Sicherheit für flexible Cloud-Umgebungen


Cloud Computing-Security-Lösungen für Amazon Web Services
Die Sicherheitsplattform "Deep Security" schützt Betriebssysteme, Anwendungen und Daten auf physischen, virtuellen und Cloud-basierten Servern


(06.06.14) - Cloud Computing hat unschlagbare Vorteile zu bieten, macht die Unternehmen jedoch verwundbarer. Bevor sie die wirtschaftlichen und betrieblichen Vorteile nutzen können, müssen sich Unternehmen daher zuerst mit Sicherheitsfragen beschäftigen. Mit "Amazon Web Services" steht Entwicklern und technischen Leitern eine Sicherheitsarchitektur auf Basis bewährter Prozesse zur Verfügung – für Wartung und Schutz von Betriebssystemen, Anwendungen und Daten sind die Unternehmen jedoch selbst verantwortlich. Vor diesem Hintergrund bietet der japanische IT-Sicherheitsanbieter Trend Micro, der auf dem heute stattfindenden "AWS Summit" (15. Mai 2014, Postbahnhof Berlin, Stand B4) als Aussteller und mit eigenen Vorträgen vertreten ist, für AWS optimierte Sicherheitslösungen an.

Dem "Shared-Security-Responsibility-Modell" von Amazon Web Services zufolge sind Anbieter und Kunden gemeinsam für die Sicherheit der Daten und Anwendungen verantwortlich. Dabei kommt es darauf an, die virtuellen Server der "Elastic Compute Cloud" ("EC2") und virtuelle Private-Cloud-Instanzen im Zusammenspiel von Kunde und AWS bestmöglich abzusichern.

Trend Micro hat ihre Sicherheitsplattform "Deep Security" und "SecureCloud", eine gehostete Lösung zur automatisierten Datenverschlüsselung und Schlüsselverwaltung, speziell auf diese Bedürfnisse abgestimmt. Unternehmen können damit ihre Lösungen schnell und einfach schützen, Daten verschlüsseln und die höchsten gesetzlichen Richtlinien einhalten, einschließlich "FIPS 140-2" und "Common Criteria EAL 4+". Ein weiterer Vorteil ist die nahtlose Integration in Tools zur Cloud-Verwaltung – wie "AWS CloudFormation", "RightScale", "Chef" und "Puppet" – für eine automatisierte Sicherheitsverwaltung.

Frank Schwittay, Vice President DACH bei Trend Micro, erklärt: "Cloud Computing befindet sich weiter im Aufwind. Immer mehr Unternehmen suchen Lösungen, mit denen sie dessen vielfältige wirtschaftliche und betriebliche Vorteile nutzen können – ohne Einbußen bei der Sicherheit in Kauf nehmen zu müssen. Zusammen mit Amazon Web Services kann Trend Micro diese Lösungen anbieten, und das einfacher und günstiger als mit anderen Ansätzen. Wir können so auch Sicherheitsbedenken aus dem Weg räumen, die es im Hinblick auf die Bereitstellung sensibler Daten in der Cloud gibt."

Zentrale Funktionen im Überblick:

>> Zertifizierter Schwachstellen-Scanner:
AWS hat nun "Deep Security for Web Apps" als Pre-Authorized-Scanner zertifiziert. Manuelle Schritte für die Aktivierung eines Schwachstellenscans sind damit nicht mehr notwendig. Und weil installierte Anwendungen und Web-Server kontinuierlich auf Schwachstellen, Malware und schädliche Links gescannt werden, steigt das Sicherheitsniveau.

>> Schutz für Startups: Trend Micro ist einer der wenigen AWS-Partner, die Sicherheitslösungen für das "AWS Activate Program" anbieten. Dieses Programm versorgt Startup-Unternehmen mit den Ressourcen, die sie für den Einstieg in AWS benötigen. Sicherheit ist eine davon: Den Programmteilnehmern steht ein Guthaben an verschiedenen kostenlosen Cloud-Security-Funktionen von Trend Micro zur Verfügung, mit denen sie ihre Instanzen schützen können.

>> Test Drive: Das "AWS Test Drive Program" erlaubt es Unternehmen, bei AWS gehostete Lösungen innerhalb weniger Minuten in einer privaten Sandbox-Umgebung zu testen. Mithilfe von "Trend Micro Test Drive" können sie sich selbst ein Bild von den Funktionen der Sicherheitsplattform "Deep Security" auf AWS machen.

Spionage- und Bedrohungsabwehr: "Deep Security"
Die Sicherheitsplattform "Deep Security" schützt Betriebssysteme, Anwendungen und Daten auf physischen, virtuellen und Cloud-basierten Servern. Zu den Schutzkomponenten gehören eine Firewall, Intrusion-Prevention- und Intrusion-Detection-Systeme (IPS/IDS), eine Integritätsüberwachung sowie die Möglichkeit zu virtuellem Patchen. Zu den Neuerungen in der aktuellen Version 9 gehört die Integration in "Amazon Web Services", die dafür sorgt, dass Daten in öffentlichen Cloud Computing-Infrastrukturen genauso sicher sind wie jene in herkömmlichen Rechenzentren.

