Security für Cloud Computing
Neuerungen bei den Lösungen "Deep Security" und "SecureCloud": Daten in der Cloud werden gegen Hackerangriffe immun
"SecureCloud" ist auch als gehostete SaaS-Lösung verfügbar" und ermöglicht die Verschlüsselung und Kontrolle von Daten in öffentlichen, privaten oder hybriden Cloud Computing-Umgebungen
Im Mittelpunkt der Neuerungen von "Deep Security 8" stehen das agentenlose Schutzmodul zur Integritätsüberwachung, das auf virtuelle Umgebungen unter "VMware vSphere 5" abgestimmt ist, sowie Funktionen zur Überprüfung der Hypervisor-Integrität. Unternehmen können dadurch die Überwachung der Systemintegrität auf virtuellen Maschinen vereinfachen, gleichzeitig wird die Einhaltung gesetzlicher Richtlinien erleichtert und der Datenschutz erhöht. IT-Verantwortliche können ihre Sicherheitslösungen über eine zentrale Konsole kontrollieren, administrieren und sichern. Einher geht dies mit Verbesserungen bei der Sicherheitsplattform "SecureCloud", die vor allem die Verschlüsselung sowie die Integration zwischen beiden Lösungen betreffen.
Lesen Sie zum Thema "IT-Security" auch: IT SecCity.de (www.itseccity.de)
"Deep Security" schützt Betriebssysteme, Anwendungen und Daten auf physischen, virtuellen und Cloud-basierten Systemen. Mit dieser Lösung hatte Trend Micro als erster IT-Sicherheitsanbieter agentenlosen Malware-Schutz für virtuelle Umgebungen eingeführt und "Intrusion-Prevention" sowie Web-Anwendungs-Schutz als Teil einer agentenlosen Lösung angeboten. In der neuen Version finden sich nun folgende Weiterentwicklungen:
Bei physischen Servern
Das automatische Cloud-basierte White-Listing für "sicherheitsrelevante Ereignisse" sowie frei konfigurierbare "vertrauenswürdige Ereignisse" machen die Integritätsüberwachung weniger komplex, was die Technologie für ein noch breiteres Kundenspektrum als bisher interessant macht.
Einher geht dies mit agentenbasierten Anti-Malware-Funktionen: Dadurch können Unternehmen den Schutz durch "Deep Security" auch auf physische Server mit Windows- und Linux-Betriebssystem ausweiten.
Bei virtuellen Servern
>> Dieselbe virtuelle Appliance für "Deep Security", die bereits den agentenlosen Malware-Schutz sowie das agentenlose Intrusion-Prevention in virtuellen Umgebungen ermöglicht, stellt nun auch die agentenlose Integritätsüberwachung einzelner Dateien sicher.
>> Zudem sinkt die Netzwerkbelastung bei "Shared Storage", da die Administratoren dank der Caching-Funktion genau wissen, wo Prüfvorgänge nicht mehr nötig sind.
>> Die Integritätsüberwachung für den Hypervisor, die Intels TPM/TXT-Technologie nutzt, prüft als eine der ersten auf dem Markt verfügbaren Lösungen, ob der Hypervisor kompromittiert wurde.
>>Die Unterstützung von "VMware vSphere 5" und "VMware vShield Manager 5" mit "VMware vShield Endpoint Security API 2" sorgt für die Abwärtskompatibilität zu "VMware vSphere 4.1" und "VMware vShield 1.0".
Bei virtuellen Desktops
>> Der agentenbasierte Malware-Schutz des lokalen Modus in virtuellen Desktop-Infrastrukturen stellt sicher, dass der Schutz virtueller Desktops permanent gewährleistet ist. Dies gilt sowohl dann, wenn sich die Geräte innerhalb des Netzwerks befinden, als auch außerhalb – dann ist der lokale Schutz über agentenbasierten AV-Schutz sichergestellt.
>> Für virtuelle Desktop-Umgebungen, die durch das agentenlose Anti-Malware-Modul von "Deep Security" abgesichert sind, gibt es nun eine optionale Benachrichtigungsfunktion.
Umfassender Cloud-Schutz mit "Deep Security 8" und "SecureCloud 2"
Unterstützt wird "Deep Security" durch die neue Version von "Trend Micro SecureCloud": Während "Deep Security" einen sicheren Container für Anwendungen und Server in der Cloud bietet, verstärkt "SecureCloud" den damit erreichten Schutz um die Verschlüsselung und damit die Absicherung der von den Servern und Anwendungen genutzten Daten. Zusammen bilden die beiden Lösungen einen Sicherheitsrahmen, der den jeweiligen Kontext erkennt, sich daran anpasst und so auf den ständig wechselnden Status eines dynamischen Rechenzentrums reagiert.
"SecureCloud" ermöglicht die Verschlüsselung und Kontrolle von Daten in öffentlichen, privaten oder hybriden Cloud Computing-Umgebungen. Kunden können schneller in Cloud-Technologien einsteigen, Kosten einsparen und leichter sicherstellen, dass sie gesetzliche Richtlinien einhalten. Die neue Version verwendet bei der Kommunikation mit "Deep Security" Informationen über den Sicherheitsstatus – dadurch ist sichergestellt, dass der Schutz aller Server, die auf verschlüsselte Daten zugreifen möchten, auf dem aktuellen Stand ist, bevor die Schlüssel übermittelt werden.
Wenn eine Integritätsüberwachung durch "Deep Security" ergeben hat, dass eine virtuelle Maschine mit nicht mehr aktuellem oder mit unzureichendem Schutzstatus starten möchte oder dass sie durch einen Angriff kompromittiert wurde, reagiert "SecureCloud" automatisch – und der Datenzugriff dieser Maschine wird unterbunden: Die Schlüsselherausgabe wird verweigert und der IT-Administrator erhält einen entsprechenden Hinweis.
Zu den weiteren Verbesserungen bei "SecureCloud" gehört ein neuer Verschlüsselungsagent einschließlich vollständiger Zertifizierung für "FIPS 140-2". Diese Zertifizierung (FIPS = Federal Information Processing Standards) wird von Regierungsbehörden und Unternehmen, welche die höchsten Sicherheitsstandards einhalten müssen, für ihre Verschlüsselungslösungen benötigt. Darüber hinaus kann SecureCloud dank neuer Integration in den "Deep Security Manager" Anfragen an diesen stellen und Informationen über die geschützten Server sammeln; hierbei ist nun auch das Linux-Betriebssystem abgedeckt. Auf Basis dieser neu gewonnenen Informationen können Administratoren, die "SecureCloud" im Einsatz haben, neue Richtlinien erstellen und bestehende Regeln anpassen, die den Zugriff der Server auf bestimmte Schlüssel betreffen. Dies erhöht die Sicherheit und bietet zusätzliche Validierungskriterien, die aus der Betriebsumgebung von "Deep Security" abgefragt werden.
"SecureCloud" ist als gehostete Software-as-a-Service (SaaS)-Lösung in einer kostenlosen Zweimonats-Testversion verfügbar, alternativ als On-Premise-Software. Sie ist einzeln oder zusammen mit "Deep Security 8" (als Teil des "Total Cloud Protection Pack") erhältlich. Für Service Provider gibt es außerdem Bereitstellungsarten, die eine einheitliche Abrechnung sowie eine schnelle Implementierung ermöglichen. (Trend Micro: ra)
Trend Micro: Kontakt und Steckbrief
Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.
Anzeigen
[Dieser Inhalt steht auf mobilen Endgeräten nicht zur Verfügung.]
Meldungen: Security-Lösungen
Cloud-fähige Network-as-a-Service-Lösung
Zum Aufbau flexibler Arbeitsmodelle wie z.B. Home Office setzen Unternehmen häufig auf verteilte Netzwerkstrukturen. Speziell für Umgebungen mit Telearbeitern und Zweigstellen hat der Wireless LAN-Spezialist Aerohive Networks die Cloud-fähige Network-as-a-Service-Lösung (NaaS) "Branch on Demand" entwickelt. Die NaaS-Lösung (in Anlehnung an SaaS - Software-as-a-Service) stellt Routing und VPN (Virtual Private Network) als On Demand-Service bereit.
SaaS-Lösung: "Cloud Security for Endpoints"
Cloud Computing-Services gewinnen für immer mehr Unternehmen an Relevanz. Insbesondere für Firmen mit verteilten Standorten bietet das Auslagern von IT-Ressourcen in die Cloud erhebliche Vorteile hinsichtlich Flexibilität und Kosten. Doch jedes Pro hat auch ein Contra: Wie jüngste Hacker-Angriffe auf KMU und auch große Konzerne – beispielsweise auf amerikanische Rüstungsunternehmen Mitte des Jahres – zeigen, vertrauen zu viele IT-Verantwortliche noch auf die Sicherheitsvorkehrungen des jeweiligen Cloud Computing-Anbieters. Bitdefender bietet ab sofort eine Software-as-a-Service (Saas)-Lösung, mit der Unternehmen jeder Größe ihre Sicherheit in der Cloud selbst in die Hand nehmen können: "Cloud Security for Endpoints".
Security für Cloud Computing
Trend Micro hat ihre Sicherheitslösungen für virtuelle Umgebungen und die Cloud überarbeitet und stellt die neuen Versionen 8 von "Deep Security" sowie 2 von "SecureCloud" vor. Beide Lösungen sind jetzt miteinander integriert und machen durch Mechanismen zur Selbstverteidigung und Spionageabwehr virtuelle Ressourcen sowie Daten in der Cloud gegen Hackerangriffe immun.
Kostenloser neuer SaaS-Audit-Dienst
Qualys hat den laut eigenen Angaben kostenlosen (*) Audit-Dienst "FreeScan" vorgestellt, mit dem Unternehmen Malware und Schwachstellen in ihren öffentlichen bzw. aus dem Internet erreichbaren Websites finden und entfernen können. FreeScan basiert auf der Qualys Security-as-as-Service- (Software-as-a-Service - SaaS)-Plattform, auf der die Applikationen aus der "QualysGuard IT Security and Compliance Suite" laufen.
E-Mail-Security-as-a-Service
Die deutsche Cloud Computing-Service-Anbieterin Ubique Technologies GmbH bietet mit "IntelliSecure" ab sofort eine sichere E-Mail-Kombinationslösung an. Mit dem vollautomatischen E-Mail-Ver- und Entschlüsselungsservice haben Unternehmen nun die Möglichkeit, Sicherheit und Integrität im gescha¨ftlichen E-Mail-Verkehr zu kombinieren. Bei den Kommunikationspartnern sorgt diese Lösung für Vertrauen und die geforderte Integrität in der eigenen Korrespondenz.
Automatisierte Tool-basierte Schwachstellen-Scans
Das "Security-as-a-Service"-Konzept "n.sure" von n.runs ist eine Kombination aus automatisiertem Application-Penetration-Testing und Consulting-Services. Der Dienst kombiniert automatisierte Tool-basierte Schwachstellen-Scans mit tiefgehender manueller Verifizierung und wird als sogenannter "Security-as-a-Service" (in Anlehnung an Software-as-a-Service - SaaS) bereitgestellt.
Web Application Scanner als SaaS-Lösung
Qualys kündigte die Bereitstellung von "QualysGuard WAS 2.0" an. Mit dem neuen Release können sich Unternehmen die Leistungsstärke und Skalierbarkeit der Cloud zunutze machen, um Webanwendungen in großer Zahl zu erkennen, zu inventarisieren und zu scannen. Die intuitive, bedienungsfreundliche, automatisierte Software-as-a-Service (SaaS)-Lösung soll sich durch eine sehr niedrige False-Positive-Rate auszeichnen und vereinfacht die Workflows für Scans und Berichterstattung mit einer vielseitigen, dynamischen Benutzeroberfläche.
Security-as-a-Service und Compliance
Qualys, Anbieterin von Software-as-a-Service- (SaaS)-Lösungen für das Management von IT-Sicherheitsrisiken und Compliance, präsentierte heute die neue Benutzeroberfläche für die QualysGuard IT Security and Compliance SaaS-Suite. Sie steht ab sofort allen Kunden in der Betaversion zur Verfügung. Die kontextbasierte neue Benutzeroberfläche bietet interaktive Dashboards, vereinfachte Workflows, praktische Menüs und Filter mit optimiertem visuellem Feedback.
IT-Security- und Compliance-Auditing
Qualys, Anbieterin von Software-as-a-Service- (SaaS)-Lösungen für das Management von IT-Sicherheitsrisiken und Compliance, hat eine neue Edition des "QualysGuard Consultant Service" vorgestellt, die über virtuelle Scanner-Appliances (vScanner) und einen Modus zur individuellen Anpassung von Berichten verfügt. Die neue Edition erschließt Consultants die erheblichen Vorteile des SaaS-Modells: Mit präzisen Netzwerk-Audits, umfassenden Schwachstellenanalysen, Scans für Policy-Compliance und Webanwendungen, Verkürzung der Vor-Ort-Zeiten und detaillierten, anpassbaren Reports - all das zu niedrigeren Kosten.
Management von IT-Sicherheitsrisiken & Compliance
Qualys, Anbieterin von Software-as-a-Service (SaaS)-Lösungen für das Management von IT-Sicherheitsrisiken und Compliance, stellte die "Qualys BrowserCheck Business Edition" vor. Dieser kostenlose neue Dienst hilft Unternehmen, Sicherheitsprobleme in ihren Browsern zu finden und zu beseitigen. Er verschafft IT-Administratoren einen klaren Überblick über die Sicherheit der Webbrowser im gesamten Unternehmen und versetzt sie in die Lage, bestehende Sicherheitsrisiken gemeinsam mit den Anwendern zu beheben.
SaaS-Lösung: "Cloud Security for Endpoints"
| Kostenloser neuer SaaS-Audit-Dienst
Events / Veranstaltungen
| Marktübersichten
| Newsletter
| Datenschutzerklärung
| Mediadaten
| Schulungen
| Stellenanzeigen
| Wichtiger Hinweis zu Rechtsthemen
| Geschäftsbedingungen
| Impressum
| Links
| RSS: SaaS-Magazin.de-News Feed abonnieren
| SaaS-Magazin für Mobile Devices
| Sitemap