Application Security etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster
Application Security etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster

21 Mayıs 2015

F5 Networks bringt cloudbasierten Web-Application-Firewall-Service in EMEA

F5 Networks bringt cloudbasierten Web-Application-Firewall-Service in EMEA Edinburgh, 21. Mai 2015 – F5 Networks (NASDAQ: FFIV) bietet in Europa, dem Nahen Osten und Afrika (EMEA) ab sofort einen neuen cloudbasierten “managed-Service”, der gegen Angriffe auf Webanwendungen schützt und Compliance in dynamischen Cloud- und Rechenzentrumsumgebungen gewährleistet.


Der auf der F5 Konferenz Agility EMEA angekündigte Silverline Web Application Firewall-Service ermöglicht eine schnelle Implementierung der Web Application Firewall (WAF) und bietet einheitliche, skalierbare Policy-Enforcement-Funktionen. Kunden steht darüber hinaus der Rund-um-die-Uhr-Service der Sicherheitsspezialisten von F5 im unternehmenseigenen Security Operations Center zur Verfügung.


Das WAF-Angebot ist die neuste Ergänzung der cloudbasierten Application-Services-Plattform Silverline und baut auf den mehrfach ausgezeichneten Funktionen des BIG-IP Application Security Manager auf. F5 bietet seine leistungsstarken WAF-Dienste als On-Premise- oder auch als abonnementbasierte Cloud-Lösung. Die vielseitige, einfach zu implementierte WAF ermöglicht es Unternehmen, bedenkenlos Cloud-Ressourcen zu nutzen, da Applikationen und Daten auch vor ausgefeilten Angriffen geschützt sind.


Details

Das Implementieren von Webapplikationssicherheit und Compliance-Richtlinien über mehrere traditionelle sowie Cloud-Umgebungen hinweg bedeutete früher ein hohes Maß an Komplexität, viele Sicherheitslücken und höhere Kosten. Deshalb haben verschiedene Unternehmen ihre WAF-Administration und das Richtlinienmanagement ausgelagert und waren so in der Lage, Attacken abwehren zu können, die andernfalls zu Applikationsausfällen, Einnahmeverlusten sowie einer beschädigten Marke geführt hätten. Zusätzlich zum On-Premise-Applikationsschutz bietet F5 jetzt WAF-Funktionalitäten als “As-a-Service”-Modell; damit können Unternehmen ihre Abwehrmechanismen schnell verstärken. Besondere Vorteile des neuen Silverline WAF-Service sind:


Zuverlässige WAF-Funktionalitäten mit höherer Geschwindigkeit und Effektivität

Das neue WAF-Angebot nutzt die leistungsstarken – und im unabhängigen Performance-Test von NSS Labs bestätigten – F5 Sicherheitsfunktionen. F5 bietet seine bekannten, wirksamen Sicherheitsfeatures zum Schutz selbst vor fortschrittlichen Layer-7-Attacken wie etwa Geolocation-basierte Angriffe, DDoS, SQL Injection, Zero-Day-Bedrohungen, AJAX-Applikationen, JSON Payloads, die OWASP Top Ten jetzt auch als praktischen Cloud-Service. Zudem verfügt die WAF von F5 über automatische Selbstlernfähigkeiten in einem hoch anpassbaren Framework, das die Vorteile der programmierbaren iRules – und iApps -Technologien nutzt, um schnellstmöglich auch auf neuste Bedrohungen reagieren zu können.


Sinkende Kosten durch optimierten Betrieb

Durch den Einsatz der Silverline-WAF sinken die Betriebskosten, da Richtlinienmanagement und Compliance-Funktionen an das hoch spezialisierte F5 SOC ausgelagert sind. Die Experten vor Ort sind rund um die Uhr verfügbar und erstellen, konfigurieren und regeln Sicherheitspolicies. Das verringert die Gefahr von False-Positives, und gleichzeitig sind Applikationen und Daten vor bekannten und vor neuen Bedrohungen geschützt. Durch ständiges Monitoring und das Nutzen zusätzlicher externer Erkenntnisse sind Apps gegen IP-basierte Bedrohungen gesichert. Im Kundenportal stehen Zugriffs-Reports mit weiteren wichtigen Informationen zur Verfügung, auf deren Basis Unternehmen bessere Entscheidungen im Bereich IT-Sicherheit treffen können. Der F5 Service entlastet die IT vom Betrieb einer WAF und macht interne Ressourcen und Budgets frei – bei gleichzeitig hoher Applikationssicherheit.


