Textversion
Wer bietet Was? Markt SaaS Cloud Services Fachbeiträge White Papers Specials Success Stories Schwerpunkte Literatur Lexikon und Glossar Webinare Test-Downloads RSS-Presseschau Schulungen Archiv-Meldungen
Startseite SaaS Security-Lösungen

SaaS


Archivierung und Storage Backup/Recovery/Disaster Recovery Branchenlösungen Business Software Customer Relationship Management Datacenter as a Service, IaaS, PaaS Dokumenten-Management und ECM SaaS-Equipment ERP, HR und Finanzen Hintergrund IT-Management IT-Integration, IT-Services und ITIL Mail, Groupware, Unfied Communications, Messaging SaaS-Entwicklung Security-Lösungen Sonstige Lösungen Vertriebssteuerung

Marktübersichten Datenschutzerklärung Mediadaten Events / Veranstaltungen Schulungen Stellenanzeigen Wichtiger Hinweis zu Rechtsthemen Geschäftsbedingungen Impressum Links Newsletter RSS: SaaS-Magazin.de-News Feed abonnieren SaaS-Magazin für Mobile Devices Sitemap

SaaS testet kundenspezifische Webanwendungen


Security- and Compliance-SaaS-Suite "QualysGuard" erhält Web Application Scanning
Web Application Security:
Mit dem neuen Service können Unternehmen Schwachstellen in ihren Webanwendungen analysieren

Anzeige

(22.04.09) - Qualys, Anbieterin von On-Demand-Lösungen für das Management von IT-Sicherheitsrisiken und Compliance, gab die Einführung von QualysGuard Web Application Scanning (WAS) 1.0 bekannt. QualysGuard WAS erweitert die Software as a Service (SaaS)-Suite QualysGuard für Sicherheit und Compliance, die Flaggschifflösung des Unternehmens. Qualys präsentiert und demonstriert in dieser Woche bei der RSA-Konferenz eine Reihe neuer Produkte und Produkt-Upgrades.

"Es wird immer bösartigen Code geben, der Schwachstellen in Anwendungen und Systemen auszunutzen versucht, und deshalb werden die Lösungen und Prozesse, die wir zum Schutz unserer IT-Assets einsetzen, weiterhin Top-Priorität für uns haben - wir müssen sie verbessern und dafür sorgen, dass sie im Lauf der Zeit immer leistungsfähiger werden", erklärte Isabelle Theisen, CSO von First Advantage und diesjährige US-Anwärterin auf die Auszeichnung "CSO des Jahres" bei den SC Awards. "Qualys ist seit jeher integraler Bestandteil unseres Programms für das Management von Sicherheitsrisiken. Die neue QualysGuard-Suite gibt uns die Möglichkeit, Systeme und Webanwendungen mit einer einzigen, integrierten Lösung auf Schwachstellen und Compliance zu scannen".

Lesen Sie auch zum Thema "Compliance": Compliance-Magazin.de (www.compliancemagazin.de)

"QualysGuard Web Application Scanning 1.0 QualysGuard WAS" wird als SaaS bereitgestellt. Die Lösung crawlt und testet vollautomatisch kundenspezifische Webanwendungen, um die häufigsten Schwachstellen zu ermitteln, wie sie etwa in den OWASP Top 10 und der WASC Threat Classification aufgeführt sind. Dazu zählen beispielsweise SQL-Injection und Cross-Site Scripting. QualysGuard WAS ist skalierbar, so dass beliebig viele interne oder externe Webanwendungen in Produktions- wie auch Entwicklungsumgebungen gescannt werden können.

Mit QualysGuard WAS können Unternehmen nun über die vertraute QualysGuard-Benutzeroberfläche Webanwendungen verwalten, Scans starten und Reports erzeugen.

QualysGuard WAS soll den Kunden folgende Vorzüge bieten:

>> Crawling & Link-Erkennung -
Ein eingebetteter Webcrawler parst HTML und teil-weise JavaScript, um Links zu extrahieren. QualysGuard WAS balanciert automatisch die Breite und Tiefe der gefundenen Links, um bis zu 5.000 Links pro Webanwendung crawlen zu können.
>> Authentifizierung - QualysGuard WAS unterstützt HTTP Basic-, Digest- und serverbasierte NTLM-Authentifizierung sowie einfache Formularauthentifizierung.
>> Blacklist und Whitelist - Die Lösung verhindert, dass der Crawler Links in einer Webanwendung besucht, die in der Blacklist aufgeführt sind. Außerdem kann sie den Crawler anweisen, nur diejenigen Links zu besuchen, die ausdrücklich in einer Whitelist definiert sind.
>> Performance-Tuning - QualysGuard WAS bietet granulare, benutzerdefinierte Bandbreitenkontrolle für parallele Scans, um Auswirkungen auf die Leistung der Anwendung zu beschränken.
>> Workflows zur Definition von Scans und Prüfung von Berichten - QualysGuard WAS bietet für jede Webanwendung logische Scanning- und Reporting-Workflows.

Lesen Sie auch zum Thema "IT-Sicherheit": IT SecCity.de (www.itseccity.de)

"Web Application Security ist die neue Verteidigungslinie im Sicherheitsbereich und stellt für die meisten Unternehmen eine große Herausforderung dar", sagte Philippe Courtot, Chairman und CEO von Qualys. "Dank der Automatisierung unserer neuen Lösung zum Scannen von Webanwendungen können unsere Kunden per Knopfdruck ihre gesamte Umgebung scannen und sich so einen klaren Überblick über die Sicherheit ihrer Webapplikationen verschaffen." (Qualys: ra)

Qualys: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.

Anzeigen


Meldungen: Security-Lösungen

SaaS-Lösung: "Cloud Security for Endpoints" Cloud Computing-Services gewinnen für immer mehr Unternehmen an Relevanz. Insbesondere für Firmen mit verteilten Standorten bietet das Auslagern von IT-Ressourcen in die Cloud erhebliche Vorteile hinsichtlich Flexibilität und Kosten. Doch jedes Pro hat auch ein Contra: Wie jüngste Hacker-Angriffe auf KMU und auch große Konzerne – beispielsweise auf amerikanische Rüstungsunternehmen Mitte des Jahres – zeigen, vertrauen zu viele IT-Verantwortliche noch auf die Sicherheitsvorkehrungen des jeweiligen Cloud Computing-Anbieters. Bitdefender bietet ab sofort eine Software-as-a-Service (Saas)-Lösung, mit der Unternehmen jeder Größe ihre Sicherheit in der Cloud selbst in die Hand nehmen können: "Cloud Security for Endpoints".

Security für Cloud Computing Trend Micro hat ihre Sicherheitslösungen für virtuelle Umgebungen und die Cloud überarbeitet und stellt die neuen Versionen 8 von "Deep Security" sowie 2 von "SecureCloud" vor. Beide Lösungen sind jetzt miteinander integriert und machen durch Mechanismen zur Selbstverteidigung und Spionageabwehr virtuelle Ressourcen sowie Daten in der Cloud gegen Hackerangriffe immun.

Kostenloser neuer SaaS-Audit-Dienst Qualys hat den laut eigenen Angaben kostenlosen (*) Audit-Dienst "FreeScan" vorgestellt, mit dem Unternehmen Malware und Schwachstellen in ihren öffentlichen bzw. aus dem Internet erreichbaren Websites finden und entfernen können. FreeScan basiert auf der Qualys Security-as-as-Service- (Software-as-a-Service - SaaS)-Plattform, auf der die Applikationen aus der "QualysGuard IT Security and Compliance Suite" laufen.

E-Mail-Security-as-a-Service Die deutsche Cloud Computing-Service-Anbieterin Ubique Technologies GmbH bietet mit "IntelliSecure" ab sofort eine sichere E-Mail-Kombinationslösung an. Mit dem vollautomatischen E-Mail-Ver- und Entschlüsselungsservice haben Unternehmen nun die Möglichkeit, Sicherheit und Integrität im gescha¨ftlichen E-Mail-Verkehr zu kombinieren. Bei den Kommunikationspartnern sorgt diese Lösung für Vertrauen und die geforderte Integrität in der eigenen Korrespondenz.

Automatisierte Tool-basierte Schwachstellen-Scans Das "Security-as-a-Service"-Konzept "n.sure" von n.runs ist eine Kombination aus automatisiertem Application-Penetration-Testing und Consulting-Services. Der Dienst kombiniert automatisierte Tool-basierte Schwachstellen-Scans mit tiefgehender manueller Verifizierung und wird als sogenannter "Security-as-a-Service" (in Anlehnung an Software-as-a-Service - SaaS) bereitgestellt.

Web Application Scanner als SaaS-Lösung Qualys kündigte die Bereitstellung von "QualysGuard WAS 2.0" an. Mit dem neuen Release können sich Unternehmen die Leistungsstärke und Skalierbarkeit der Cloud zunutze machen, um Webanwendungen in großer Zahl zu erkennen, zu inventarisieren und zu scannen. Die intuitive, bedienungsfreundliche, automatisierte Software-as-a-Service (SaaS)-Lösung soll sich durch eine sehr niedrige False-Positive-Rate auszeichnen und vereinfacht die Workflows für Scans und Berichterstattung mit einer vielseitigen, dynamischen Benutzeroberfläche.

Security-as-a-Service und Compliance Qualys, Anbieterin von Software-as-a-Service- (SaaS)-Lösungen für das Management von IT-Sicherheitsrisiken und Compliance, präsentierte heute die neue Benutzeroberfläche für die QualysGuard IT Security and Compliance SaaS-Suite. Sie steht ab sofort allen Kunden in der Betaversion zur Verfügung. Die kontextbasierte neue Benutzeroberfläche bietet interaktive Dashboards, vereinfachte Workflows, praktische Menüs und Filter mit optimiertem visuellem Feedback.

IT-Security- und Compliance-Auditing Qualys, Anbieterin von Software-as-a-Service- (SaaS)-Lösungen für das Management von IT-Sicherheitsrisiken und Compliance, hat eine neue Edition des "QualysGuard Consultant Service" vorgestellt, die über virtuelle Scanner-Appliances (vScanner) und einen Modus zur individuellen Anpassung von Berichten verfügt. Die neue Edition erschließt Consultants die erheblichen Vorteile des SaaS-Modells: Mit präzisen Netzwerk-Audits, umfassenden Schwachstellenanalysen, Scans für Policy-Compliance und Webanwendungen, Verkürzung der Vor-Ort-Zeiten und detaillierten, anpassbaren Reports - all das zu niedrigeren Kosten.

Management von IT-Sicherheitsrisiken & Compliance Qualys, Anbieterin von Software-as-a-Service (SaaS)-Lösungen für das Management von IT-Sicherheitsrisiken und Compliance, stellte die "Qualys BrowserCheck Business Edition" vor. Dieser kostenlose neue Dienst hilft Unternehmen, Sicherheitsprobleme in ihren Browsern zu finden und zu beseitigen. Er verschafft IT-Administratoren einen klaren Überblick über die Sicherheit der Webbrowser im gesamten Unternehmen und versetzt sie in die Lage, bestehende Sicherheitsrisiken gemeinsam mit den Anwendern zu beheben.

Cloud Computing sicher und effizient zu nutzen Die IT-Sicherheitsspezialistin McAfee präsentiert mit der "McAfee Cloud Security Platform" ein Konzept, das Unternehmen helfen soll, die Möglichkeiten des Cloud Computing sicher und effizient zu nutzen. Die neue Plattform schützt den gesamten Datenverkehr - E-Mail, World Wide Web und Authentifizierungsdaten - zwischen dem Unternehmen und der Cloud.

Druckbare Version

Cisco erweitert ihr SaaS-Angebot Cloud-Computing und sichere Web-Applikationen