Sicherheit für Web-Anwendungen

F5 bringt Sicherheitslösungen für Web-Applikationen

29. April 2009, 14:57 Uhr | Bernd Reder
Einsatzbeispiel von Big-IP ASM: Die Web-Firewall wird den Web-Anwendungsservern vorgeschaltet. Sie ersetzt mehrere Spezial-Appliances, die ansonsten zum Absichern von Servern und Datenbanken notwendig wären.

Mit einer neuen Release von »Big-IP Application Security Manager« bietet F5 Networks nach eigenen Angaben das erste und bislang einzige System, das vor Layer-7-DoS- und Brute-Force-Angriffen schützt.

Version 10 seiner Web-Application-Firewall »Big-IP Application Security Manager« (ASM) hat F5 Networks herausgebracht. Potenzielle Anwender des Systems sind Firmen und Service-Provider.

Die Software läuft auf mehreren Big-IP-Systemen, von der 3600er Serie bis hin zum modularen Hochleistungsgeräte Viprio. Die auf der TMOS-Architektur von F5 basierende Lösung fassen Applikationssicherheits-, Traffic-Management- und Beschleunigungs-Funktionen in einem Gerät zusammen.

Laut F5 reduziert sich dadurch der Bandbreitenbedarf um etwa 50 Prozent; die vom Anwender wahrgenommene Performance von Web-Anwendungen (»User Experience«) erhöht sich dagegen um den Faktor 10.

Da sie Applikations-Services auf einer einheitlichen Plattform bereitstellen, ersetzen Big-IP-Lösungen mehrerer Spezial-Appliances. Das wiederum senkt die Kapital- und Betriebskosten.

Wirksamerer Schutz vor neuen und künftigen Bedrohungen

ASM bietet laut F5 einen besseren Schutz vor Layer-7-DoS-Attacken (Denial of Service), Cross-Site-Scripting sowie Brute-Force- und SQL-Injection-Angriffen. Der Hersteller liefert die Plattformen mit integrierten Sicherheits-Policies aus. Der Nutzer kann diese Templates aktivieren und muss sich nicht mit komplizierten Konfigurationsvorgängen herumschlagen.

Solche vordefinierten Sicherheitsregeln stehen unter anderem für folgende Anwendungen bereit: Microsoft Exchange, Lotus Domino, Oracle 10 und 11, SAP Netweaver und Microsoft Sharepoint. Allerdings haben Anwender auch die Möglichkeit, zusätzliche Sicherheits-Policies für ihre Application Delivery-Umgebungen passgenau zu definieren und zu automatisieren.

Big-IP ASM v10 überwacht außerdem die Latenzzeiten von Web-Servern. Damit steht ein Werkzeug zur Verfügung, das die Antwortzeiten einer Web-Seite aus Sicht eines User ermittelt. Für die Absicherung von Datenbanken greift F5 auf »Datawall« von Secerno zurück.

Die neue Version von ASM ist ab sofort lieferbar. »Application-Ready Templates« für diverse Anwendungen können ohne Aufpreis bezogen werden. Weitere Informationen über ASM v10 sind auf dieser Web-Seite zu finden.


Lesen Sie mehr zum Thema


Jetzt kostenfreie Newsletter bestellen!

Weitere Artikel zu F5 Networks GmbH

Matchmaker+