wie das Netzwerk oder das Back-End. Dieses Dashboard wird als Start zum Debuggen von Anwendungsproblemen genutzt.
  • Performance: Hier erhält der Nutzer Performance-Statistiken mit den Angaben der Leistung einzelner Back-End-Anwendungen.
  • Request Analyser: In diesem Dashboard können die Request-Statistiken analysiert werden. Es zeigt alle fehlerhaften http-Statuscodes wie 4xx und 5xx.
  • Connectivity Issues: Schließlich zeigt dieses Dashboard alle Verbindungsprobleme zu den Back-End-Applikationen an. Wenn eine Applikation nicht erreicht werden kann, können hier Lösungen gefunden werden.

Splunk ist ein Log-, Monitoring- und Reporting-Tool für IT-Systemadministratoren. Es durchsucht Logs, Metriken und weitere Daten von Applikationen, Servern und Netzwerkgeräten und indiziert sie in ein durchsuchbares Repository. Dort lassen sich Grafiken, SQL-Reports und Warnmeldungen generieren. Splunk soll Systemadministratoren dabei unterstützen, Störfälle zu erkennen und zu analysieren.

airlock.de

GRID LIST
Tb W190 H80 Crop Int 5432ffa496aad4fc3d07ed53b63df31e

Warum IT- und OT-Netzwerke einen einheitlichen Sicherheitsansatz benötigen

Mit der steigenden Verbreitung von Produktionsnetzwerken,wächst auch der Bedarf an…
Tb W190 H80 Crop Int C3ad42b7c8d7e07e83500eac0c996009

IT-Sicherheit auf der Rennstrecke

Mehr als die Hälfte der Unternehmen in Deutschland (rund 53 Prozent) sind in den…
Tb W190 H80 Crop Int 60c948299ec6ed8114ef0acdb6b25f11

SonicWall mit neuer Technologie: Real-Time Deep Memory Inspection

SonicWall hat mit einer neuen Capture Cloud Engine hunderte Malware-Varianten…
Tb W190 H80 Crop Int F051567a083a625588e986bd0718b3d0

DriveLock Managed Endpoint Protection

Cyberangriffe beschränken sich schon lange nicht mehr auf das Netzwerk und die…
Tb W190 H80 Crop Int A605e9036e052c4e524e16631e127d63

Endian UTM Mercury 50: Skalierbare Netzwerksicherheit für den Remote-Einsatz

Endian UTM Mercury 50 gestattet für ein kleines Budget Hochleistungsdurchsatz und…
Tb W190 H80 Crop Int 09dfa399a4a7e8c6b7042604b55c67a8

2018 wird ein gefährliches Cyber-Jahr

Auch im Jahr 2018 werden Hacker-Angriffe und Anschläge auf die Cyber-Sicherheit zu den…
Smarte News aus der IT-Welt

IT Newsletter


Hier unsere Newsletter bestellen:

 IT-Management

 IT-Security