Anzeige

Anzeige

VERANSTALTUNGEN

LIVE2019
28.05.19 - 28.05.19
In Nürnberg

Online B2B Conference
04.06.19 - 05.06.19
In Holiday Inn Westpark, München

ACMP Competence Days Dortmund
04.06.19 - 04.06.19
In SIGNAL IDUNA PARK, 44139 Dortmund

Aachener ERP-Tage 2019
04.06.19 - 06.06.19
In Aachen

WeAreDevelopers
06.06.19 - 07.06.19
In Berlin, Messe CityCube

Anzeige

Anzeige

Firewall 579296842 700

Airlock, das Security-Produkt des Schweizer Softwareentwicklers Ergon Informatik AG, kündigt die sofortige Verfügbarkeit der Airlock App for Splunk an. Diese stellt aggregierte Management-Reports für IT-Sicherheitsthemen zur Verfügung.

Netzwerk-Administratoren können mithilfe diverser Dashboards sicherheitskritische Events untersuchen sowie Applikations- und Performance-Probleme schnell lösen. Die insgesamt acht verschiedenen Dashboards erlauben die Gruppierung der Statistiken per Virtual Host, Mappings, Länder usw. und geben einen perfekten Überblick. Airlock App for Splunk ist ein optionales Modul für die Airlock WAF (Web Application Firewall), deren Dashboards spezifisch für die Airlock Use Cases entwickelt wurden.

Folgende Dashboards sind in der Airlock App for Splunk enthalten:

  • Überblick: Dieses Dashboard gibt einen schnellen Überblick über die Airlock WAF-Umgebung und zeigt alle Ansichten der verfügbaren Dashboards. PDF-Versionen der einzelnen Management-Reports können erstellt und ein E-Mail-Versand automatisiert werden.
  • Session-Statistiken: Das Dashboard zeigt die Sessions-Anzahl und die Benutzerstatistik an. Vordefinierte Filter ermöglichen die Unterscheidung zwischen authentifizierten und anonymen Sessions.
  • Traffic-Statistiken: Hier erhält der Nutzer Informationen über die Request-Anzahl und die Bandbreite sowie einen schnellen Überblick über den gesamten Datenverkehr, der durch die Airlock WAF stattfindet. Mit einem Klick können die Herkunftsländer der Kunden und die beliebtesten Webanwendungen identifiziert werden.
  • Attacks: Dieses Dashboard zeigt die Anfragen an, die von der Airlock WAF blockiert wurden. Nutzer können mit dem Dashboard vorhandene IT-Sicherheitsprobleme untersuchen. Vordefinierte Filter ermöglichen eine schnelle Analyse warum die Anfragen blockiert wurden.
  • Rejected Requests: In diesem Dashboard erhält der Nutzer die Information, warum bestimmte Anfragen abgelehnt wurden. Der Grund für die Ablehnung könnten eine Fehlkonfiguration der Airlock WAF sein oder Infrastrukturprobleme wie das Netzwerk oder das Back-End. Dieses Dashboard wird als Start zum Debuggen von Anwendungsproblemen genutzt.
  • Performance: Hier erhält der Nutzer Performance-Statistiken mit den Angaben der Leistung einzelner Back-End-Anwendungen.
  • Request Analyser: In diesem Dashboard können die Request-Statistiken analysiert werden. Es zeigt alle fehlerhaften http-Statuscodes wie 4xx und 5xx.
  • Connectivity Issues: Schließlich zeigt dieses Dashboard alle Verbindungsprobleme zu den Back-End-Applikationen an. Wenn eine Applikation nicht erreicht werden kann, können hier Lösungen gefunden werden.

Splunk ist ein Log-, Monitoring- und Reporting-Tool für IT-Systemadministratoren. Es durchsucht Logs, Metriken und weitere Daten von Applikationen, Servern und Netzwerkgeräten und indiziert sie in ein durchsuchbares Repository. Dort lassen sich Grafiken, SQL-Reports und Warnmeldungen generieren. Splunk soll Systemadministratoren dabei unterstützen, Störfälle zu erkennen und zu analysieren.

airlock.de

GRID LIST
Tb W190 H80 Crop Int D1a9e4fb59f56aef82a0754bb96c5f75

Warum „Thinking Small“ für „bessere Netzwerksicherheit“ steht

Die Netzwerksegmentierung ist seit vielen Jahren eine empfohlene Strategie, um die…
Social Engineering

Social Engineering und die Cybersicherheit

Wenn man Wikipedia befragt, so handelt es sich bei Social Engineering im Rahmen der…
Hacker Stadt

Schlaraffenland für Cyberkriminelle

Nach Angaben des Deutschen Instituts für Wirtschaftsforschung (DIW) möchte jeder Deutsche…
Ransomware

Unternehmen und Behörden haben ein neues altes Problem

Und täglich grüßt das Murmeltier, könnte man angesichts der neuesten Warnung des…
Cyberversicherung

Cyberversicherungen haben Lücken

Cyberversicherungen stellen eines der wachstumsstärksten Segmente des…
Tb W190 H80 Crop Int 2a9bb0e951b163b628cae908b73607c3

Falcon-Plattform erweitert um Firmware-Angriffserkennung

CrowdStrike gab bekannt, dass die CrowdStrike Falcon-Plattform um eine neue Funktion…