Kontakt
QR-Code für die aktuelle URL

Story Box-ID: 687926

TREND MICRO Deutschland GmbH Parkring 29 85748 Garching, Deutschland http://www.trendmicro.de
Ansprechpartner:in Herr Marcus Ehrenwirth +49 821 444800
Logo der Firma TREND MICRO Deutschland GmbH
TREND MICRO Deutschland GmbH

"Deep Security for Web Apps": Trend Micro schützt Webanwendungen und Online-Shops vor Bedrohungen wie "Heartbleed"

Bedrohungen und Sicherheitslücken erkennen - inklusive unbegrenzter SSL-Zertifikate

(PresseBox) (Hallbergmoos, )
Von Online-Shops bis zu Content-Management-Systemen: Immer mehr Unternehmen nutzen Webanwendungen, um ihren Kunden, Partnern und Mitarbeitern Dienstleistungen zur Verfügung zu stellen. Verbunden ist dies mit immer größeren Risiken. Denn der Zugriff auf diese Webanwendungen - in Rechenzentren oder in der Cloud - erfolgt über unterschiedlichste Geräte, bis hin zu Smartphones und Tablet-PCs. Zumal die Bedrohungen für Unternehmen immer raffinierter, vielfältiger und schwerer zu erkennen sind und der Kampf gegen sie zeitaufwendig und kostspielig ist. Und weil Tests auf Anwendungsebene, wenn überhaupt, nur selten durchgeführt werden, entstehen auch immer mehr Sicherheitslücken in den Webanwendungen. Das ab sofort verfügbare "Deep Security for Web Apps" wurde speziell für diese Anforderungen entwickelt: Es bietet in einer integrierten Lösung umfassende Sicherheitsoptionen, die Bedrohungen sowie Sicherheitslücken erkennen und dadurch Webanwendungen schützen. Wie das konkret aussehen kann, lässt sich am Beispiel der als "Heartbleed" bezeichneten Sicherheitslücke in OpenSSL aufzeigen.

Die Verwaltung aller Erkennungs- und Schutzfunktionen erfolgt bei "Deep Security for Web Apps" über eine zentrale cloudbasierte Konsole mit rollengestützter Administration, was für eine einfache Verwaltung sorgt.

Die Funktionen im Überblick:

- Überprüfung von Anwendungen auf Sicherheitslücken: Sicherheitslücken in Webanwendungen werden erkannt - ohne störende Fehlalarme.
- Tests der Anwendungslogik durch Experten: Mithilfe von Trend Micro-Sicherheitsexperten werden Lücken in der Anwendungslogik aufgedeckt, Unternehmen erhalten einen umfassenden Nachweis ausgenutzter Sicherheitslücken.
- Plattform-Scanning: Wichtige Sicherheitslücken auf Plattformebene werden erkannt - Suchläufe finden auch im Betriebssystem, auf Web- und Anwendungsservern statt.
- Automatischer Schutz: Sicherheitslücken werden abgeschirmt, bevor sie ausgenutzt werden können - dies vermeidet Notfall-Patching, Probleme bei Anwendungsupdates und kostenintensive Systemausfälle.
- Einsatz unbegrenzter SSL-Zertifikate: Wirksamer Schutz aller Webanwendungen - mit immensen Einsparungen im Vergleich zu herkömmlichen SSL-Anbietern. Dazu gehören auch die im Browser durch einen grünen Balken gekennzeichneten Extended-Validation-Zertifikate zum Schutz von Transaktionen, die für mehr Vertrauen unter den Anwendern sorgen. Ein integrierter "SSL Health Check" spürt potenzielle Sicherheitslücken in Konfigurationen und Risiken durch abgelaufene Zertifikate auf. Die SSL-Zertifikate werden direkt - ohne den Umweg über lokale Registrierungsbehörden, wie sonst üblich - bereitgestellt.
- Compliance: Anwendungen werden kontinuierlich durchsucht, was die Einhaltung von Richtlinien wie PCI, DSS oder HIPAA erleichtert.