Konsolidierte Sicherheit

Das integrierte Silverline-Angebot ergänzt das wachsende F5 Hybrid-, On-Premise- und Cloud-Portfolio an Applikationssicherheitslösungen, das unter anderem spezielle Lösungen rund um WAF, DDoS Protection, IP Intelligence und Secure Web Gateway Services enthält. In Zukunft wird F5 noch weitere Funktionen der BIG-IP über die Silverline-Plattform anbieten. Damit können Unternehmen Lösungen flexibel kombinieren, so wie sie am besten zu ihnen passen – “in-House”, “hosted” oder “managed”. Künftig werden Kunden mit großen Infrastrukturen die Policy-Kontrolle und Orchestrierungsmöglichkeiten über Schnittstellen und Integrationen mit den F5 Management Lösungen zentralisieren können.

“Cloud-Architekturen, mobile Endgeräte und SaaS-Applikationen laufen außerhalb der traditionellen IT-Netzwerke und steigern die Komplexität im Bereich Applikationssicherheit. Die Silverline-Plattform ermöglicht es Kunden von F5, mit über die Cloud ausgelieferten und hybriden Services die Performance zu verbessern und die Effizienz zu steigern. Spezialisiertes Personal für eine WAF und andere Sicherheitsbereiche zu bekommen, ist schwierig und teuer. Deshalb werden zukünftig viele Unternehmen auf managed-Services wie die von F5 setzen”, sagt Zeus Kerravala, Principal Analyst, ZK Research.


Mark Vondemkamp, Vice President of Security and Silverline Technologies bei F5 Networks, erklärt: “Der Bedarf an Security-Expertise ist deutlich höher als das verfügbare spezialisierte WAF-Personal; deshalb sind viele Unternehmen nicht so gut geschützt, wie sie es sein sollten. Die Silverline-Lösungen erweitern das Fabric-basierte Synthesis-Framework um über die Cloud bereitgestellte Services. Kunden profitieren davon, dass F5 Experten sich proaktiv um die WAF-Funktionalitäten kümmern. Durch diesen Ansatz wird F5 zum IT-Sicherheitsingenieur für den Kunden – und dessen Mitarbeiter können sich auf andere Prioritäten konzentrieren.”


Verfügbarkeit


F5 Silverline-WAF-Services sind weltweit verfügbar. Weitere Informationen sind über die lokalen Vertriebsniederlassungen erhältlich.


Weitere Informationen:


– F5 Silverline WAF Datasheet http://www.f5.com/pdf/products/f5-silverline-web-application-firewall-datasheet.pdf


– Delivering Web Application Security in the Cloud as a Service – DevCentral Blog Post https://devcentral.f5.com/articles/f5-synthesis-delivering-web-application-security-in-the-cloud-as-a-service


– Generational Whitehat Deficit Will Drive Silverline WAFaaS – DevCentral Blog Post https://devcentral.f5.com/articles/generational-whitehat-deficit-will-drive-silverline-wafaas


– F5 Security Operations Center (SOC) Details https://f5.com/products/services/security-operations-center-soc


ca. 5.900 Zeichen mit Leerzeichen


F5 Networks

Sibylle Greiser

Lehrer-Wirth-Straße 2


81829 München

Deutschland


E-Mail: s.greiser@f5.com

Homepage: http://f5.com/

Telefon: 0049 89-94383-0


Pressekontakt

Dr. Haffa & Partner GmbH

Axel Schreiber

Burgauerstr. 117


81929 München

Deutschland


E-Mail: postbox@haffapartner.de

Homepage: http://www.haffapartner.de

Telefon: 089 993191-0



http://www.prmaximus.de/template/media/mod_article/article/125256_0_400.jpgF5 Networks bringt cloudbasierten Web-Application-Firewall-Service in EMEA

23 Ocak 2015

Workshop "Application Security": CARMAO nimmt Softwaresysteme unter die Lupe

Workshop "Application Security": CARMAO nimmt Softwaresysteme unter die Lupe -

Wie lässt sich die Applikationssicherheit unter Berücksichtigung rechtlicher, regulatorischer und Compliance-technischer Anforderungen erzeugen?


