Sie sind hier: Startseite » SaaS » Security-Lösungen

SaaS-Sicherheitslösung


"F5 Distributed Cloud App Infrastructure Protection" ab sofort verfügbar
SaaS-basierter Diensten für die Sicherheit und Bereitstellung von Anwendungen


F5 hat die Lösung "F5 Distributed Cloud App Infrastructure Protection" (AIP) auf den Markt gebracht. Sie erweitert die Beobachtbarkeit und den Schutz von Anwendungen auf Cloud-native Infrastrukturen. AIP basiert auf der mit Threat Stack erworbenen Technologie und ergänzt das F5 Distributed Cloud Services-Portfolio von Cloud-nativen, SaaS-basierten Diensten für die Sicherheit und Bereitstellung von Anwendungen.

Unternehmen aller Größen und Branchen wollen derzeit anwendungsbasierte digitale Erlebnisse vereinfachen, absichern und modernisieren. Doch viele stehen vor der Herausforderung, verteilte und hybride Anwendungsinfrastrukturen zu verwalten, deren Workloads sich über lokale, Public-Cloud- und Edge-Standorte verteilen. Dies führt zu einer enormen Komplexität und vergrößert die Angriffsfläche. Bislang müssen Kunden inkonsistente Sicherheitsmaßnahmen nutzen – und es fehlt ihnen an der notwendigen Transparenz, insbesondere bei Cloud-nativen Implementierungen.

Angriffe, die beispielsweise Log4j und Spring4Shell ausnutzen, können signaturbasierte Erkennungsmechanismen umgehen und Schwachstellen sowie Fehlkonfigurationen in der Anwendungsinfrastruktur gezielt attackieren. Distributed Cloud AIP bietet eine tiefgreifende Telemetrie-Erfassung und eine hocheffiziente Intrusion Detection für Cloud-native Workloads. In Kombination mit der Inline-Anwendungs- und API-Sicherheit von F5 Distributed Cloud WAAP ermöglicht dies einen Defense-in-Depth-Ansatz. Dieser schützt vor Bedrohungen, die sich über Anwendungen, APIs und die zugehörigen Cloud-nativen Infrastrukturen erstrecken.

"Unternehmen verwalten eine beängstigend komplexe Mischung aus Hybrid- und Multi-Cloud-Anwendungsarchitekturen, die das Tempo der digitalen Innovation verlangsamen und zu Sicherheitsrisiken führen kann", sagt Kara Sprague, Executive Vice President und Chief Product Officer bei F5. "AIP erfüllt einen wichtigen Bedarf von Kunden, die robuste Sicherheitskontrollen auf mehrere Cloud-Infrastrukturen erweitern möchten, auf denen sie ihre modernen Anwendungen betreiben."

Eine große Mehrheit der Unternehmen stellt heute Microservices-basierte Anwendungen auf Cloud-nativen Infrastrukturen bereit und verbindet sie über APIs. Dieser Ansatz für die Anwendungsentwicklung kann das Innovationstempo deutlich erhöhen und gleichzeitig die Gesamtbetriebskosten senken. Schwachstellen und Fehlkonfigurationen auf der Infrastrukturebene machen diese Anwendungen jedoch anfällig für interne und externe Angriffe. Cyberkriminelle nutzen Sicherheitslücken in Cloud-Diensten oder gestohlene Schlüssel, um Zugang zu Cloud-nativen Ressourcen zu erhalten. Dort können sie sich dann oft frei in der Infrastruktur bewegen, Malware einschleusen, Kryptominer ausführen oder auf sensible Daten zugreifen. (F5: ra)

eingetragen: 31.01.23
Newsletterlauf: 28.03.23


Sie wollen mehr erfahren?
"F5 Distributed Cloud App Infrastructure Protection" löst Herausforderungen.

Meldungen: Security-Lösungen

  • Granulare Sicherheitskontrollen

    Cloudbrink hat ihre Zero-Trust-Access-Lösung um eine Firewall-as-a-Service (FWaaS) erweitert. Damit ist Cloudbrink eine Anbieterin, die granulare Sicherheitskontrollen bis hin zum User-Edge für den umfassenden Schutz von Endgeräten anbietet.

