VERANSTALTUNGEN

MCC Fachkonferenz CyberSecurity für die Energiewirtschaft
24.10.18 - 25.10.18
In Köln

Panda Security: IT Security Breakfast
26.10.18 - 26.10.18
In Spanischen Botschaft in Berlin

Transformation World 2018
07.11.18 - 08.11.18
In Print Media Academy, Heidelberg

DIGITAL FUTUREcongress
08.11.18 - 08.11.18
In Congress Center Essen

Data Driven Business Konferenz
13.11.18 - 14.11.18
In Berlin

Airlook WAF 900

Bild: Airlock

Airlock, das Security-Produkt des Schweizer Softwareentwicklers Ergon Informatik AG, kündigt das neue Release der Airlock Web Application Firewall (Airlock WAF) an. Airlock WAF ist zusammen mit den Komponenten Airlock Login und Airlock IAM Teil der Airlock Suite und schützt Internet-Anwendungen mit systematischen Kontroll- und Filterungsmechanismen. 

Das neue Release fokussiert auf die Automatisierung der IT-Security: als Herzstück der Airlock WAF 7.1 dient die neue REST-Schnittstelle für automatisierbare Konfigurationsänderungen. Auch der automatisierte API-Schutz durch OpenAPI ist ein Meilenstein, da manuell erstellte oder gelernte Security Policies nicht mehr nötig sind. 

Automatisierung der IT-Sicherheitsprozesse

Schneller auf Sicherheitsbedrohungen reagieren zu können, ist der Wunsch von allen IT-Managern. Daher wächst das Interesse an Technologien, mit denen sich Prozesse im Bereich IT-Security automatisieren lassen. Ein erster Schritt für die Automatisierung wurde schon in das vorherigen WAF 7.0 Release getätigt, mit dem Logging- und Reporting-System, das jedes Detail zeigt und gleichzeitig ermöglicht, den Überblick zu behalten. Das Reporting der Airlock WAF ist vollständig in den Logviewer integriert und analysiert in interaktiven Dashboards Angriffe, Performance und Applikationsprobleme. So erkennen Unternehmen Angriffe schnell und können sofort reagieren. Sie haben dadurch den Blick für das Wesentliche und werden nicht mit falschen Alarmen überhäuft. Ferner kann mit dem Policy Learning für die Whitelist-Regeln der Integrator automatisiert hochsichere Regeln erstellen.

Von DevOps zu DevSecOps

Entwickler sind für die Sicherheit ihrer Webapplikationen ebenso mitverantwortlich wie Netzwerk- und Infrastrukturabteilungen oder die Security-Beauftragten - nur auf einer anderen Ebene. DevSecOps muss klären, wer welche Aufgaben auf welcher (Sicherheits-)Ebene übernimmt. DevOps bedeutet automatisiert Software-Updates ausliefern und DevSecOps beschreibt die Denkweise, Sicherheit in die Entwicklung und den Betriebslebenszyklus zu integrieren. Ein guter Reverse Proxy ist ein wichtiger Faktor für die Sicherheit und auch der Bereitstellung von Webapplikationen. Durch Verwendung einer Lösung wie Airlock WAF stehen diese Sicherheitsstandards Mitarbeitern aus der Entwicklung und dem Betrieb direkt zur Verfügung. Die umfassende Security wird vorgelagert über alle Applikationen realisiert. DevSecOps mit Airlock WAF 7.1 bedeutet ab sofort: hohe Sicherheit mit automatisiertem Deployment.

Die neuen Features von Airlock WAF 7.1

  • API Security mit OpenAPI: Services mit APIs sind die Zukunft für Webapplikationen: Technologisch sind APIs schon ausgereift und werden nun auch regulatorisch gefordert, wie zum Beispiel in der EU-weiten Richtlinie PSD2. Solche öffentlichen APIs haben einen besonders hohen Schutzbedarf, da sie direkten Zugriff auf sensitive Geschäftsdaten ermöglichen. Airlock WAF 7.1 unterstützt mit OpenAPI formale Spezifikationen für REST APIs und macht damit einen großen Schritt zum API Security Gateway. Zugriffe auf Backend APIs werden automatisch validiert und nicht-konforme Anfragen blockiert. Bei Service Updates können aktualisierte Spezifikationen automatisch mitgeliefert werden.
  • REST API für die Konfiguration: DevOps bedeutet agil und automatisiert Software-Updates auszuliefern. Solche Updates sind mit Änderungen an Security Policies auf dem zentralen Gateway verbunden, die automatisiert erfolgen müssten. Airlock WAF 7.1 stellt ein umfangreiches REST API für die automatisierbare Konfiguration von Applikationen und Services vor. So kann das zentrale Anliegen von DevOps auf einfache und sichere Weise umgesetzt werden.
  • Let’s Encrypt: Die Verwaltung von SSL/TLS-Server-Zertifikaten in großen Umgebungen ist eine zeitaufwändige Aufgabe. Let’s Encrypt bietet eine sichere und vollständig automatisierte Lösung an, welche sowohl die Erstellung wie auch die regelmäßige Erneuerung von Zertifikaten abdeckt.
  • Airlock Cloud Image: Airlock WAF 7.1 ist auf die Cloud ausgelegt und findet sich automatisch mittels DHCP und Cloud-init in dynamischen Umgebungen zurecht. Dank dem Airlock Cloud Image können Instanzen schnell und einfach hochgefahren werden, ohne eine interaktive Installation durchführen zu müssen. Zudem können auch Cluster aus aktiven Airlock WAF Nodes erstellt werden, indem die Session Synchronisation ausgelagert wird.

airlock.de

  

GRID LIST
Tb W190 H80 Crop Int 473f1a871a5501d106c3efe11521f17a

Schwachstellenmanagement ohne Priorisierung ist ein Ding der Unmöglichkeit

Schwachstellenmanagement beziehungsweise Vulnerability Management ist ein unverzichtbarer…
Tb W190 H80 Crop Int 28ce87d7cd96844fa4f1f9d045c20067

Network Box schützt „Kronjuwelen“

Die IT-Branche in Deutschland wächst. Mittlerweile arbeiten rund eine Million Menschen in…
Tb W190 H80 Crop Int 69bd67d0766bcf55730eef75a3612605

IT-Sicherheit nach Maß

65 Experten kümmern sich beim Energieversorger Innogy um die Cybersicherheit,…
Firewall Concept

DSGVO-konform – Die neue TUX-Firewall TG-0500

Zum Schutz personenbezogener Daten verlangt die EU-DSGVO „angemessene technische und…
Hacking Detected

Managed Security Service Provider als Antwort auf den Fachkräftemangel

Aufgrund des anhaltenden Fachkräftemangels im IT-Sicherheitsumfeld steigt die Nachfrage…
Tb W190 H80 Crop Int 004c3381798b4f8b8137447720d1dc24

Zu Risiken und Ausfällen fragen Sie Ihren Geschäftsführer oder Sicherheitsbeauftragten

Ein erfolgreich etabliertes und gelebtes Risikomanagement bildet eines der Kernelemente…
Smarte News aus der IT-Welt