Brechen, 11. November 2014 – Zur Umsetzung von Geschäftsprozessen nehmen Softwaresysteme eine Schlüsselrolle ein. Ein Grund, weshalb sich zunehmend Angriffe über die Anwendungsebene abspielen. Wie diese Umgebungen vor derartigen Bedrohungen geschützt werden können, zeigt die CARMAO GmbH (http://www.carmao.de) im Workshop “Application Security” am 5. Dezember. Unter dem Dach des Mercure Hotels in Eschborn referiert unter anderem Jochen Klein, CARMAO-Experte für Information Risk Management, über die Grundlagen der Applikationssicherheit. Der Workshop sensibilisiert die Teilnehmer hinsichtlich der Umsetzung eines wirksamen Schutzes in der Software-Anwendung.


“Der Fokus in der Software-Entwicklung liegt traditionell auf der Funktion der Applikation. Die Applikationssicherheit wird in diesem Prozess in der Regel nur berücksichtigt, wenn sie zeitlich, finanziell und personell ins Projekt passt. De facto muss diese jedoch lange, bevor nur eine Zeile Code geschrieben wurde, beginnen – mit einem nachhaltigen Application Security Management”, erklärt Jochen Klein. Über dieses Themenumfeld informiert der Experte gemeinsam mit Florian Brunner, Managing Director und Security Consultant der HolisticSec aus Österreich, im Workshop.


Applikationssicherheit – praxisnah und prozessorientiert

Zu Beginn der Veranstaltung stellen die Referenten den Security Development Lifecycle (SDL) sowie die ISO 27034 vor, die entsprechende Schutzmaßnahmen für ein Application Security Management liefern. Die Teilnehmer erhalten dabei Einblick in die sieben Phasen des SDL, der einen vollständigen Prozessleitfaden für die Entwicklung sicherer Software zur Verfügung stellt. Die ISO 27034 hingegen bildet ein vollständiges Framework für Unternehmen, um eigene Schutzmaßnahmen für die Entwicklung und den Betrieb von Applikationen zu definieren, betreiben und kontinuierlich zu optimieren.


Während der Veranstaltung können die Teilnehmer Beispiele aus der eigenen Software-Entwicklung einbinden. Anhand dieser beleuchtet Jochen Klein, inwiefern sich der SDL und die ISO 27034 hierauf anwenden lassen und welche Änderungen gegebenenfalls erforderlich sind. Dies versetzt das Publikum in die Lage, das Zusammenspiel der Applikationssicherheit mit den verschiedenen SDL-Modellen praxisnah beurteilen zu können.


Neben den Grundlagen der Application Security und den Praxisbeispielen erfahren die Teilnehmer Details über weitere konkrete Maßnahmen wie zum Beispiel eine Produktrisikoanalyse (Threat Modeling) und die Secure Coding-Standards zur Entwicklung sicherer Software. Ein Systemtest zeigt, wie Security-Schwachstellen effizient gefunden werden können und verschafft einen Überblick über sämtliche rechtlichen und regulatorischen sowie Compliance-Anforderungen an die Applikationen.


Abschließend informiert Jochen Klein über die aktuellen Aussagen der BaFin zum Thema Applikationssicherheit und rundet den rechtlichen Rahmen mit einer Diskussion über die Auswirkungen des kommenden IT-Sicherheitsgesetzes ab.


Weitere Informationen und Anmeldung hier (http://www.carmao.de/weiterbildung/seminare/5/69-ws-appsec)


Zeichenzahl: 3.310


Die 2003 gegründete CARMAO GmbH mit Hauptsitz in Brechen bei Limburg a. d. Lahn ist Spezialist für Informationssicherheitsmanagement. Dabei bietet das Unternehmen Beratungs- und Dienstleistungen sowie Seminare rund um Informationssicherheit, IT-Security, IT-Risikokanagement, IT-Compliance sowie Datenschutz an. Das Portfolio erstreckt sich von der Analyse und Marktforschung über die Lösungsentwicklung und -implementierung bis hin zum Kompetenztransfer. Für ihre zunehmend global tätigen Kunden ist die CARMAO sowohl national als auch international aktiv. Zum Kundenstamm zählen renommierte Unternehmen aus unterschiedlichen Branchen wie Finanzdienstleistungen, Industrie, Maschinenbau, Gesundheitswesen, Logistik und Öffentliche Verwaltung.www.carmao.de.


Firmenkontakt

CARMAO GmbH

Ulrich Heun

Rathausstraße 17

65611 Brechen

+49 (0)6438-9249-20

presse@carmao.de


http://www.carmao.de


Pressekontakt

punctum pr-agentur GmbH

Ulrike Peter

Neuer Zollhof 3

40221 Düsseldorf

+49 (0)211-9717977-0

up@punctum-pr.de


http://www.punctum-pr.de



Workshop "Application Security": CARMAO nimmt Softwaresysteme unter die Lupe