Rubrik: Produkte/System-, Netzwerk-, Datenbank- und Softwaremanagement

Implementierung hoch entwickelter Applikations- und Protokollsicherheit

Application Delivery Controller-Unterstützung für die CAC/PKI-Authentifizierung

(29.07.08) - F5 Networks kündigte die neue "Big-IP"-Software an. Neben der Optimierung und der Verfügbarkeit stellt die Sicherheit einen der drei Hauptpfeiler des ADN-Ansatzes (Application Delivery Controller) dar. Die angekündigten Verbesserungen vereinfachen die Sicherheitsprozesse, indem sie den Unternehmen die Implementierung hoch entwickelter Applikations- und Protokoll-sicherheit ermöglichen. Zu den neuen Software-Features gehören Protokollsicherheit, die Integration von WhiteHat Security über das "iControl"-API von F5 sowie die Kerberos-Delegation-Unter-stützung. Darüber hinaus bietet F5 zwei neue leistungsfähige ADC-Plattformen (Application Delivery Controller) an.

Anzeige

Highlights des Produktes:

·         mit einem Minimum an Management-, Konfigurationsaufwand und Vorkenntnissen. Das "Big-IP Protocol Security Module" ergibt Protokollsicherheit und Compliance für die gängigsten Web-Protokolle wie zum Beispiel HTTP(S), SMTP und FTP. Das als Modul auf den zentralen Big-IP-Systemen von F5 laufende "Protocol Security"-Module konzentriert sich auf Protokoll-Checks und ist eine einfach einzurichtende Lösung, von der die Netzwerk-Administratoren durch ein vereinfachtes Management profitieren. Der Sicherheitsgewinn wird zudem mit einem Minimum an Deployment-Zeit und geringsten Auswirkungen auf die Applikationen erreicht. Überdies lässt sich das Protocol Security-Module transparent auf die vollständig konfigurierte Big-IP-Application- Security-Manager-Lösung (ASM) von F5 upgraden.

·         Umfassende Website-Sicherheit und PCI DSS-Compliance. Die von F5 und WhiteHat Security angebotene integrierte Lösung zur Erfassung und Beseitigung von Schwachstellen an Web-Applikationen nutzt das iControl API von F5. Sie verbindet die Leistungsfähigkeit der Sentinel-Applikation von WhiteHat und der Big-IP ASM-Technologien von F5, um eine dynamische Bestandsaufnahme, Erkennung und Reparatur von Sicherheitslücken in Websites zu erzielen. Die Gemeinschaftslösung übertrifft sogar die Anforderungen von PCI 6.6.

·         Rationellerer Zugriff für autorisierte Benutzer. Die nun mit Kerberos Delegation aufwartenden Big-IP-Systeme bieten als Application Delivery Controller-Unterstützung für die CAC/PKI-Authentifizierung. Die CAC/PKI-Sicherheitsauthentifizerungsmethode wird mittlerweile von vielen staatlichen und anderen Organisationen als primäres Authentifizierungsverfahren eingesetzt. Nicht zuletzt besitzt die Big-IP-Produktfamilie jetzt eine Anbindung an Microsoft Windows Active Directory Domains und rationalisiert den Zugriff für autorisierte User.

(F5 Networks: ra)

 

 
Diesen Beitrag per E-Mail versenden Diesen Beitrag ausdrucken