Contact
QR code for the current URL

Story Box-ID: 318202

Swiss IT Security Deutschland GmbH Konrad-Adenauer-Ring 33 65187 Wiesbaden, Germany https://www.sits-d.de
Contact Mr Axel Dunkel +49 6190 8890
Company logo of Swiss IT Security Deutschland GmbH
Swiss IT Security Deutschland GmbH

Sofortschutz für Webanwendungen mit und ohne Cloud

Dunkel schützt Webanwendungen unabhängig von ihrem Hosting Standort mit einem installationsfreien Managed Service und der Web Application Firewall Technologie von Imperva

(PresseBox) (Hattersheim, )
In Kooperation mit Imperva, dem führenden Anbieter von Web- und Datenbank Sicherheitslösungen, bietet die Dunkel GmbH ab sofort einen Web Application Firewall Service an, der Webanwendungen vor Angriffen schützt, ohne dass Firmen dafür Hardware oder Software installieren müssen. Der individuell konfigurierbare Sicherheitsservice bewahrt Websysteme und Applikationen davor, dass ihnen Sicherheitslücken zum Verhängnis werden und ist auch für cloudbasierte Anwendungen interessant. Der Service funktioniert unabhängig vom Hosting Standort und kann auch von Firmen genutzt werden, die ihre Anwendungen nicht auf der VMware- und SAN-Infrastruktur des Providers hosten lassen. Mit dem neuen Security Service baut Dunkel seine Position als innovativer Lösungsanbieter für sichere und hochverfügbare virtuelle Infrastrukturen und Cloud Hosting Services weiter aus.

Mit der zunehmenden Verbreitung von Webanwendungen wächst auch deren Attraktivität für Hackerangriffe. Was nicht im gleichen Maße mitwächst sind die Sicherheitseigenschaften der meisten Anwendungen. So zeigte der jüngste Website Security Statistics Report (1) von WhiteHat Security, dass von 1.500 analysierten Webseiten 83 Prozent mindestens eine kritische Sicherheitslücke aufwiesen. Über 40 Prozent der gefunden Schwachstellen waren auch bei einer erneuten Überprüfung noch nicht geschlossen. Wer hierfür nur Nachlässigkeit verantwortlich macht, greift zu kurz. So weist Axel Dunkel, Geschäftsführer der Dunkel GmbH, darauf hin, dass viele Entwickler unter Termindruck stehen und für ausgiebige Sicherheitstests oft nicht genug Zeit bleibt. "Außerdem werden täglich neue Sicherheitslücken bekannt und dadurch vormals sichere Anwendungen plötzlich angreifbar", ergänzt der Sicherheitsspezialist. Selbst wenn die Betreiber vorhandene Schwachstellen kennen, können sie geschäftlich relevante Anwendungen nicht einfach abschalten und Sicherheitslücken sofort schließen. "Mit unserem Web Application Security Service müssen Firmen nicht zwischen Geschäft oder Sicherheit wählen, sondern können sich sofort und ohne viel Aufwand davor schützen, dass Hacker Sicherheitslücken in ihren Webanwendungen ausnutzen", beschreibt Axel Dunkel die Vorteile seines neuen Angebotes.

Die meisten Unternehmen haben bereits Netzwerkfirewall und Intrusion Prevention Systeme im Einsatz und fragen sich, warum sie ihre Anwendungen zusätzlich noch mit einer Web Application Firewall (WAF) schützen sollen. "Klassische Firewalls blockieren Ports und Adressen und überwachen den Zugriff auf bestimmte Services, schützen aber nicht vor Gefahren im erlaubten Datenverkehr", erklärt Dietmar Kenzle, Regional Sales Director DACH & Eastern Europe bei Imperva. "Auch Intrusion Prevention Systeme können die meisten http(s)basierten Angriffe nicht aufhalten. Web Application Firewalls überprüfen den Datenverkehr auf der Anwendungsebene und können durch inhaltliche Analysen der Client-Anfragen erlaubte von verbotenen Aktionen unterscheiden. Deshalb bieten sie einen wirkungsvollen Schutz vor den häufigsten Angriffen auf Webanwendungen wie SQL Injection oder Cross Site Scripting, aber auch vor weniger bekannten Angriffstechniken."