"Schlüsselfertige" Sicherheitslösung für die Cloud: SecureCloud
Weil durch Cloud Computing die Zeit in sich abgeschlossener Systeme und Netze mit wenigen Zugriffspunkten endgültig vorbei ist, müssen traditionelle Sicherheitsansätze versagen, die um die zu schützenden Daten und Ressourcen eine möglichst hohe und undurchlässige Mauer zu errichten versuchen. Immer mehr Unternehmen haben daher – unabhängig von ihrer Branchenausrichtung oder Größe – Verschlüsselung als einen zentralen Ansatzpunkt erkannt. Mit "SecureCloud" adressiert Trend Micro diesen Bedarf: So kann beispielsweise die automatische Verschlüsselung dynamisch bei Bedarf beim Start einer Instanz aktiviert werden, was den Verwaltungsaufwand deutlich reduziert. (Trend Micro: ra)

Trend Micro: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Applikationen / Lösungen

  • KI-Lösung für Cloud Detection and Response

    Illumio, Anbieterin für Breach Containment, hat "Illumio Insights" vorgestellt - die branchenweit erste Cloud Detection and Response (CDR)-Lösung, die vollständig von einem AI Security Graph unterstützt wird. Als zentraler Bestandteil der "Illumio Breach-Containment"-Plattform überwacht und schützt Insights sämtliche Workloads und Ressourcen in hybriden und Multi-Cloud-Umgebungen.

  • Hyland erweitert ihre "Content Innovation Cloud"

    Hyland, Anbieterin von einheitlichen Lösungen für Content, Process und Application Intelligence und Pionier der Content Innovation Cloud, erweitert ihr Produktportfolio. Hyland verbessert das intelligente Content Management mit leistungsstarken neuen KI-Erweiterungen und ermöglicht es Unternehmen, Content, Process und Application Intelligence zu optimieren.

  • Cloud für das intelligente Unternehmen

    Tata Communications, Unternehmen für Kommunikationstechnologie und ein bedeutender Akteur im Bereich Private Cloud, gab die Einführung von "Tata Communications Vayu" bekannt, ihrer Cloud-Fabric der nächsten Generation, die die Unternehmens-IT revolutioniert. Mit einer einheitlichen, zweckorientierten Architektur begegnet sie den steigenden Cloud-Kosten, der Komplexität mehrerer Clouds und den Anforderungen an die KI-Infrastruktur und versetzt Unternehmen in die Lage, das Zeitalter des intelligenten Unternehmens nahtlos zu meistern.

  • Volles Potenzial KI-gestützter Analysen

    Confluent, Pionierin im Bereich Daten-Streaming, kündigt neue Funktionen in "Confluent Cloud für Apache Flink" an, welche die Entwicklung von Echtzeit-Anwendungen für künstliche Intelligenz (KI) vereinfachen und beschleunigen. Flink Native Inference reduziert komplexe Arbeitsabläufe, da es erlaubt, beliebige Open-Source-KI-Modelle direkt in Confluent Cloud auszuführen.

  • Verbesserungen für NewEdge

    Netskope gab neue technologische Weiterentwicklungen für N"ewEdge" bekannt. Diese Carrier-Grade-Infrastruktur liegt der konvergenten Plattform "Netskope One" zugrunde, die wichtige Sicherheits-, Netzwerk- und Analysedienste bereitstellt. Mit dem kontinuierlichen Ausbau von NewEdge und den von NewEdge unterstützten Diensten wie "Netskope One Digital Experience Management" (DEM) setzt das Unternehmen einen neuen Standard für moderne Sicherheits- und Netzwerkdienste.

  • AWS-Region Frankfurt

    Amazon Web Services (AWS) hat neue regionale Verarbeitungsoptionen für seine neuesten KI-Modelle Amazon Nova (Lite, Micro und Pro) in der EU (Frankfurt, Stockholm, Irland, Paris) und im Asien-Pazifik-Raum (Tokio, Seoul, Mumbai, Singapur, Sydney) bekannt gegeben.

  • "Retarus Email Security" via API

    Retarus, Anbieterin von E-Mail-Security- und Enterprise-Messaging-Lösungen, erweitert ihr Portfolio um ein flexibles API-basiertes Deployment-Modell zur Absicherung der E-Mail-Kommunikation. Mit dem auch unter "Integrated Cloud Email Security" (ICES) bekannten Ansatz erhalten Unternehmen eine zusätzliche Option, um ihre E-Mail-Infrastruktur effektiv vor Bedrohungen wie Phishing, Malware, Zero-Day-Angriffen und Business Email Compromise (BEC) zu schützen - ohne Änderungen an bestehenden Systemen vornehmen zu müssen.

  • Analysen ohne Data-Science-Kenntnisse

    Confluent, Unternehmen im Bereich Daten-Streaming, kündigt neue Funktionen in "Confluent Cloud für Apache Flink" an, welche die Entwicklung von Echtzeit-Anwendungen für künstliche Intelligenz (KI) vereinfachen und beschleunigen. "Flink Native Inference" reduziert komplexe Arbeitsabläufe, da es erlaubt, beliebige Open-Source-KI-Modelle direkt in Confluent Cloud auszuführen.

  • Sichere Filemanagement-Lösung

    Bereits wenige Wochen nach dem operativen Start der OpenCloud stand das erste vollständige, installierbare und weitergehende Release von OpenCloud bereit. OpenCloud ist die moderne Open-Source-Lösung für Filemanagement, Filesharing und Content Collaboration und stellt eine leistungsfähige und DSGVO-konforme Alternative zu proprietären Lösungen wie Microsoft SharePoint, Google Drive oder Dropbox dar.

  • Cloud-Fabric der nächsten Generation

    Tata Communications, Unternehmen für Kommunikationstechnologie und ein bedeutender Akteur im Bereich Private Cloud, gab die Einführung von "Tata Communications Vayu" bekannt, ihrer Cloud-Fabric der nächsten Generation, die die Unternehmens-IT revolutioniert. Mit einer einheitlichen, zweckorientierten Architektur begegnet sie den steigenden Cloud-Kosten, der Komplexität mehrerer Clouds und den Anforderungen an die KI-Infrastruktur und versetzt Unternehmen in die Lage, das Zeitalter des intelligenten Unternehmens nahtlos zu meistern.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen