Textversion
Wer bietet Was Markt SaaS Cloud Services Fachartikel White Papers Specials Success Stories Schwerpunkte Literatur Lexikon und Glossar Schulungen Webinare Test-Downloads & Test-Accounts RSS-Presseschau Archiv-Meldungen
Startseite SaaS Security-Lösungen

SaaS


Archivierung und Storage Backup/Recovery/Disaster Recovery Branchenlösungen Business Software Customer Relationship Management Datacenter as a Service, IaaS, PaaS Dokumenten-Management und ECM SaaS-Equipment ERP, HR und Finanzen Hintergrund IT-Management IT-Integration, IT-Services und ITIL Mail, Groupware, Unfied Communications, Messaging SaaS-Entwicklung Security-Lösungen Sonstige Lösungen Vertriebssteuerung

Events / Veranstaltungen Marktübersichten Newsletter Datenschutzerklärung Mediadaten Schulungen Stellenanzeigen Wichtiger Hinweis zu Rechtsthemen Geschäftsbedingungen Impressum Links RSS: SaaS-Magazin.de-News Feed abonnieren SaaS-Magazin für Mobile Devices Sitemap

Schutzmaßnahmen SaaS in der Cloud


Web Security Service aus der Cloud schützt vor Web-basierte Gefahren
Software-as-a-Service:
Umfangreicher Schutz für aktuellen Microsoft Patch-Cycle

Anzeige

(19.04.11) - Cloud Web-Security-Anbieterin Zscaler veröffentlicht sofortigen Schutz gegen die Gefahren, die Microsoft in ihrem bisher größten Patch-Cycle angekündigt hat. Die Kunden des "Zscaler Web Security Cloud Services" werden vor 33 der angekündigten 64 Schwachstellen geschützt, die im Zusammenhang mit Gefahren aus dem Internet stehen. Der Filter wurde für die Kunden automatisch in Echtzeit über die Cloud verfügbar, ohne dass auf Kundenseite selbst Maßnahmen eingeleitet werden mussten.

Für Unternehmen entfällt damit durch den Cloud Security Service ein aufwändiger Prozess, für alle Niederlassungen und mobile Mitarbeiter die Sicherheitstechnologie zu aktualisieren. Als Software-as-a-Service (SaaS)-Anbieterin übernimmt Zscaler die Aktualisierung der Schutzmaßnahmen in der Cloud und blockiert Gefahren, bevor sie an den Schwachstellen Schaden anrichten können. Die Sicherheit wird dadurch sowohl an den Endgeräten der Anwender inklusive Notebooks und auch für das Unternehmensnetz gewährleistet.

Lesen Sie zum Thema "IT-Security" auch: IT SecCity.de (www.itseccity.de)

"Zscaler ist Teil des Microsoft MAPPs Programm und so in der Lage, Kunden vor der Ausnutzung veröffentlichter Schwachstellen unabhängig von ihrem Standort zu beschützen", ságte Michael Sutton, Vice President Security Research bei Zscaler. Das Microsoft Active Protection Program (MAPPs) ermöglicht, dass Sicherheitspartner Details der Schwachstellen vor Veröffentlichung erhalten, um Schutzmaßnahmen vorzubereiten.

Zscaler bietet sofortigen Schutz gegen 33 der Schwachstellen, die im April Security Bulletin angekündigt wurden, darunter unter anderem:

MS11-018 – Kumulatives Sicherheits-Update für Internet Explorer
MS11-021 – Schwachstellen in Microsoft Excel
MS11-022 – Schwachstellen in Microsoft PowerPoint
MS11-023 – Schwachstellen in Microsoft Office
MS11-028 – Schwachstellen in .NET Framework
MS11-029 – Schwachstellen in GDI+
MS11-033 – Schwachstellen in WordPad Text Converters
MS11-026 – Schwachstellen in MHTML
MS11-027 – Kumulatives Sicherheits-Update für ActiveX Kill Bits
MS11-032 – Schwachstellen im OpenType Compact Font Format (CFF) Treiber
MS11-034 – Schwachstellen in Windows Kernel-Mode Treibern

(Zscaler: ra)

Zscaler: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.

Anzeigen


Meldungen: Security-Lösungen

Cloud-fähige Network-as-a-Service-Lösung Zum Aufbau flexibler Arbeitsmodelle wie z.B. Home Office setzen Unternehmen häufig auf verteilte Netzwerkstrukturen. Speziell für Umgebungen mit Telearbeitern und Zweigstellen hat der Wireless LAN-Spezialist Aerohive Networks die Cloud-fähige Network-as-a-Service-Lösung (NaaS) "Branch on Demand" entwickelt. Die NaaS-Lösung (in Anlehnung an SaaS - Software-as-a-Service) stellt Routing und VPN (Virtual Private Network) als On Demand-Service bereit.

SaaS-Lösung: "Cloud Security for Endpoints" Cloud Computing-Services gewinnen für immer mehr Unternehmen an Relevanz. Insbesondere für Firmen mit verteilten Standorten bietet das Auslagern von IT-Ressourcen in die Cloud erhebliche Vorteile hinsichtlich Flexibilität und Kosten. Doch jedes Pro hat auch ein Contra: Wie jüngste Hacker-Angriffe auf KMU und auch große Konzerne – beispielsweise auf amerikanische Rüstungsunternehmen Mitte des Jahres – zeigen, vertrauen zu viele IT-Verantwortliche noch auf die Sicherheitsvorkehrungen des jeweiligen Cloud Computing-Anbieters. Bitdefender bietet ab sofort eine Software-as-a-Service (Saas)-Lösung, mit der Unternehmen jeder Größe ihre Sicherheit in der Cloud selbst in die Hand nehmen können: "Cloud Security for Endpoints".