  • Ganzheitliche Datensicherheit

    Varonis Systems erweitert die IaaS-Abdeckung ihrer Datensicherheitsplattform um Cloud-Datenbanken und Objektspeicher in AWS und Azure. Dies ermöglicht eine tiefere Transparenz der Risiken, fortschrittliche Erkennung von Bedrohungen und automatisierte Abhilfemaßnahmen für Multi-Cloud-Umgebungen.

  • Neue SaaS-Plattform für Cybersicherheit

    Wallix, europäische Cybersecurity-Anbieterin und Expertin für Identitäts- und Zugangsmanagement, verkündet die Einführung ihrer Software-as-a-Service (SaaS)-Plattform, "Wallix One". Die Plattform umfasst die wesentlichen Lösungen, die Unternehmen zum Schutz ihrer digitalen Aktivitäten benötigen.

  • Verschlüsselung für jeden Dateityp

    Utimaco, Anbieterin von IT-Sicherheitslösungen, stellt mit "u.trust LAN Crypt Cloud" eine neue, einfach zu bedienende As-a-Service-Lösung zum Schutz sensibler und geschäftskritischer Daten vor unberechtigtem Zugriff vor.

  • Beschleunigung der SOC-Produktivität

    IBM kündigte eine bedeutende Weiterentwicklung der "QRadar SIEM"-Technologie an, die auf einer neuen Cloud-nativen Architektur basiert und speziell für die Skalierbarkeit, Geschwindigkeit und Flexibilität von Hybrid-Cloud-Umgebungen konzipiert wurde.

  • Cloud-basierte OT-Sicherheit eine Notwendigkeit

    Claroty, Spezialistin für die Sicherheit von cyber-physischen Systemen (CPS), erweitert ihre Zusammenarbeit mit Rockwell Automation, Unternehmen für industrielle Automatisierung und digitale Transformation: Die Software-as-a-Service (SaaS)-basierte industrielle Cybersecurity-Plattform "Claroty xDome" wird in das globale Serviceportfolio von Rockwell Automation aufgenommen.

  • "Control Planes" für Maschinenidentitäten

    Venafi gab eine Reihe von bahnbrechenden Innovationen im Rahmen ihres "Control Planes" für Maschinenidentitäten bekannt. Diese Innovationen erweitern Venafis Software-as-a-Service (SaaS)-Plattform für Maschinenidentitätsmanagement.

  • Detaillierte Quantifizierung des CPS-Risikos

    Claroty, Spezialistin für die Sicherheit von cyber-physischen Systemen (CPS), stellt neue Erweiterungen für das Schwachstellen- und Risikomanagement (VRM) ihrer Software-as-a-Service (SaaS)-Plattformen "xDome" und "Medigate" vor.

  • Behebung von Cloud-Sicherheitsrisiken

    Das kürzlich gestartete Software-as-a-Service (SaaS)-Angebot von Varonis Systems unterstützt Unternehmen auf ihrem Weg zu einem effektiven Data Security Posture Management (DSPM). Mit Features wie der Least Privilege Automation für Microsoft 365, Google Drive und Box, automatisiertem Posture Management zur einfachen Behebung von Cloud-Sicherheitsrisiken und proaktivem Incident Response werden dabei die größten Risiken in der Cloud-Zusammenarbeit adressiert.

  • Transparenz in Multi-Cloud-Umgebungen

    Thales hat die Einführung ihrer "CipherTrust Data Security"-Plattform als Cloud-basiertes As-a-Service-Abonnementmodell angekündigt. Die heutige Ankündigung unterstreicht das Engagement von Thales, den Kunden die Wahl und Flexibilität zu geben, die Funktionen der Plattform zur Datenerkennung und -klassifizierung, Verschlüsselung, Schlüsselverwaltung und Geheimhaltung als As-a-Service oder als traditionelles Hardware- oder Softwareangebot zu nutzen.


