Anzeige

Anzeige

VERANSTALTUNGEN

ACMP Competence Days Wien
15.05.19 - 15.05.19
In WAGGON-31, Wien

e-Commerce Day
17.05.19 - 17.05.19
In Köln, RheinEnergieSTADION

ACMP Competence Days Dortmund
04.06.19 - 04.06.19
In SIGNAL IDUNA PARK, 44139 Dortmund

Aachener ERP-Tage 2019
04.06.19 - 06.06.19
In Aachen

ACMP Competence Days Zürich
11.06.19 - 11.06.19
In Stadion Letzigrund, Zürich

Anzeige

Anzeige

Airlook WAF 900

Bild: Airlock

Airlock, das Security-Produkt des Schweizer Softwareentwicklers Ergon Informatik AG, kündigt das neue Release der Airlock Web Application Firewall (Airlock WAF) an. Airlock WAF ist zusammen mit den Komponenten Airlock Login und Airlock IAM Teil der Airlock Suite und schützt Internet-Anwendungen mit systematischen Kontroll- und Filterungsmechanismen. 

Das neue Release fokussiert auf die Automatisierung der IT-Security: als Herzstück der Airlock WAF 7.1 dient die neue REST-Schnittstelle für automatisierbare Konfigurationsänderungen. Auch der automatisierte API-Schutz durch OpenAPI ist ein Meilenstein, da manuell erstellte oder gelernte Security Policies nicht mehr nötig sind. 

Automatisierung der IT-Sicherheitsprozesse

Schneller auf Sicherheitsbedrohungen reagieren zu können, ist der Wunsch von allen IT-Managern. Daher wächst das Interesse an Technologien, mit denen sich Prozesse im Bereich IT-Security automatisieren lassen. Ein erster Schritt für die Automatisierung wurde schon in das vorherigen WAF 7.0 Release getätigt, mit dem Logging- und Reporting-System, das jedes Detail zeigt und gleichzeitig ermöglicht, den Überblick zu behalten. Das Reporting der Airlock WAF ist vollständig in den Logviewer integriert und analysiert in interaktiven Dashboards Angriffe, Performance und Applikationsprobleme. So erkennen Unternehmen Angriffe schnell und können sofort reagieren. Sie haben dadurch den Blick für das Wesentliche und werden nicht mit falschen Alarmen überhäuft. Ferner kann mit dem Policy Learning für die Whitelist-Regeln der Integrator automatisiert hochsichere Regeln erstellen.

Von DevOps zu DevSecOps

Entwickler sind für die Sicherheit ihrer Webapplikationen ebenso mitverantwortlich wie Netzwerk- und Infrastrukturabteilungen oder die Security-Beauftragten - nur auf einer anderen Ebene. DevSecOps muss klären, wer welche Aufgaben auf welcher (Sicherheits-)Ebene übernimmt. DevOps bedeutet automatisiert Software-Updates ausliefern und DevSecOps beschreibt die Denkweise, Sicherheit in die Entwicklung und den Betriebslebenszyklus zu integrieren. Ein guter Reverse Proxy ist ein wichtiger Faktor für die Sicherheit und auch der Bereitstellung von Webapplikationen. Durch Verwendung einer Lösung wie Airlock WAF stehen diese Sicherheitsstandards Mitarbeitern aus der Entwicklung und dem Betrieb direkt zur Verfügung. Die umfassende Security wird vorgelagert über alle Applikationen realisiert. DevSecOps mit Airlock WAF 7.1 bedeutet ab sofort: hohe Sicherheit mit automatisiertem Deployment.

Die neuen Features von Airlock WAF 7.1

  • API Security mit OpenAPI: Services mit APIs sind die Zukunft für Webapplikationen: Technologisch sind APIs schon ausgereift und werden nun auch regulatorisch gefordert, wie zum Beispiel in der EU-weiten Richtlinie PSD2. Solche öffentlichen APIs haben einen besonders hohen Schutzbedarf, da sie direkten Zugriff auf sensitive Geschäftsdaten ermöglichen. Airlock WAF 7.1 unterstützt mit OpenAPI formale Spezifikationen für REST APIs und macht damit einen großen Schritt zum API Security Gateway. Zugriffe auf Backend APIs werden automatisch validiert und nicht-konforme Anfragen blockiert. Bei Service Updates können aktualisierte Spezifikationen automatisch mitgeliefert werden.
  • REST API für die Konfiguration: DevOps bedeutet agil und automatisiert Software-Updates auszuliefern. Solche Updates sind mit Änderungen an Security Policies auf dem zentralen Gateway verbunden, die automatisiert erfolgen müssten. Airlock WAF 7.1 stellt ein umfangreiches REST API für die automatisierbare Konfiguration von Applikationen und Services vor. So kann das zentrale Anliegen von DevOps auf einfache und sichere Weise umgesetzt werden.
  • Let’s Encrypt: Die Verwaltung von SSL/TLS-Server-Zertifikaten in großen Umgebungen ist eine zeitaufwändige Aufgabe. Let’s Encrypt bietet eine sichere und vollständig automatisierte Lösung an, welche sowohl die Erstellung wie auch die regelmäßige Erneuerung von Zertifikaten abdeckt.
  • Airlock Cloud Image: Airlock WAF 7.1 ist auf die Cloud ausgelegt und findet sich automatisch mittels DHCP und Cloud-init in dynamischen Umgebungen zurecht. Dank dem Airlock Cloud Image können Instanzen schnell und einfach hochgefahren werden, ohne eine interaktive Installation durchführen zu müssen. Zudem können auch Cluster aus aktiven Airlock WAF Nodes erstellt werden, indem die Session Synchronisation ausgelagert wird.

airlock.de

  

GRID LIST
Krypro Miner

So stoppt man Krypto-Jacking im Unternehmen

Krypto-Währungen haben sich von einem Phänomen hin zu einer nicht nur von Kriminellen…
Tb W190 H80 Crop Int Bb821cdb6195a9ab36bf33a5b4ab6603

EfficientIP integriert DNS in das IT-Sicherheitskonzept

Schutzvorkehrungen am Netzwerk-Perimeter allein reicht nicht mehr aus, um die Sicherheit…
ISO 27001

Anforderungen der ISO 27001 mit der Realität abgleichen

Die Einführung eines Informationssicherheits-Managementsystems (ISMS) nach ISO 27001…
Industrie 4.0

Mehr Sicherheit für die vernetzte Industrie

Der TÜV-Verband hat eine neue Sicherheitsarchitektur für die digital vernetzte Industrie…
Tb W190 H80 Crop Int B4e05b341632adb937d391e0c9f32e7f

Kontinuierliche Reaktion auf moderne Bedrohungen

Mit der Weiterentwicklung von Bedrohungen wächst auch der Bedarf sich gegen die…
Schwachstellen

Vier Dinge, die Sie noch nicht über IT-Schwachstellen wussten

16.500 – so hoch war die Zahl der 2018 entdeckten Schwachstellen. Ihre Zahl steigt seit…