Who's Online
|
|
Zur Zeit sind Gäste und Mitglied(er) online. Sie sind ein anonymer Benutzer. Sie können sich hier anmelden
|
Online Werbung
|
|
Hauptmenü
|
|
Languages
|
|
Sprache für das Interface auswählen
|
| |
|
|
|
|
|
|
News - Central - News Center & News Guide !
Sicherheit in Zeiten der Microservices: 7 Tipps von Radware
Geschrieben am Dienstag, dem 18. Februar 2020 von News-Central.de
|
|
PR-Gateway: Wenn es um die Bereitstellung Cloud-basierter Anwendungen über Microservices geht, stellen sich zwei primäre Fragen: "Wie schnell ist schnell genug?" und "Wie sicher ist sicher genug?". Im Wettbewerb um den Kunden haben Unternehmen kaum noch Zeit, auf traditionelle Sicherheitsüberprüfungen zu warten, bevor sie Anwendungen einführen oder verbessern. Die erste Priorität besteht darin, dass die Anwendungen die Kundenanforderungen erfüllen. Die Anwendungssicherheit spielt ebenfalls eine wichtige Rolle, aber sie darf der Agilität nicht im Wege stehen. Sicherheitsaspekte werden daher zunehmend in die DevOps-Teams verlagert, die sich als die Designer und Überwacher der agilen Netzwerkökosysteme verstehen und die automatisierten kontinuierlichen Bereitstellungsprozesse ermöglichen. Diese Teams haben jedoch Prioritäten, die im Widerspruch zu herkömmlichen, abwägenden Sicherheitspraktiken stehen. Ihre Aufgabe besteht darin, schnell Anwendungen bereitzustellen, die die Geschäftsanforderungen unterstützen. Zeit für umfassende Sicherheitsüberprüfungen ist dabei einfach nicht vorgesehen. Folglich können sich traditionelle IT- und Security-Teams von diesem Prozess ausgeladen fühlen.
APIs als Schwachstellen
In einer Microservices-Architektur erfolgt die operative Kommunikation zwischen den verschiedenen Werkzeugen und Diensten über APIs. "Solche APIs sind anfällig für Fehler und Schwachstellen, die jedoch schwer zu erkennen sind und nur selten auffallen", so Michael Tullius, Managing Director DACH bei Radware. "Herkömmliche Tools zur Bewertung der Anwendungssicherheit funktionieren nicht gut mit APIs oder sind in diesem Fall einfach irrelevant. Bei der Planung der API-Sicherheitsinfrastruktur müssen Authentifizierung und Autorisierung berücksichtigt werden, doch werden diese Aspekte oft nicht richtig behandelt."
Mikroservice-Architekturen entsprechen dem Bedürfnis von Organisationen nach Geschwindigkeit, aber die Kehrseite der Medaille sind neue Sicherheitsherausforderungen. Dazu 7 Tipps von Radware:
Visibility ist der Schlüssel
1. Es sollte Risikomanagement implementiert werden, das den geschäftlichen Triebkräften bei der Gestaltung von Sicherheitsrichtlinien Vorrang einräumt. Der Ansatz "Sicherheit um jeden Preis" wird wahrscheinlich ein inakzeptables Maß an Fehlalarmen erzeugen. Die Sicherheit sollte dem gleichen Entwicklungszeitplan folgen wie die Produktentwicklung.
2. Es muss Klarheit über die Rollen für die Anwendungssicherheit geben. Eine klare Verantwortlichkeit befähigt die richtigen Teams, die Verantwortung für Entscheidungen über das akzeptable Risikoniveau und die Strategien zum Schutz von Anwendungen zu übernehmen.
3. Eine Sicherheitslösung sollte in allen Netzwerkumgebungen, sowohl im öffentlichen als auch im privaten Bereich, einen einheitlichen "Point of Visibility" bieten. Das Vertrauen auf Lösungen von Anbietern öffentlicher Clouds hinterlässt blinde Flecken in der Sicherheitslage, die Angreifer ausnutzen können.
