openPR Recherche & Suche
Presseinformation

Sicherheit in Zeiten der Microservices: 7 Tipps von Radware

18.02.202016:28 UhrIT, New Media & Software

(openPR) Wenn es um die Bereitstellung Cloud-basierter Anwendungen über Microservices geht, stellen sich zwei primäre Fragen.
------------------------------

"Wie schnell ist schnell genug?" und "Wie sicher ist sicher genug?". Im Wettbewerb um den Kunden haben Unternehmen kaum noch Zeit, auf traditionelle Sicherheitsüberprüfungen zu warten, bevor sie Anwendungen einführen oder verbessern. Die erste Priorität besteht darin, dass die Anwendungen die Kundenanforderungen erfüllen. Die Anwendungssicherheit spielt ebenfalls eine wichtige Rolle, aber sie darf der Agilität nicht im Wege stehen. Sicherheitsaspekte werden daher zunehmend in die DevOps-Teams verlagert, die sich als die Designer und Überwacher der agilen Netzwerkökosysteme verstehen und die automatisierten kontinuierlichen Bereitstellungsprozesse ermöglichen. Diese Teams haben jedoch Prioritäten, die im Widerspruch zu herkömmlichen, abwägenden Sicherheitspraktiken stehen. Ihre Aufgabe besteht darin, schnell Anwendungen bereitzustellen, die die Geschäftsanforderungen unterstützen. Zeit für umfassende Sicherheitsüberprüfungen ist dabei einfach nicht vorgesehen. Folglich können sich traditionelle IT- und Security-Teams von diesem Prozess ausgeladen fühlen.



APIs als Schwachstellen

In einer Microservices-Architektur erfolgt die operative Kommunikation zwischen den verschiedenen Werkzeugen und Diensten über APIs. "Solche APIs sind anfällig für Fehler und Schwachstellen, die jedoch schwer zu erkennen sind und nur selten auffallen", so Michael Tullius, Managing Director DACH bei Radware. "Herkömmliche Tools zur Bewertung der Anwendungssicherheit funktionieren nicht gut mit APIs oder sind in diesem Fall einfach irrelevant. Bei der Planung der API-Sicherheitsinfrastruktur müssen Authentifizierung und Autorisierung berücksichtigt werden, doch werden diese Aspekte oft nicht richtig behandelt."

Mikroservice-Architekturen entsprechen dem Bedürfnis von Organisationen nach Geschwindigkeit, aber die Kehrseite der Medaille sind neue Sicherheitsherausforderungen. Dazu 7 Tipps von Radware:

Visibility ist der Schlüssel

1. Es sollte Risikomanagement implementiert werden, das den geschäftlichen Triebkräften bei der Gestaltung von Sicherheitsrichtlinien Vorrang einräumt. Der Ansatz "Sicherheit um jeden Preis" wird wahrscheinlich ein inakzeptables Maß an Fehlalarmen erzeugen. Die Sicherheit sollte dem gleichen Entwicklungszeitplan folgen wie die Produktentwicklung.

2. Es muss Klarheit über die Rollen für die Anwendungssicherheit geben. Eine klare Verantwortlichkeit befähigt die richtigen Teams, die Verantwortung für Entscheidungen über das akzeptable Risikoniveau und die Strategien zum Schutz von Anwendungen zu übernehmen.

3. Eine Sicherheitslösung sollte in allen Netzwerkumgebungen, sowohl im öffentlichen als auch im privaten Bereich, einen einheitlichen "Point of Visibility" bieten. Das Vertrauen auf Lösungen von Anbietern öffentlicher Clouds hinterlässt blinde Flecken in der Sicherheitslage, die Angreifer ausnutzen können.

4. Die Sicherheitslösung muss sich in das bereits vorhandene Ökosystem einfügen, ohne dass Anpassungen erforderlich sind, wie z.B. die Änderung im Routing des Traffics, die Vorlage von SSL-Zertifikaten oder die Änderung von IP-Adressen

5. Es hilft, den Open-Source-Charakter von Cloud-nativen Anwendungen zu nutzen, um Telemetrie-Informationen über Verkehrsvolumen, Nutzung von Anwendungen, Leistungsprobleme, geographische Verteilung der Benutzer und die Art der verarbeiteten Daten zu aggregieren. Diese Informationen ermöglichen eine Analyse des Verhaltens, um eine bessere Visibility in das Geschehen auf allen Plattformen zu erhalten

6. Alle Kanäle, über die die Anwendungen bereitgestellt werden, müssen sicher sein. Das bedeutet, dass die APIs sowie Web- und Mobildienste vor Angriffsvektoren wie Protokollmanipulation, Datenmanipulation in Servern und Angriffen auf Sitzungen und Zugangsdaten geschützt werden müssen.

