Fachartikel

Dynamische Schutzsysteme für Webapplikationen

Die Verlagerung vieler Anwendungen ins Internet stellt die IT-Security vor Herausforderungen. Der Schutz von Webapplikationen ist in fast jedem Unternehmen ein großes Thema. Oft kommt dabei eine Web Application Firewall (WAF) zum Einsatz, die übermittelte Daten auf Herz und Nieren überprüft. Lesen Sie im Online-Artikel, wieso Sie das komplette Sicherheitsmanagement von nur einer Konsole durchführen sollten und warum dabei auch die Erfassung der Inhalte von Bildern, Audio- und Videostreams wichtig ist.
Im Idealfall lässt sich das Abwehrnetz gegen sämtliche Bedrohungen aus dem Netz über ein zentrales Interface steuern
Webseiten mit vielfältigen Informations- und Kontaktmöglichkeiten, Weblogs, Communities und sogar komplette Lieferantenbestellvorgänge bis hin zum eigentlichen Produktverkauf mit Support lassen sich mittlerweile problemlos über das Netz bereitstellen. Große Webserver-Farmen mit komplexen Web-Applikationen und Anbindungen an das interne Netzwerk eines Unternehmens gehören heute zum Alltag. Um zukunfts- und wettbewerbsfähig zu bleiben, werden zudem ständig neue Applikationen und Anbindungen für die mobile Internetnutzung zum Beispiel über WAP implementiert.

Web 2.0- und "in-the-cloud"-Applikationen erfordern wirksamen Schutz
Das Internet verändert nachhaltig die internen Arbeitswege in Unternehmen. Office-Lösungen und andere Applikationen werden zukünftig nicht mehr zwingend lokal im Netzwerk installiert, sondern können von überall aus über das Internet aufgerufen werden. Dabei stellt sich für Unternehmen die Frage, wie sie ihre IT-Infrastrukturen an diesen rapiden Wandel anpassen und richtig absichern können. Für einen umfassenden Schutz müssen Unternehmen eine ganze Palette an Sicherheitslösungen implementieren, darunter Antivirenprogramme, Spamschutz, Content-Filter, Internet-Gateways, Firewalls, Intrusion-Detection und Authentifizierungssysteme, Monitoring und ein Echtzeit-Reporting. Das wird in Zukunft immer schwieriger, auch deshalb, weil klassische Schutzmechanismen in Zeiten von Cloud Computing nicht mehr ausreichen.

Bei dieser Vielzahl an Modulen kann ein IT-Administrator leicht den Überblick verlieren und es steigt das Risiko, dass manche Updates nicht rechtzeitig durchgeführt werden. Die neuen mobilen Kommunikations- und "in-the-cloud"-Arbeitsmöglichkeiten lassen die bisherigen Grenzen zwischen internem und externem Netzwerk sogar fast komplett verschwinden. Wie also können geschäftskritische Informationen und das eigene Netzwerk geschützt werden, ohne dass die Kosten und der Administrationsaufwand explodieren? Eine Möglichkeit besteht darin, für das IT-Sicherheitsmanagement Lösungen zu bevorzugen, die es erlauben, sämtliche Security-Module über eine einzige Oberfläche zentral zu verwalten. Werden Komponenten mehrerer Hersteller verwendet, sollten diese hundertprozentig integriert sein, da sonst mit empfindlichen Performance-Einbußen zu rechnen ist.

WAF-Systeme schützen alle Arten von Web Traffic
Webserver-Farmen und -Applikationen müssen jedoch nicht nur gegen Angriffe durch Viren, Würmer und Trojaner gesichert werden, sondern auch gegen bösartige Nutzereingaben, die versuchen, die Datenbank- und Speichersysteme im internen Netzwerk zu manipulieren. Um einen wirksamen Schutz für die eigentlichen Web-Applikationen auf den Servern gewährleisten zu können, wurden in den letzten Jahren von verschiedenen Herstellern leistungsfähige Web Application Firewall (WAF)-Systeme entwickelt. Sie schützen nicht nur die Webserver an sich, sondern überwachen auch die Eingaben durch die Nutzer und die damit ausgelösten Bearbeitungsprozesse. Im Idealfall legen Programmierer bereits bei der Entwicklung ihrer Web-Applikationen besonderen Wert auf einen sicheren und RFC-konformen Code. Auch hier sind unterschiedliche Systeme zur Kontrolle, Analyse und zur programmiertechnischen Unterstützung auf dem Markt. All diese Systeme bieten hervorragende Schutzmöglichkeiten, müssen aber von den Administratoren zusätzlich betreut und ständig kontrolliert werden. Die meisten Anbieter von WAFs bieten deshalb bereits Managed Services für ihre Systeme an, um die Unternehmen zu entlasten.


                                                Seite 1 von 2                     Nächste Seite>>

10.02.2010/ln/Georgeta Toth, Regional Director Central Europe, Optenet Deutschland GmbH

Nachrichten

Daten in den Orkus [9.02.2012]

Paragon veröffentlicht mit 'Disk Wiper 11 Professional' eine optimierte Version seiner Software zur sicheren Datenlöschung. Zugelegt hat das neue Release laut Hersteller bei der Unterstützung neuer Festplattenstandards, bei der Optimierung der Datensicherheit und der Überprüfung ausgeführter Löschoperationen. [mehr]

Kaspersky-Schutz für Android [30.01.2012]

Kaspersky Lab veröffentlicht mit Kaspersky Mobile Security Lite eine kostenlose Version seiner Schutzsoftware für Android-Smartphones. Das Tool will mit Anti-Virus Lite aktuellen Schutz vor den stetig wachsenden Android-Schadprogrammen bieten. [mehr]

Tipps & Tools

Partitionsgrößen unter VMware beachten [15.01.2012]

Windows Server 2008 R2 als Gastsystem unter VMware ESX zu betreiben, gehört im Rechenzentrum mittlerweile zum Standard. Im Rahmen der Backup-Strategie sollte in regelmäßigen Zeitabständen eine komplette Sicherung auf einen anderen Server erfolgen. Manchmal bricht der Kopiervorgang jedoch mit der Fehlermeldung 'Systemstatus: Der Vorgang wurde beendet. Detaillierter Fehler: Es steht nicht genug Speicherplatz auf dem Datenträger zur Verfügung', obwohl auf dem Zielsystem genug Platz vorhanden ist. In Wahrheit leidet jedoch der Quellserver unter Platzmangel, dessen Partitionsgrenzen Sie unter Umständen anpassen müssen. [mehr]

Andocken virtueller Systeme [12.01.2012]

In der Regel werden virtuelle Systeme mit der so genannten Bridge-Funktion der entsprechenden virtuellen Netzwerk-Karte in ein Netzwerk eingebunden. Allerdings kann es dabei unter Windows zu Verbindungsproblemen kommen. Dies liegt daran, dass eine virtuelle Bridge-Netzwerk-Karte manchmal keine dazugehörige IP-Adresse finden kann. Ein Grund hierfür kann beispielsweise ein unter Windows installierter VPN-Adapter sein. Um die Schwierigkeiten zu beheben, ist etwas manuelle Nacharbeit vonnöten. [mehr]

Buchbesprechung

Anzeigen