4. Die Sicherheitslösung muss sich in das bereits vorhandene Ökosystem einfügen, ohne dass Anpassungen erforderlich sind, wie z.B. die Änderung im Routing des Traffics, die Vorlage von SSL-Zertifikaten oder die Änderung von IP-Adressen
5. Es hilft, den Open-Source-Charakter von Cloud-nativen Anwendungen zu nutzen, um Telemetrie-Informationen über Verkehrsvolumen, Nutzung von Anwendungen, Leistungsprobleme, geographische Verteilung der Benutzer und die Art der verarbeiteten Daten zu aggregieren. Diese Informationen ermöglichen eine Analyse des Verhaltens, um eine bessere Visibility in das Geschehen auf allen Plattformen zu erhalten
6. Alle Kanäle, über die die Anwendungen bereitgestellt werden, müssen sicher sein. Das bedeutet, dass die APIs sowie Web- und Mobildienste vor Angriffsvektoren wie Protokollmanipulation, Datenmanipulation in Servern und Angriffen auf Sitzungen und Zugangsdaten geschützt werden müssen.
7. Die Sicherheitsarchitektur sollte skalierbar und elastisch sein, um sich an sich ändernde Geschäftsanforderungen anpassen zu können. Eine weitgehende Automatisierung der Überwachung und der Abwehr von Angriffen im gesamten Ökosystem ist erforderlich, um den kontinuierlichen Bereitstellungsprozess von Anwendungen zu unterstützen.
Radware® (NASDAQ: RDWR) ist ein weltweit führender Lösungsanbieter im Bereich Anwendungsbereitstellung und Cybersicherheit für virtuelle, cloudbasierte und softwaredefinierte Rechenzentren. Das preisgekrönte Portfolio des Unternehmens sichert die unternehmensweite IT-Infrastruktur sowie kritische Anwendungen und stellt deren Verfügbarkeit sicher. Mehr als 12.500 Enterprise- und Carrier-Kunden weltweit profitieren von Radware-Lösungen zur schnellen Anpassung an Marktentwicklungen, Aufrechterhaltung der Business Continuity und Maximierung der Produktivität bei geringen Kosten.
Weitere Informationen finden Sie unter www.radware.com
Radware GmbH
Michael Tullius
Robert-Bosch-Str. 11a
63225 Langen / Frankfurt am Main
+49-6103-70657-0
https://www.radware.com
Pressekontakt:
Prolog Communications GmbH
Achim Heinze
Sendlinger Str. 24
80331 München
radware@prolog-pr.com
089 800 77-0
https://www.prolog-pr.com/radware
(Weitere interessante Casting / Contest News, Infos & Tipps gibt es hier.)
Zitiert aus der Veröffentlichung des Autors >> PR-Gateway << auf http://www.freie-pressemitteilungen.de. Haftungsausschluss: Freie-PresseMitteilungen.de / dieses News-Portal distanzieren sich von dem Inhalt der News / Pressemitteilung und machen sich den Inhalt nicht zu eigen!
|
Für die Inhalte dieser Veröffentlichung ist nicht News-Central.de als News-Portal sondern ausschließlich der Autor (PR-Gateway) verantwortlich (siehe AGB). Haftungsausschluss: News-Central.de distanziert sich von dem Inhalt dieser Veröffentlichung (News / Pressemitteilung inklusive etwaiger Bilder) und macht sich diesen demzufolge auch nicht zu Eigen! |
"Sicherheit in Zeiten der Microservices: 7 Tipps von Radware" | Anmelden/Neuanmeldung | 0 Kommentare |
| Für den Inhalt der Kommentare sind die Verfasser verantwortlich. |
|
|
Keine anonymen Kommentare möglich, bitte zuerst anmelden |
|
Diese Web-Videos bei News-Central.de könnten Sie auch interessieren: |
BMW X5 - auch als Plug-in-Hybrid / Zukunftsaussicht ...
| Tesla Model 3 (2018) - Erste Fahrt / Erklärung
| HSV-Legende Uwe Seeler zum Abstieg: „Tränen nützen ...
|
|
|
Diese Testberichte bei News-Central.de könnten Sie auch interessieren: |
Doña María Mole Gewürzpaste
Diese Paste ist das Topping für ihre Enchiladas.