Sicherheitslücken erkennen - Beispiel "Heartbleed"

Wie Unternehmen im Ernstfall mit "Deep Security for Web Apps" agieren können, lässt sich am Beispiel der als "Heartbleed" bezeichneten Sicherheitslücke in OpenSSL aufzeigen: Die Lösung analysiert Systeme auf bekannte Sicherheitslücken und erkennt die davon betroffenen Anwendungen. Offene Sicherheitslücken können durch virtuelle Patches sofort geschlossen werden, um die Zeit bis zum tatsächlichen Einspielen eines Fixes abzudecken; das auch "Virtual Shielding" genannte Verfahren, das Bestandteil von "Deep Security" ist, ist zwar kein Ersatz für die "echten" Patches - es verschafft den IT-Verantwortlichen aber mehr Zeit für das koordinierte Einspielen der Updates. Und für den Fall, dass die SSL-Schlüssel gestohlen wurden, bietet "Deep Security for Web Apps" eine Besonderheit und offeriert unbegrenzt SSL-Zertifikate. Dadurch können IT-Abteilungen innerhalb von Minuten neue Schlüssel initiieren, ohne dass weitere Kosten anfallen.

Spionage- und Bedrohungsabwehr: "Deep Security"

Die Sicherheitsplattform "Deep Security" schützt Betriebssysteme, Anwendungen und Daten auf physischen, virtuellen und cloudbasierten Servern. Mit dieser Lösung hat Trend Micro als erster IT-Sicherheitsanbieter agentenlosen Malware-Schutz auf den Markt gebracht. Zu den Schutzkomponenten von "Deep Security" gehören neben virtuellem Patchen beispielsweise auch eine Firewall, Intrusion- Prevention- und Intrusion-Detection-Systeme (IPS/IDS) sowie Integritätsüberwachung. Zu den Neuerungen in der aktuellen Version 9 gehört die Integration in "VMware vCloud Director" und "Amazon Web Services", die dafür sorgt, dass Daten in diesen öffentlichen Cloud-Infrastrukturen genauso sicher sind wie jene in herkömmlichen Rechenzentren.

Weitere Informationen
Weitere Informationen finden sich hier.

Website Promotion

Website Promotion

TREND MICRO Deutschland GmbH

Trend Micro, der international führende Anbieter für Cloud-Security, ermöglicht Unternehmen und Endanwendern den sicheren Austausch digitaler Informationen. Als Vorreiter bei Server-Security mit mehr als zwanzigjähriger Erfahrung bietet Trend Micro client-, server- und cloud-basierte Sicherheitslösungen an. Diese Lösungen für Internet-Content-Security und Threat-Management erkennen neue Bedrohungen schneller und sichern Daten in physischen, virtualisierten und Cloud-Umgebungen umfassend ab. Die auf der Cloud-Computing-Infrastruktur des Trend Micro Smart Protection Network basierenden Technologien, Lösungen und Dienstleistungen wehren Bedrohungen dort ab, wo sie entstehen: im Internet. Unterstützt werden sie dabei von mehr als 1.000 weltweit tätigen Sicherheits-Experten. Trend Micro ist ein transnationales Unternehmen mit Hauptsitz in Tokio und bietet seine Sicherheitslösungen über Vertriebspartner weltweit an.

Für die oben stehenden Stories, das angezeigte Event bzw. das Stellenangebot sowie für das angezeigte Bild- und Tonmaterial ist allein der jeweils angegebene Herausgeber (siehe Firmeninfo bei Klick auf Bild/Titel oder Firmeninfo rechte Spalte) verantwortlich. Dieser ist in der Regel auch Urheber der Texte sowie der angehängten Bild-, Ton- und Informationsmaterialien. Die Nutzung von hier veröffentlichten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Bei Veröffentlichung senden Sie bitte ein Belegexemplar an service@pressebox.de.
Wichtiger Hinweis:

Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die unn | UNITED NEWS NETWORK GmbH gestattet.

unn | UNITED NEWS NETWORK GmbH 2002–2024, Alle Rechte vorbehalten

Für die oben stehenden Stories, das angezeigte Event bzw. das Stellenangebot sowie für das angezeigte Bild- und Tonmaterial ist allein der jeweils angegebene Herausgeber (siehe Firmeninfo bei Klick auf Bild/Titel oder Firmeninfo rechte Spalte) verantwortlich. Dieser ist in der Regel auch Urheber der Texte sowie der angehängten Bild-, Ton- und Informationsmaterialien. Die Nutzung von hier veröffentlichten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Bei Veröffentlichung senden Sie bitte ein Belegexemplar an service@pressebox.de.