Fachartikel

Im Test: phion airlock 4.2

Alle Web-Applikationen haben gemeinsam, dass sie Hackerangriffen fast schutzlos ausgesetzt sind. Mit der Version 4.2 der Web-Application-Firewall airlock bietet phion eine Lösung an, die maximale Sicherheit bei minimalem Aufwand verspricht. Sie arbeitet wie eine Luftschleuse zwischen dem Internet und den Servern und filtert schädliche Anfragen auf Anwendungsebene heraus. IT-Administrator hat getestet, ob die Software-basierte Firewall hält, was der Hersteller verspricht.
Mit Templates lassen sich bei "Airlock" oft wiederkehrende Settings einrichten
Früher waren Internetseiten statische, allenfalls zum Teil dynamische Informationsquellen für die Besucher. Zwischenzeitlich bieten viele Seiten ein interaktives Datenmanagement von persönlichen und Unternehmensdaten an. Im Ergebnis wird aus dem einfachen Webserver ein relevanter Applikationsserver, der direkten Zugriff auf sensible Daten hat. Der derzeit beste Schutz für eine Web-Applikation ist es, den Server vom Internet zu trennen. Da dies jedoch dem Sinn und Zweck widerspricht, muss ein möglichst sicherer Übergang zwischen Server und Internet die dahinter liegenden Anwendungen schützen.

Diese Aufgabe übernimmt eine Web-Application-Firewall – kurz: WAF. Die WAF ist das Bindeglied zwischen Inter- und Intranet. Der Applikationsserver erhält eine interne IP-Adresse und ist von außen nicht mehr direkt erreichbar. Die erste Anlaufstelle für eine Anfrage aus dem Internet ist somit die WAF. Sie prüft die Anfragen auf schädliche Inhalte und leitet nur unbedenkliche Daten an den Server weiter.

Fazit
Ohne eine WAF sollte eine Applikation mit sensiblen Daten nicht mehr aus dem Internet erreichbar sein. airlock 4.2 zeigt, dass sich umfangreiche Schutzmechanismen effektiv umsetzen lassen. Doch die Vielfältigkeit der Konfigurationen macht es notwendig, die erste Einrichtung in jedem Fall einem erfahrenen Fachmann zu überlassen. Ideal ist es, wenn die Einbindung der WAF zusammen mit dem Hersteller oder Programmierer der Applikation erfolgt. Ansonsten kommt der Administrator um die aufwändige und zeitraubende Analyse des Datenverkehrs nicht herum. Ist die WAF einmal eingerichtet, können Feinheiten auch nachträglich und ohne große Auswirkung auf den Live-Betrieb angepasst und getestet werden.

Insgesamt konnte phion airlock 4.2 durch die gut integrierten und intelligenten Funktionen überzeugen. Gekauft werden kann airlock wegen der notwendigen Anpassungen übrigens nicht aus dem Regal. Es ist vielmehr wichtig, einen fachkundigen Partner bei der Einrichtung und Konfiguration – vor allem in der Kommunikation zwischen airlock und der Web-Applikation – zur Seite zu haben.

Den ausführlichen Test der Software finden Sie in Ausgabe 02/2010 ab Seite 12.
3.02.2010/ln/Sandro Lucifora

Nachrichten

Exploits für Internet Exporer-Lücke im Umlauf [12.03.2010]

Trotz des kürzlichen März-Patchtags von Microsoft klafft noch immer eine gravierende Schwachstelle im Internet Explorer 6 und 7. Diese soll bereits aktiv durch Exploits im Web ausgenutzt werden, um anfällige Rechner zu verseuchen. [mehr]

Sicherer mobiler Zugriff auf die Cloud [11.03.2010]

Mit der neuen virtuellen 'StoneGate SSL VPN'-Appliance, der Software 'SSL VPN 1.4' und der Appliance 'SSL-1060' will Stonesoft einen sicheren Zugriff auf Daten und Anwendungen in der Cloud ermöglichen – sowohl von mobilen Geräten aus als auch über Remote-Verbindungen. [mehr]

Tipps & Tools

Virtuelle Ressourcen im Überblick [10.03.2010]

In vielen Unternehmen sind virtuelle Infrastrukturen mittlerweile nicht mehr wegzudenken. Dem Hauptvorteil der Konsolidierung stehen aber nicht selten Nachteile in der Übersichtlichkeit gegenüber. Gerade bei der Zuteilung von Ressourcen verlieren selbst geübte Admins den Überblick, wenn es um das Management virtueller Speicher-Kapazitäten geht. Mit dem kostenlosen Tool 'Capacity View' behalten Sie zumindest in VMware-Umgebungen immer den Überblick. [mehr]

ITANet-Workshop 'Virtualisierung mit Hyper-V R2' am 22.04.2010 in Köln [1.03.2010]

Mit dem Release der zweiten Version des Microsoft-eigenen Hypervisors Hyper-V positionieren sich die Redmonder eindeutig in einem Marktsegment, dass bisher von VMware dominiert wurde. In unserem kostenlosen Workshop nehmen wir einerseits die Leistungsfähigkeit des Hypervisors unter die Lupe und beleuchten andererseits den Aufbau sowie die Verwaltung einer Hyper-V-Infrastruktur. [mehr]

Buchbesprechung

Der Mac im Unternehmen

von Steffen Hellmuth