Security für Cloud Computing Trend Micro hat ihre Sicherheitslösungen für virtuelle Umgebungen und die Cloud überarbeitet und stellt die neuen Versionen 8 von "Deep Security" sowie 2 von "SecureCloud" vor. Beide Lösungen sind jetzt miteinander integriert und machen durch Mechanismen zur Selbstverteidigung und Spionageabwehr virtuelle Ressourcen sowie Daten in der Cloud gegen Hackerangriffe immun.

Kostenloser neuer SaaS-Audit-Dienst Qualys hat den laut eigenen Angaben kostenlosen (*) Audit-Dienst "FreeScan" vorgestellt, mit dem Unternehmen Malware und Schwachstellen in ihren öffentlichen bzw. aus dem Internet erreichbaren Websites finden und entfernen können. FreeScan basiert auf der Qualys Security-as-as-Service- (Software-as-a-Service - SaaS)-Plattform, auf der die Applikationen aus der "QualysGuard IT Security and Compliance Suite" laufen.

E-Mail-Security-as-a-Service Die deutsche Cloud Computing-Service-Anbieterin Ubique Technologies GmbH bietet mit "IntelliSecure" ab sofort eine sichere E-Mail-Kombinationslösung an. Mit dem vollautomatischen E-Mail-Ver- und Entschlüsselungsservice haben Unternehmen nun die Möglichkeit, Sicherheit und Integrität im gescha¨ftlichen E-Mail-Verkehr zu kombinieren. Bei den Kommunikationspartnern sorgt diese Lösung für Vertrauen und die geforderte Integrität in der eigenen Korrespondenz.

Automatisierte Tool-basierte Schwachstellen-Scans Das "Security-as-a-Service"-Konzept "n.sure" von n.runs ist eine Kombination aus automatisiertem Application-Penetration-Testing und Consulting-Services. Der Dienst kombiniert automatisierte Tool-basierte Schwachstellen-Scans mit tiefgehender manueller Verifizierung und wird als sogenannter "Security-as-a-Service" (in Anlehnung an Software-as-a-Service - SaaS) bereitgestellt.

Web Application Scanner als SaaS-Lösung Qualys kündigte die Bereitstellung von "QualysGuard WAS 2.0" an. Mit dem neuen Release können sich Unternehmen die Leistungsstärke und Skalierbarkeit der Cloud zunutze machen, um Webanwendungen in großer Zahl zu erkennen, zu inventarisieren und zu scannen. Die intuitive, bedienungsfreundliche, automatisierte Software-as-a-Service (SaaS)-Lösung soll sich durch eine sehr niedrige False-Positive-Rate auszeichnen und vereinfacht die Workflows für Scans und Berichterstattung mit einer vielseitigen, dynamischen Benutzeroberfläche.

Security-as-a-Service und Compliance Qualys, Anbieterin von Software-as-a-Service- (SaaS)-Lösungen für das Management von IT-Sicherheitsrisiken und Compliance, präsentierte heute die neue Benutzeroberfläche für die QualysGuard IT Security and Compliance SaaS-Suite. Sie steht ab sofort allen Kunden in der Betaversion zur Verfügung. Die kontextbasierte neue Benutzeroberfläche bietet interaktive Dashboards, vereinfachte Workflows, praktische Menüs und Filter mit optimiertem visuellem Feedback.

IT-Security- und Compliance-Auditing Qualys, Anbieterin von Software-as-a-Service- (SaaS)-Lösungen für das Management von IT-Sicherheitsrisiken und Compliance, hat eine neue Edition des "QualysGuard Consultant Service" vorgestellt, die über virtuelle Scanner-Appliances (vScanner) und einen Modus zur individuellen Anpassung von Berichten verfügt. Die neue Edition erschließt Consultants die erheblichen Vorteile des SaaS-Modells: Mit präzisen Netzwerk-Audits, umfassenden Schwachstellenanalysen, Scans für Policy-Compliance und Webanwendungen, Verkürzung der Vor-Ort-Zeiten und detaillierten, anpassbaren Reports - all das zu niedrigeren Kosten.

Management von IT-Sicherheitsrisiken & Compliance Qualys, Anbieterin von Software-as-a-Service (SaaS)-Lösungen für das Management von IT-Sicherheitsrisiken und Compliance, stellte die "Qualys BrowserCheck Business Edition" vor. Dieser kostenlose neue Dienst hilft Unternehmen, Sicherheitsprobleme in ihren Browsern zu finden und zu beseitigen. Er verschafft IT-Administratoren einen klaren Überblick über die Sicherheit der Webbrowser im gesamten Unternehmen und versetzt sie in die Lage, bestehende Sicherheitsrisiken gemeinsam mit den Anwendern zu beheben.

Druckbare Version

Cloud Computing sicher und effizient zu nutzen Zugangskontrolle für Web-Anwendungen