Und wenn sie sich beim Essen fragen, ist da etwa Schokolade drin, richtig, auch die kann man zum Würzen nehmen.
B ... (Frederik de Kulm, 24.4.2021)
Kimilho Flocao – brasilianische Maisflocken
Ich bin ja großer Fan von italienischer Küche und dazu gehört auch ab und an Polenta.
Die wird gewöhnlich aus Maisgries gemacht.
Da bekam ich den Tipp ich sollte doch ... (Mira Bellini, 25.4.2021)
Diese News bei News-Central.de könnten Sie auch interessieren: |
Finanzierung über stille Gesellschaft - Fremdkapital für Unternehmen (PR-Gateway, Montag, 13. Mai 2024)
Wenn denkt, dass alle Investoren in den Vorstandssitzungen lautstark ihre Meinungen kundtun möchten, dann haben Sie bisher nicht von der "stillen Beteiligung" gehört. Diese feinsinnige Finanzierungsform, geregelt im nicht weniger spannenden Handelsgesetzbuch, ermöglicht es Investoren, so unauffällig in ein Unternehmen einzusteigen, dass selbst die beste Detektivin ihre Mühe hätte, sie zu entdecken. Der stille Gesellschafter bringt Kapital ein und erhält dafür einen Anteil am Gewinn - ...
Eningen freut sich über Re-Zertifizierung zur \'\'Gesunden Gemeinde Plus\'\' (PR-Gateway, Montag, 13. Mai 2024)
Der Landkreis war bei einer Gemeinderatssitzung vor Ort und übergab die neue Urkunde und gratulierte zur Re-Zertifizierung. Die Vertreter der Gemeinde Eningen freuten sich über das Zertifikat "Gesunden Gemeinde Plus mit der das überdurchschnittliche Engagement in der Gesundheitsförderung wertgeschätzt wird.
Mit der Initiative "Gesunde Gemeinde - Gesunde Stadt" fördert der Landkreis im Rahmen der kommunalen Gesundheitskonferenz die Gesundheit, um die Lebensqualität ...
Bequem und barrierefrei: Induktion und Dunstabzugshaube assistieren beim täglichen Kochen (PR-Gateway, Montag, 13. Mai 2024) Damit alle in der Küche gut klarkommen
Frische Luft von Anfang an
Man wird nicht jünger. Mal zwickt es hier, mal zieht es dort. Auch die Konzentration lässt bisweilen nach. Wer in die Jahre kommt oder ein Handicap hat, der ist für jede Unterstützung im Alltag dankbar. Vom Treppenlift bis zum barrierefreien Bad - viele Alltagshilfen werden zunehmend in Anspruch genommen. Nur in der Küche ist das bisher nicht so, was sich jetzt ändert.
Innovative ...
stp.one gibt Partnerschaft mit BetterCo bekannt (PR-Gateway, Montag, 13. Mai 2024) Gemeinsam entwickeltes Compliance-Modul unterstützt Kanzleien bei der Einhaltung regulatorischer Vorgaben und beim Konflikt-Check
Karlsruhe, 13. Mai 2024 - Der Legal-Tech-Spezialist stp.one und die Founders1 GmbH, Anbieter der Onboarding- und Compliance-Plattform BetterCo, sind eine Kooperation eingegangen und haben ein Compliance-Cockpit entwickelt, das Kanzleien die Mandanten-Überprüfung im Know Your Customer-Prozess (KYC) erleichtert, sowie die Umsetzung von Regularien im Bereich d ...
Systeme für Produkt- und Verpackungskennzeichnung sowie Code-Prüfung für die pharmazeutische und medizintechnische Industrie (PR-Gateway, Montag, 13. Mai 2024) REA Elektronik zeigt auf der drupa 2024 seine umfassenden Kennzeichnungslösungen - digital und flexibel, nachhaltig und zuverlässig
Mühltal, 13. Mai 2024 - Die Industrie braucht Kennzeichnungen, die korrekt, unverlierbar und dauerhaft gut lesbar sind. REA Elektronik, ausgezeichnet von Pharma Tech Outlook als Top 10 Pharma Tech Solution Provider, liefert für ihre Applikation und Überprüfung weltweit renommierte Systeme - a ...
