Neue Version der Barracuda Web Application Firewall

Barracuda Networks stellt am ersten Tag der IT-Sicherheitsmesse it-sa 2012 in Nürnberg neue Sicherheitsfunktionen seiner Web Application Firewall vor. Im Mittelpunkt der verbesserten Version steht dabei die Abwehr von Bedrohungen und Angriffsstrategien wie sie in der jüngsten Vergangenheit stattgefunden haben: Botnet- und DDos-Attacken auf Anwendungsebene. [...]

Bei diesen Angriffen geht es vor allem darum, Online-Dienste auf Webseiten lahmzulegen. Das geschieht zumeist über massive, dezentral ausgeführte Denial-of-Service-Angriffe (DDoS). Obwohl Software- und IT-Sicherheitsunternehmen bereits erhebliche Anstrengungen unternommen haben, um Firmen besser davor zu schützen, sind Hacker immer noch erfolgreich. Die gefährlichen DDos-Angriffe werden von verschiedenen geographischen Orten und meist über eine ganze Armee von Botnets ausgeführt. Für Unternehmen, in deren Geschäftsmodell das Internet eine zentrale Rolle spielt, sind die Folgen nicht nur Umsatzverluste, sondern auch ein beträchtlicher Imageschaden. Deshalb bietet die Version 7.7 der Barracuda Web Application Firewall jetzt den ANgaben zufolge ein besseres Sicherheits- und Traffic-Management.

– Zugriffskontrolle durch Reputationsprüfung von IP-Adressen: IT-Administratoren können jetzt die IP-Reputation eines Clients prüfen und daraufhin entscheiden, ob sie den Zugriff auf Web-Anwendungen erlauben oder ablehnen. Die IP-Reputation definiert sich über eine Vielzahl von Eigenschaften wie zum Beispiel den geographischen Standort des Clients oder ob es sich um einen anonymen Proxy handelt.

– Detaillierte Kontrolle der applikationsspezifischen Datenabfrage: Über den zweiten Layer steuert der IT-Admin jetzt den Zugriff auf Anwendungen auf der Grundlage der Größe des Datenflusses pro Service. Damit können IT-Admins den Datenverkehr priorisieren und die Sicherheit erhöhen.

– Erweiterte Sicherheit für alle Anwendungen: Mit der neuen Version können Sicherheits-Policies auch auf Systeme ausgedehnt werden, die nicht unternehmenskritisch sind. Werden sie auf eine Vielzahl getrennter Netzwerke übertragen, so werden auch komplexe Bedrohungen wie Cross Site Request Forgery (CSRF) und http-Parameter-Pollution abgewehrt.

– Komplette SIEM-Integration: Die Barracuda Web Application Firewall 7.7 unterstützt den Export von Log-Files im Standard Syslog-Protokoll und individuellen Log-Formaten, um sie in SIEM-Tools (Security Information and Event Management) wie HP ArcSight oder Splunk zu integrieren. Die in der WAF 7.7 enthaltene Splunk-Anwendung bietet den IT-Verantwortlichen eine große Auswahl an Berichtsvorlagen und Grafiken, mit denen sich Log-Daten anschaulich und übersichtlich darstellen lassen. Sie sind entweder über das Kundenportal von Barracuda Networks oder die Webseite von Splunk erhältlich.

Die Version 7.7 der Barracuda Web Application Firewall Firmare ist für Bestandskunden ab sofort kostenlos und auf der aktuellen Hardware-Plattform erhältlich, wenn sie über ein gültiges Energize-Update-Abo verfügen. Für Neukunden liegt der Preis je nach Modell zwischen rund 5.400 und 75.5000 Euro ohne weitere User-Lizenzgebühr. (pi)


Mehr Artikel

News

6 Grundsätze für eine KI-taugliche Datenbasis

Wer Künstliche Intelligenz nutzen will, muss über eine vertrauenswürdige Datengrundlage verfügen. Daten sind das Lebenselixier von KI-Systemen und bestimmen maßgeblich die Qualität und Zuverlässigkeit der Ergebnisse. Nur so können KI-Modelle robust, anpassungsfähig und vertrauenswürdig arbeiten. […]

News

Cybersicherheitsbudgets werden falsch priorisiert

Der ICS/OT Cybersecurity Budget Report 2025 von OPSWAT deckt erhebliche Lücken in den Cybersicherheitsbudgets sowie einen Anstieg von ICS/OT-fokussierten Angriffen auf. Ferner wird deutlich, wie durch eine unzureichende Finanzierung, falsch gesetzte Prioritäten und uneinheitliche Abwehrmaßnahmen kritische Infrastrukturen immer raffinierteren Bedrohungen ausgesetzt sind. […]

News

Nach dem Hype: Diese vier KI-Trends werden 2025 weiterhin prägen

Die vergangenen zwei Jahre haben einen regelrechten KI-Boom erlebt. Insbesondere generative Modelle (GenAI) haben sich rasant weiterentwickelt und etablieren sich zunehmend als feste Größe in den Arbeitsprozessen von Organisationen weltweit. Angesichts dieser Dynamik fragen sich nun viele Unternehmen, welche Entwicklungen das Jahr 2025 bestimmen werden und welche Potenziale sich daraus ergeben. […]

News

Generative KI als Sicherheitsrisiko

Eine neue Studie von Netskope zeigt einen 30-fachen Anstieg der Daten, die von Unternehmensanwendern im letzten Jahr an GenAI-Apps (generative KI) gesendet wurden. Dazu gehören sensible Daten wie Quellcode, regulierte Daten, Passwörter und Schlüssel sowie geistiges Eigentum. Dies erhöht das Risiko von kostspieligen Sicherheitsverletzungen, Compliance-Verstößen und Diebstahl geistigen Eigentums erheblich. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*