Schutz von Web-Anwendungen:
Barracuda macht Web-Sites sicher
Den Internet-Auftritt von kleinen und mittelständischen Firmen soll die »Web Site Firewall« von Barracuda Networks vor Denial-of-Service-Angriffen oder Manipulationen schützen. Ein wichtiger Faktor, denn das Hacken von Web-Seiten hat sich zu einem Volkssport entwickelt.
Wir haben bereits mehrfach darüber berichtet, dass Hacker zunehmen dazu übergehen, die Web-Seiten seriöser Firmen zu hacken. Auf den Seiten wird Schadcode hinterlegt, den sich der arglose Besucher solcher Seiten dann auf seinen Rechner herunterlädt (Siehe Liste von Beiträgen unten).
Die Web Site Firewall von Barracuda Networks schützt unter anderem vorSQL-Injektionen und Cross-Site-Scripting.
Unter anderem gegen diese Angriffsform schützt die Web Site Firewall von Barracuda Networks. Das System greift auf Techniken zurück, die Barracuda im September 2007 zusammen mit der Firma Net Continuum übernommen hat.
Als »echter« Proxy schirmt die Firewall Internet-Sites vor Angriffen wie SQL-Injektionen, Cross-Site-Scripting oder Pufferüberläufen ab, indem sie diese blockt oder die Site verbirgt. Sensible Daten gelangen auf diese Weise nicht in fremde Hände.
Traffic-Management verbessert Leistung
Die Firewall bietet außerdem verschiedene Stufen des Traffic-Managements, etwa SSL-Offloading, eine hardwaregestützte SSL-Beschleunigung und Lastverteilung. Das Resultat ist laut Barracuda eine bessere Performance des Systems, die sich wiederum positiv auf die Antwortzeiten der Anwendungen niederschlägt.
Die Web Site Firewall macht zudem die PCI-DSS-Konformität (Payment Card Industry Data Security Standard) auch für kleine und mittelständische Firmen erschwinglich, die über ihren Web-Auftritt oder andere Web-Anwendungen Finanztransaktionen abwickeln, etwa über einen Online-Shop.
Die Architektur der Firewall-Systeme von Barracuda
Denn gemäß PCI DSS, Abschnitt 6.6, ist ab dem 30. Juni 2008 für alle Unternehmen mit Web-Anwendungen, die auf Kreditkarten- oder andere Kontodaten zugreifen, ein umfassendes Audit der Applikationen oder die Installation einer Firewall für erforderlich.
Die Firewall von Barracuda erfüllt nach Angaben des Herstellers die wichtigsten PCI-DSS-Anforderungen, etwa die Steuerung des ein- und ausgehenden Web-Traffic durch einen Proxy, um Webserver vor direkten Angriffen abzuschirmen. Dasselbe gilt für den Schutz der eigenen Applikationen sowie von Alt- und Fremdanwendungen vor bekannten Zero-Day-Attacken sowie den zehn größten Sicherheitsrisiken für Web-Anwendungen.
Rollengestütztes Management
Zudem bietet sie Sicherheitsrichtlinien auf Basis von rollenbasierten Regeln für den Systemzugriff und die SSL-Administration. Um den Administrationsaufwand zu minimieren, werden automatisch so genannte Energize Updates mit aktuellen Sicherheitsupdates und Definitionen zum Schutz gegen Internetbedrohungen an die Web Site Firewall übermittelt.
Benutzeroberfläche und Verwaltungsfunktionen des Systems sind dieselben wie bei anderen Geräten des Herstellers.
Drei Modelle
Barracuda bietet drei Modelle der Web Site Firewall an. Das preisgünstigste kostet rund 5400 Euro. Alle drei benötigen eine Höheneinheit im Rack.
Die Web Site Firewall 360 unterstützt bis zu fünf Server und ist für Web-Traffic bis 25 MBit/s ausgelegt. Die entsprechenden Daten für das Modell 460: bis zu zehn Server und 50 MBit/s.
Die größte Version 660 verkraftet zwischen 10 und 25 Server und ist für einen Datenstrom von bis zu 100 MBit/s konzipiert. Während die Systeme der Reihe 460 und 660 über zwei Gigabit-Ethernet-Anschlüsse verfügen, muss das Modell 360 mit zwei 10/100-MBit/s-Schnittstellen auskommen.
Die Leserkommentare sind für diesen Artikel deaktiviert.
» Tipp der Redaktion
Praxis: Die sechs größten Sicherheitsrisiken bei der Server-Virtualisierung
Das Virtualisieren von Servern ist derzeit ein »Hype«-Thema. Doch bei aller Euphorie, was den Nutzen dieser Technik betrifft, wird oft ein wesentlicher Punkt vergessen: die Sicherheit. Die Beratungsgesellschaft Gartner hat sechs Risiken identifiziert, die bei der Servervirtualisierung lauern.
Vmware-Praxis: Virtuelle Maschine mit fehlerhaftem RedoLog
Schließt eine virtuelle Maschine (VM) auf einem Vmware-Server eine Operation wegen zu wenig Plattenplatz nicht ab, hilft es die Snapshot-Dateien zu löschen. Eventuell bootet die VM danach nicht mehr. Dieses Problem lässt sich ohne Restore beheben.
» Top-Stories der Woche
Oswald P. Zimmermann wird in Europäischen Wirtschaftssenat berufen
Der Vorstandsvorsitzender des Technologieanbieters Datango, Oswald P. Zimmermann, wird am 23. März in den Europäischen Wirtschaftssenat berufen. In dem Gremium soll Zimmermann die Belange der Unternehmer in den Bereichen E-Learning, Prozess-Automation und -Navigation auf europäischer Ebene voranbringen.
Google will China den Rücken kehren
Nach Informationen von Insidern wird Google seine Aktivitäten in China einstellen. Der Betreiber der weltweit führenden Suchmaschine reagiert damit auf die harte Linie der chinesischen Regierung, die weiterhin auf einer Zensur von Suchresultaten besteht.
» Meistgelesene News
Es geht doch: Windows 7 RC auf Vollversion updaten
Eigentlich muss der Nutzer beim Wechsel vom Release-Candidate zur finalen Version eine Neuinstallation vornehmen. Aber es gibt einen Trick von Microsoft, damit ein Upgrade doch funktioniert. Network Computing hat es ausprobiert.
Kaspersky Lab: Internet-Wurm Koobface startet Großangriff
Auf Nutzer des sozialen Netzwerks Facebook rollte eine neue Angriffswelle zu. Die IT-Sicherheitsfirma Kaspersky Lab hat innerhalb der letzten Tage eine Verdoppelung der Zahl der Command-and-Control-Server des Wurms »Koobface« registriert. Laut Kaspersky lassen sich Attacken mithilfe einfacher Vorsichtsmaßnahmen abwehren.
» Preisvergleich Top 5
» Network-Computing-Tests
Zwei Netbooks im Praxistest
Spielzeug oder Arbeitswerkzeug? Das Asus EeePC 901 und Samsungs NC 10 im Büroalltag
Universal Desktops von Igel
Die neue Thin-Client-Familie von Igel macht IT einfach.
Test: Paessler siegt im Streit der Network-Monitoring-Produkte
Mit einer Empfehlung der NWC-Redaktion kann sich Paesslers PRTG Network Monitor 7.2 schmücken. Die Netzwerk-Monitoring-Software distanzierte drei Konkurrenten.
- Network Computing Whitepaper-Center. Jetzt aktuelle Whitepaper und CaseStudies herunterladen!
- Hier finden Sie Software zum Thema Shopsoftware