7. Die Sicherheitsarchitektur sollte skalierbar und elastisch sein, um sich an sich ändernde Geschäftsanforderungen anpassen zu können. Eine weitgehende Automatisierung der Überwachung und der Abwehr von Angriffen im gesamten Ökosystem ist erforderlich, um den kontinuierlichen Bereitstellungsprozess von Anwendungen zu unterstützen.




------------------------------

Pressekontakt:

Prolog Communications GmbH
Herr Achim Heinze
Sendlinger Str. 24
80331 München

fon ..: +49 89 800 77-0
web ..: http://www.prolog-pr.com
email : E-Mail

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 1077391
 498

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Sicherheit in Zeiten der Microservices: 7 Tipps von Radware“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Radware GmbH

Bild: Ladestationen für E-Mobile - ein wachsendes Risiko für die CybersecurityBild: Ladestationen für E-Mobile - ein wachsendes Risiko für die Cybersecurity
Ladestationen für E-Mobile - ein wachsendes Risiko für die Cybersecurity
Die Sicherheitsexperten von Radware haben eine Vielzahl von Sicherheitsrisiken identifiziert, denen Ladestationen und Anwendungen für Elektrofahrzeuge oft ohne ausreichenden Schutz gegenüber stehen. Erfolgreiche Cyberangriffe auf solche Anwendungen ermöglichen laut Radware vielfältige Aktionen von Betrug bis Sabotage. Mit einer erwarteten Marktkapitalisierung von 457 Milliarden Dollar im Jahr 2023 wird sich der Markt für Elektrofahrzeuge bis 2027 mit einem erwarteten Absatz von 16 Millionen Fahrzeugen pro Jahr fast verdoppeln. Um dem wachse…
Bild: Radware: Killnet ist nichts für Gelegenheits-HackerBild: Radware: Killnet ist nichts für Gelegenheits-Hacker
Radware: Killnet ist nichts für Gelegenheits-Hacker
Nach Infos des Cybersecurity-Spezialisten Radware hat KillMilk, die rätselhafte Figur an der Spitze der russischen Hacktivisten-Organisation Killnet, entschieden, den Hauptteil der Gruppe aufzulösen. Diese weitreichende Entscheidung wurde laut KillMilk getroffen, da rund 50 Splittergruppen innerhalb von Killnet, die aus über 1.250 Personen bestehen, von den Hauptzielen des Hacktivismus abwichen. "Killnet hat jedoch nicht aufgehört zu existieren", so Pascal Geenens, Director, Threat Intelligence bei Radware. "Um der Organisation neues Leben …

Das könnte Sie auch interessieren:

Radware erhöht DDoS-Mitigationskapazität erheblich
Radware erhöht DDoS-Mitigationskapazität erheblich
Radware, ein führender Anbieter von Lösungen für Cybersicherheit und Anwendungsbereitstellung, hat die Kapazität seiner Scrubbing Center erheblich erweitert ------------------------------ Radware stellt seinen Kunden im Radware Cloud Security Network jetzt eine globale Mitigationskapazität von über 3,5 Tbps Traffic und über 6 Milliarden Pakete pro Sekunde …
Jedes dritte Unternehmen wird über APIs attackiert
Jedes dritte Unternehmen wird über APIs attackiert
… API-Server, um sensible Informationen zu stehlen oder Transaktionsdaten zu ändern. Darüber hinaus hat die allgegenwärtige Nutzung von mobilen Geräten, Cloud-Systemen und Microservices die API-Sicherheit weiter erschwert, da nun mehrere Gateways beteiligt sind, um die Interoperabilität zwischen verschiedenen Webanwendungen zu erleichtern. Die Verschlüsselung …
Mit DevOps und Microservices verlieren Security-Experten an Einfluss
Mit DevOps und Microservices verlieren Security-Experten an Einfluss
Die Verantwortung für die Sicherheit der IT-Umgebungen verschiebt sich deutlich, wenn Unternehmen DevOps-Verfahren und Microservices einführen. ------------------------------ Zu diesem Ergebnis kommt die Studie "Application Security in the Microservices Era" von Radware. Etwa 70% der für diese Studie befragten Führungskräfte gaben an, dass die CISOs …
Bild: Radware: Leader bei Anwendungs- und API-SicherheitBild: Radware: Leader bei Anwendungs- und API-Sicherheit
Radware: Leader bei Anwendungs- und API-Sicherheit
… kritische Faktoren und Metriken zur Produktbewertung. In seinem Application and API Protection Radar Report hebt GigaOm insbesondere drei Stärken der Radware Lösung für Anwendungs- und API-Sicherheit hervor: Schutz vor OWASP Top 10-Bedrohungen: "Der Schutz dieser Lösung gegen gängige Standards wie die OWASP Top Ten, OWASP API Top Ten und OWASP Automated …
Bild: Herausforderungen bei der Absicherung von Cloud-WorkloadsBild: Herausforderungen bei der Absicherung von Cloud-Workloads
Herausforderungen bei der Absicherung von Cloud-Workloads
… dass Unternehmen ihre Angriffsfläche für Bedrohungen effektiv verwalten und minimieren können. Schwachstellenmanagement für Container Insbesondere innerhalb eines Systems containerbasierter Microservices gibt es laut Radware grundlegende Herausforderungen, die beachtet werden müssen: • Identifizierung von Schwachstellen innerhalb der Images, die frühzeitig …
Controlware ist "Best Partner of the Year 2011" von Radware
Controlware ist "Best Partner of the Year 2011" von Radware
… Radware Radware (NASDAQ: RDWR), der weltweit führende Hersteller von intelligenten integrierten Application Delivery-Lösungen, gewährleistet die volle Verfügbarkeit, maximale Leistung und komplette Sicherheit von geschäftskritischen Anwendungen in mehr als 5.000 Unternehmen weltweit. Mit APSolute - Radwares umfassender und preisgekrönter Suite aus intelligenten …
Radware: AppDirector-Lösung von Oracle ausgezeichnet
Radware: AppDirector-Lösung von Oracle ausgezeichnet
… günstiger Lösungen, integrierter Geschäftsprozesse sowie branchenspezifischer Produkte ermöglicht. Der AppDirector von Radware bietet Zugriff, Skalierbarkeit, hohe Performance und Datensicherheit für Transaktionen mit der Oracle E-Business Suite. Dadurch lassen sich langfristig Kosten senken, die Geschäftskontinuität sicherstellen sowie ein stetiges …
Radware-Report 2019/20: Cyberangriffe von Nationalstaaten nehmen zu
Radware-Report 2019/20: Cyberangriffe von Nationalstaaten nehmen zu
… glauben, dass die Vorteile der öffentlichen Cloud deren Sicherheitsrisiken überwiegen. Wenn Unternehmen ihre Netzwerkinfrastruktur anpassen, um die Vorteile neuer Technologien wie z.B. Microservices oder Multi-Cloud-Umgebungen zu nutzen, vergrößern sie unwissentlich ihre Angriffsfläche und verringern die Visibility in ihren Datenverkehr. Fast die Hälfte der …
Nokia vertreibt Anti-DDoS-Lösungen von Radware
Nokia vertreibt Anti-DDoS-Lösungen von Radware
… führende DDoS-Mitigationslösung an. Mehrschichtiger Schutz vor DDoS DDoS-Angriffe sind weit verbreitet, werden immer massiver und erfordern einen mehrschichtigen Ansatz bei der Sicherheit, der bis zu den größten Netzwerken skalierbar ist und Erkennung, Inline-Mitigation sowie Perimetersicherung umfasst. Die Nokia Deepfield-Software bietet Betreibern …
Bild: INAP wird Cloud WAF und DDoS Protection Services von Radware weltweit einsetzenBild: INAP wird Cloud WAF und DDoS Protection Services von Radware weltweit einsetzen
INAP wird Cloud WAF und DDoS Protection Services von Radware weltweit einsetzen
… Workloads flexibel und zuverlässig zur richtigen Zeit an das richtige Ziel zu verlagern. INAP hat ungefähr 13.000 Kunden, Schwerpunkt sind hochkritische und sicherheitsrelevante Anwendungsumfelder. Die Cloud WAF und die DDoS Protection Services von Radware ergänzen INAPs bestehendes, Sicherheitsangebot und erweitern das INAP-Portfolio, um die strengen …
Sie lesen gerade: Sicherheit in Zeiten der Microservices: 7 Tipps von Radware