Anzeige

Anzeige

VERANSTALTUNGEN

IT-SOURCING 2019 – Einkauf meets IT
09.09.19 - 10.09.19
In Düsseldorf

ACMP Competence Days Berlin
11.09.19 - 11.09.19
In Stiftung Deutsches Technikmuseum Berlin, Berlin

MCC CyberRisks - for Critical Infrastructures
12.09.19 - 13.09.19
In Hotel Maritim, Bonn

Rethink! IT 2019
16.09.19 - 17.09.19
In Berlin

DSAG-Jahreskongress
17.09.19 - 19.09.19
In Nürnberg, Messezentrum

Anzeige

Anzeige

Firewall 579296842 700

Airlock, das Security-Produkt des Schweizer Softwareentwicklers Ergon Informatik AG, kündigt die sofortige Verfügbarkeit der Airlock App for Splunk an. Diese stellt aggregierte Management-Reports für IT-Sicherheitsthemen zur Verfügung.

Netzwerk-Administratoren können mithilfe diverser Dashboards sicherheitskritische Events untersuchen sowie Applikations- und Performance-Probleme schnell lösen. Die insgesamt acht verschiedenen Dashboards erlauben die Gruppierung der Statistiken per Virtual Host, Mappings, Länder usw. und geben einen perfekten Überblick. Airlock App for Splunk ist ein optionales Modul für die Airlock WAF (Web Application Firewall), deren Dashboards spezifisch für die Airlock Use Cases entwickelt wurden.

Folgende Dashboards sind in der Airlock App for Splunk enthalten:

  • Überblick: Dieses Dashboard gibt einen schnellen Überblick über die Airlock WAF-Umgebung und zeigt alle Ansichten der verfügbaren Dashboards. PDF-Versionen der einzelnen Management-Reports können erstellt und ein E-Mail-Versand automatisiert werden.
  • Session-Statistiken: Das Dashboard zeigt die Sessions-Anzahl und die Benutzerstatistik an. Vordefinierte Filter ermöglichen die Unterscheidung zwischen authentifizierten und anonymen Sessions.
  • Traffic-Statistiken: Hier erhält der Nutzer Informationen über die Request-Anzahl und die Bandbreite sowie einen schnellen Überblick über den gesamten Datenverkehr, der durch die Airlock WAF stattfindet. Mit einem Klick können die Herkunftsländer der Kunden und die beliebtesten Webanwendungen identifiziert werden.
  • Attacks: Dieses Dashboard zeigt die Anfragen an, die von der Airlock WAF blockiert wurden. Nutzer können mit dem Dashboard vorhandene IT-Sicherheitsprobleme untersuchen. Vordefinierte Filter ermöglichen eine schnelle Analyse warum die Anfragen blockiert wurden.
  • Rejected Requests: In diesem Dashboard erhält der Nutzer die Information, warum bestimmte Anfragen abgelehnt wurden. Der Grund für die Ablehnung könnten eine Fehlkonfiguration der Airlock WAF sein oder Infrastrukturprobleme wie das Netzwerk oder das Back-End. Dieses Dashboard wird als Start zum Debuggen von Anwendungsproblemen genutzt.
  • Performance: Hier erhält der Nutzer Performance-Statistiken mit den Angaben der Leistung einzelner Back-End-Anwendungen.
  • Request Analyser: In diesem Dashboard können die Request-Statistiken analysiert werden. Es zeigt alle fehlerhaften http-Statuscodes wie 4xx und 5xx.
  • Connectivity Issues: Schließlich zeigt dieses Dashboard alle Verbindungsprobleme zu den Back-End-Applikationen an. Wenn eine Applikation nicht erreicht werden kann, können hier Lösungen gefunden werden.

Splunk ist ein Log-, Monitoring- und Reporting-Tool für IT-Systemadministratoren. Es durchsucht Logs, Metriken und weitere Daten von Applikationen, Servern und Netzwerkgeräten und indiziert sie in ein durchsuchbares Repository. Dort lassen sich Grafiken, SQL-Reports und Warnmeldungen generieren. Splunk soll Systemadministratoren dabei unterstützen, Störfälle zu erkennen und zu analysieren.

airlock.de

GRID LIST
Strommasten und Netzwerk

Sicherheitshärtung von Cloud-Infrastrukturen

Der Schutz kritischer Infrastrukturen (KRITIS) verlangt nach effektiven und sicheren…
Vulnerability Management

Eine Virtual Appliances für Schwachstellenmanagement

Greenbone, Lösungsanbieter zur Schwachstellenanalyse von IT-Netzwerken, bietet sein…
Bedrohungssuche

Effizienz bei der Bedrohungssuche – das Multi-Homed-Attribut

Ein wichtiges Element für die schneller Erkennung sind eingedrungene Angreifer sind die…
Radioaktiv

Ransomware - dem digitalen Supergau vorbeugen

Sie verstecken sich hinter abstrakten oder manchmal fast niedlichen Namen: „WannaCry“,…
Firewall

Warum die Firewall immer noch das Rückgrat der Verteidigung ist

Die Firewall ist und bleibt ein wesentliches Schutzschild von Unternehmensnetzwerken…
Network Security

Insights zur IT- und Netzwerksicherheit der nächsten Generation

Bring Your Own Device (BYOD) wird immer gerne als Beispiel genommen, wie wichtig die…