Kostenloser PMK-Verlags-Newsletter
Ihr PMK-Verlags-Newsletter hier >>>>>>



Meldungen: SaaS-Equipment

  • Thycotic sichert Zugriffe auf IaaS-Plattformen

    Der Anteil der Unternehmen, die auf Infrastructure-as-a-Service (IaaS)-Plattformen zurückgreifen, steigt kontinuierlich und beträgt heute rund 73 Prozent. Dies bietet Unternehmen viele Chancen, geht aber auch mit neuen Sicherheitsherausforderungen einher. Eine mögliche Schwachstelle liegt dabei in DevOps-Tools, welche die Teams im Rahmen der Software- und Anwendungsentwicklung auf IaaS-Plattformen einsetzen. So umfassen diese Werkzeuge sowohl Open-Source- als auch kommerzielle Software, zahlreiche Plug-Ins für andere Tools sowie Abhängigkeiten von Bibliotheken. Dies macht die Werkzeuge einerseits zwar sehr leistungsfähig, begünstigt andererseits aber auch Fehlkonfigurationen und Sicherheitslücken, die die Integrität der Secrets gefährden. Man denke etwa an eine unsachgemäße Ablage der Secrets im Speicher oder der Festplatte sowie das unautorisierte Senden an Protokollierungssysteme.

  • Event-gesteuerter Kunden-Support realisieren

    Boomi kündigte eine Integration von Amazon EventBridge mit der Boomi-Plattform an und erweitert damit ihr Portfolio zur Unterstützung von Event Driven Architecture (EDA). Amazon EventBridge ist ein Serverless Event Bus, mit dem sich Anwendungen mithilfe von Daten ihrer eigenen Anwendungen, integrierter Software-as-a-Service (SaaS)-Anwendungen und AWS-Services einfach verbinden lassen. Als Advanced Technology Partner des AWS Partner Network (APN) und führend im Bereich der Datenintegration ist Boomi der erste iPaaS-Anbieter, der Out-of-the-Box-Unterstützung für Amazon EventBridge und damit zusätzliche Verknüpfungs- und Integrationsmöglichkeiten bietet.

  • Lösung, die SaaS-Applikationen beschleunigt

    Riverbed stellt "Riverbed SaaS Accelerator" vor, eine innovative Lösung, die die Performance führender SaaS-Anwendungen wie O365, Salesforce, ServiceNow und Box bis um das 10-fache beschleunigt. SaaS Accelerator kombiniert mit End User Experience Monitoring (Teil des Digital Experience Management-Angebots von Riverbed) ermöglicht es Unternehmen erstmals, die Leistung von SaaS-basierten Anwendungen direkt in Echtzeit zu messen sowie zu überwachen und anschließend mit SaaS Accelerator die Performance mühelos zu beschleunigen.

  • Datenschutz und -kontrolle: eine komplexe Aufgabe

    Symantec legt mit der neuen Version ihrer Data Loss Prevention (DLP)-Technologien den Fokus darauf, Informationen in Software-as-a-Service (SaaS)-basierten Anwendungen wie Office 365 zu schützen. Symantec DLP sichert die Daten sowohl im Ruhezustand als auch während der Übertragung, on-premise oder in der Cloud. Gesteuert wird die Lösung über eine einzige Management-Konsole.

  • Virtuelles Datacenter in der Cloud

    Im Zuge der Weiterentwicklung ihres IaaS-Produktes ergänzt Kamp ihr Portfolio um das neue "Kamp DHP"-Enterprise-Paket. Unternehmen mit größerem IT-Infrastrukturbedarf stehen neue Features sowie erweiterte Routing- und Netzwerkfunktionalitäten in Kamp DHP (Dynamic Hardware Pool) zur Verfügung. Mit Kamp DHP betreiben Unternehmen ihr eigenes virtuelles Datacenter in der Cloud. Für die benötigte Leistung wählen Anwender zwischen bislang drei entgeltlichen Leistungspaketen aus. RAM, Storage oder Traffic werden dabei flexibel eingeteilt oder bei steigenden Anforderungen bedarfsgerecht hinzugebucht.