Ein neues Kapitel Beginnt: Willkommen im B5 Boutique Hotel Lugano (PR-Gateway, Montag, 13. Mai 2024)
Lugano, Schweiz, 13. Mai 2024 - Die malerische Stadt Lugano, bekannt für mediterranes Klima, subtropische Vegetation und den atemberaubenden Luganersee, heißt ein neues Boutiquehotel willkommen: das B5. Als erstes seiner Art in der Region stellt das B5 Boutique Hotel Lugano ein innovatives Konzept vor, das auf nachhaltigen Aufenthalt setzt. Am 1. Juni 2024 öffnet das Hotel offiziell seine Türen für Gäste.
Das B5 Boutique Hotel spiegelt die Quintessenz von Lugano w ...
DigiPara GmbH und BuildTec Software Group gehen nun gemeinsame Wege (PR-Gateway, Montag, 13. Mai 2024)
Wildpoldsried / Frechen, Mai 2024 - Die BuildTec Software Group setzt ihren Wachstumskurs stetig fort: Kein halbes Jahr nach der Formierung der europäischen Plattform für innovative Softwarelösungen im Bereich Bau & Handwerk stößt ein weiterer Software-Spezialist hinzu: die DigiPara GmbH, Building Information Modeling (BIM) Experten für Aufzüge und Fahrtreppen. Damit wird Building Information Modeling als zukunftsweisende Methode der Baubranche noch stärker in den Fokus genommen.
MAGE Skincare Launch: Ein Erfolg für die Beauty-Branche und ein Höhepunkt für Hannover (PR-Gateway, Montag, 13. Mai 2024)
MAGE Skincare Launch: Ein Erfolg für Beauty-Branche und ein Höhepunkt für Hannover
Die Atmosphäre war grandios, die Gäste zahlreich und das Event ein voller Erfolg. MAGE Skincare, die neue Kosmetiklinie von Marina Geiger, feierte in Hannover ihren beeindruckenden Launch und zog dabei nicht nur die regionale High Society, sondern auch zahlreiche Influencer, Schauspieler und Beauty-Enthusiasten an.
Der Launch-Event bot eine gelungene Mischung aus e ...
Schutz gegen Hitze und Sonnenlicht: neuer Ceresana-Report zum Weltmarkt für Kunststoff-Stabilisatoren (Ceresana, Montag, 13. Mai 2024) Wie giftig ist Zinn? Diese Frage könnte zu einem Handelskonflikt zwischen den USA und Europa führen. In Nordamerika werden Kabel, Rohre oder Fensterrahmen meistens mit Hilfe von Zinn dauerhaft gemacht. In der Europäischen Union dagegen will die Chemikalienagentur zinnorganische Stabilisatoren einschränken. Europäer setzen eher auf Calcium und Zink, um Kunststoff- und Gummi-Produkte gegen Hitze, Oxidation und UV-Licht zu schützen. Besonders die Herstellung und Verarbeitung von Polyvinylchlorid (P ...
Der Blogger Raphael Niemann über den Ausdauersport Joggen (PR-Gateway, Montag, 13. Mai 2024) Einblicke und Tipps von Raphael Niemann
Neben seinen eigenen Erfahrungen greift Niemann auch auf wissenschaftliche Studien zurück, um seine Aussagen zu untermauern. So gibt er seinen Lesern und Zuschauern wertvolle Tipps zur richtigen Technik, zur Wahl der richtigen Ausrüstung und zur Ernährung. Mit seinen praxisnahen und gut recherchierten Artikeln hat sich Niemann in der Läuferszene einen Namen gemacht und ist für viele eine wichtige Informationsquelle geworden.
< ...
Werbung bei News-Central.de: |
Sicherheit in Zeiten der Microservices: 7 Tipps von Radware |
|
Video Tipp @ News-Central.de
|
|
Online Werbung
|
|
Verwandte Links
|
|
Artikel Bewertung
|
|
durchschnittliche Punktzahl: 0 Stimmen: 0
|
Online Werbung
|
|
Möglichkeiten
|
|
|
|
|