Nicht ohne Grund fordert die Kreditkartenindustrie den Einsatz von Web Application Firewalls für Unternehmen, die im größeren Umfang Kreditkartendaten verarbeiten (PCI-DSS 6.6). Aber auch ohne Kreditkartendaten sollten sich Firmen nicht darauf verlassen, dass sie kein attraktives Angriffsziel sind oder ihre Webseite nicht zur Verbreitung von Schadcode missbraucht wird. Für Axel Dunkel gehört jede Webanwendung mit wichtigen Firmen- oder Personendaten hinter eine Web Application Firewall. "Hacker scannen nach Sicherheitslücken und sammeln alles, was sie bekommen und eventuell zu Geld machen können, unabhängig von der Größe oder dem Bekanntheitsgrad des Webseiteninhabers." Deshalb reicht es nicht länger aus, Hosting Infrastrukturen nur auf der Netzwerkebene abzusichern. So hat der Sicherheitsspezialist bereits in der Vergangenheit Applikationen mit der freien WAF-Software ModSecurity geschützt. "ModSecurity zeigt aber Schwächen bei bestimmten Angriffstechniken und lässt sich nur bedingt und mit sehr viel Aufwand an die individuellen Besonderheiten vieler Anwendungen anpassen", begründet Axel Dunkel seine Entscheidung, eine kommerzielle Web Application Firewall für seinen Managed Service einzusetzen. "Wir haben Systeme diverser Hersteller getestet und uns schließlich für Imperva entschieden, weil wir mit der SecureSphere einen optimalen Schutz für eine große Bandbreite unterschiedlichster Anwendungen realisieren können."

Der Web Application Security Service von Dunkel ist ab sofort verfügbar und erfordert keinerlei Installationen oder Änderungen in den Anwendungen. Nach Aktivierung wird der Datenverkehr zwischen Client (Browser) und Webserver über die Web Application Firewall im Rechenzentrum von Dunkel geleitet und überprüft. Die Firewall "lernt" zunächst das normale Anwendungs- und Benutzerverhalten. Anhand dieser "Baseline" können anschließend Sicherheitsverletzungen zuverlässig erkannt und Fehlentscheidungen vermieden werden. Für Anwendungen an verteilten Standorten muss der Service nur einmal aktiviert werden, um die Anwendung als Ganzes und nicht nur einzelne Sessions zu schützen. Die Web Application Firewall kann Zehntausende Transaktionen pro Sekunde analysieren. Mit Latenzen im Sub-Millisekundenbereich verursacht der Sicherheitsservice beim Anwender keine spürbaren Verzögerungen. Auf Kundenwunsch führt Dunkel vorab ein Web Security Assessment durch, das Sicherheitslücken in den Anwendungen findet. Der direkte Vergleich mit einem Schwachstellen-Scan nach Aktivierung des Firewallschutzes macht dessen Wirksamkeit sofort sichtbar.

Dem Vorhaben der Dunkel GmbH, als erster Provider einen Managed Service mit der SecureSphere Web Application Firewall anzubieten, stand Imperva von Anfang an aufgeschlossen gegenüber. "Wir hoffen, dass der Security Service auch solche Firmen erreicht, denen die Möglichkeiten einer Web Application Firewall zum Schutz ihrer Anwendungen und Daten bislang noch unbekannt waren oder denen die Ressourcen zum Betrieb einer eigenen Lösung fehlen", sagt Dietmar Kenzle von Imperva.

Weitere Informationen unter http://www.dunkel.de/...

1) http://www.whitehatsec.com/...

Über Imperva

Imperva ist der führende Anbieter von Systemen für die Sicherheit von Anwendungsdaten und Compliance-Richtlinien. Große Unternehmen und Verwaltungsorganisationen vertrauen weltweit auf Imperva, um Datendiebstahl sowie Missbrauch zu verhindern und Datenintegrität sicherzustellen. Die SecureSphere-Produkte des Unternehmens ermöglichen Kontrolle und Schutz von Anwendungsdaten durch die Überwachung, die Prüfung und die Sicherung von Geschäftsapplikationen und Datenbanken.

Weitere Informationen finden Sie unter www.Imperva.com

Swiss IT Security Deutschland GmbH

Dunkel - Lösungen für eine stressfreie IT

Seit mehr als 15 Jahren unterstützt die Dunkel GmbH Unternehmen dabei, ihre IT-Infrastrukturen sicher und verfügbar zu gestalten und entlastet sie mit innovativen Managed Security und Hosting Services. Produkte und Dienstleistungen zum Schutz von zentralen und verzweigten Netzwerken werden ergänzt durch Sicherheitslösungen für die eMail-Kommunikation und das mobile Arbeiten. Als VMware Managed Hosting Provider kombiniert Dunkel hochverfügbare und sichere Hosting Services mit einer bedarfsgenauen Bereitstellung von Serverressourcen. Mittelständische Firmen finden hier passende Lösungen für individuelle Ansprüche: vom Virtual Data Center für ihre Webanwendungen bis zu Private Cloud Infrastrukturen. Zum langjährigen Kundenstamm gehören Firmen und Organisationen unterschiedlicher Branchen, darunter Rundfunkanstalten, Finanzdienstleister, Krankenhäuser, PR-Agenturen und eCommerce-Unternehmen.

www.Dunkel.de

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.
Important note:

Systematic data storage as well as the use of even parts of this database are only permitted with the written consent of unn | UNITED NEWS NETWORK GmbH.

unn | UNITED NEWS NETWORK GmbH 2002–2024, All rights reserved

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.