  • CloudSSL-Angebot für SaaS-Anbieter an

    GMO GlobalSign macht ab sofort ihr CloudSSL-Angebot verfügbar. GlobalSign CloudSSL ermöglicht es SaaS-Anbietern, ihren Kunden eine sichere, integrierte Verschlüsselung für Online-Geschäfte einfach und kostengünstig zur Verfügung zu stellen. Mit CloudSSL schützen SaaS-Anbieter ihre Websites schnell und effizient - ein wichtiges Unterscheidungskriterium innerhalb des Wettbewerbs und ein Zeichen globalen Vertrauens. Die automatisierte und skalierte SSL-Lösung integriert sich direkt in die Dienste, die ein Unternehmen seinen Kunden anbietet. Benutzer müssen sich nicht selbst darum kümmern Zertifikate zu installieren und zu verwalten.

  • Security-as-a-Service ausbauen

    Kaseya veröffentlichte "AuthAnvil MSP Protect". MSP Protect ist speziell an Kundenanforderungen angepasst und bietet MSP entscheidende Security-Funktionalitäten, um sich vor den verheerenden Folgen eines Cyber-Angriffs zu schützen. Die kürzlich stattgefundene Attacke der chinesischen Hacker-Gruppe APT10 zielte direkt auf MSP ab und zeigte, in welchem Ausmaß MSP-Kunden mittlerweile dem Risiko von Datenlecks ausgesetzt sind. Eine Warnung des US Department of Homeland Security (DHS) besagt: "Einige Angriffsziele von APT10 waren IT Service-Provider. Die Hacker nutzten anschließend gestohlene Zugangsdaten, um auf die Kunden-Umgebungen zu gelangen." Der DHS-Report geht noch weiter: "Die Angreifer erbeuteten in den Provider-Systemen die Zugangsdaten, mit denen sie in den Kunden-Umgebungen eindrangen." Der Report veröffentlichte eine Liste an Empfehlungen, um die Gefahren zu lindern, darunter auch Zwei-Faktor-Authentifizierung mit Out-of-Band-Technologie.

  • IoT- und SaaS-Branche

    Flexera Software ergänzt "FlexNet Operations" um ein Modul für Renewal Management. Die neue Lösung ermöglicht Herstellern, das Wachstum wiederkehrender Umsätze sowie die Verbreitung von Abonnement-Modellen voranzutreiben. Die branchenweit erste Monetarisierungs-Plattform mit Renewal Management unterstützt die Subscription Economy, die für SaaS-, IoT- und Softwarehersteller von zentraler Bedeutung ist.

  • CRM-Connectivity-Layer

    Progress liefert ab sofort neue Software-as-a-Service (SaaS)-CRM-Connectoren als Teil ihrer Datenzugriffs-Services "Progress DataDirect Hybrid Data Pipeline" aus. Die neuen Connectoren basieren auf Industriestandards wie SQL (ODBC und JDBC), ermöglichen den REST-Zugriff via OData-Protokoll und nutzen vorgefertigte Interfaces für den Zugriff auf Analytics- und Datenmanagement-Tools von Drittanbietern sowie auf andere SaaS-Applikationen. Die Connectoren unterstützen offene Standards und stellen eine leistungsstarke Verbindung zu SaaS-CRM-Lösungen her, einschließlich Salesforce, SugarCRM, Veeva CRM, Microsoft Dynamics und Oracle Sales Cloud.

  • Unterstützt: MySQL-Datenbank-Repositories

    SolarWinds hat ein umfangreiche Updates für SolarWinds "Database Performance Analyzer" (DPA) angekündigt. Damit ist SolarWinds DPA ein Tool, das Multi-Dimensional Performance Analysis unterstützt, um die Leistung von Software-as-a-Service (SaaS)-Anwendungen für reine MySQL- und Linux-IT-Organisationen zu verbessern.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen