CW-Subnets     |     Executive Briefings     |     Blogs & Forum     |     CW-TV     |     Newsletter     |     RSS
Schließen
Dock ein-/ausblenden
Security

Studie

Trügerische Web Application Firewalls

Drucken |  Empfehlen |  PDF |  Merken
von Stefan Ueberhorst (CW-Redakteur)
Entgegen den Herstelleraussagen sind Web Application Firewalls (WAF) nicht für alle Fälle gleich gut geeignet, so eine Studie der Optimabit GmbH.

Viele Softwareprojekte beschäftigen sich inzwischen in irgendeiner Form auch mit Web-Anwendungen. Mit zunehmender Verbreitung in unternehmenskritischen Bereichen, nimmt auch die Anzahl und Schwere der Angriffe auf diese Anwendungen zu. Eine Reihe von quelloffenen und kommerziellen Web Application Firewalls kommt deshalb mit dem Versprechen, einen "Rundum"-Schutz zu bieten, der Entwickler entlasten und die Sicherheit erhöhen soll. Allerdings finden die Interessenten für solche WAF-Produkte bislang nur sehr wenige unabhängige Informationen, die sich als fundierte Entscheidungshilfen für den WAF-Einsatz eignen. Abhilfe wollen hier die Münchner Experten für Anwendungssicherheit von der Optimabit GmbH schaffen. Sie haben im Rahmen einer jetzt veröffentlichten Studie mehrere Hersteller von WAFs sowie deren Lösungen unter die Lupe genommen. Die Untersuchung liefert den Angaben zufolge einen herstellerübergreifenden, unabhängigen Überblick über Web Application Firewalls, deren zu Grunde liegenden Verfahren sowie den Grenzen und Möglichkeiten der jeweiligen Technik. Man deckt die Defizite aktuell verfügbarer Lösungen auf und diskutiert die Integration von WAFs in die Anwendungsarchitektur. Außerdem werden fünf verschiedene WAF-Systeme und ihre Auswirkungen auf die Performanz der Gesamtanwendung dargestellt. "Denn nicht nur die Performanz, sondern die Betriebsbedingungen, das Management und die Architektur sind maßgeblich für den erfolgreichen Einsatz einer WAF," erklärt Bruce Sams, Sicherheitsexperte bei Optimabit, und räumt gleich mit einem weiteren Vorurteil auf: "WAFs sind kein Patentrezept gegen schlechte Implementierung oder unsicheres Design."

Weitere Informationen und eine kostenlose Leseprobe der rund 200 Euro teuren Studie lassen sich hier anfordern.

Lesen Sie auch

(0 Beiträge), 
Kommentieren

Beitrag schreiben

Noch kein Forums-Mitglied?
Dann gleich hier anmelden.

SECURITY: CW-REDAKTEURE EMPFEHLEN
Wie Notebooks sicherer werden Wie Notebooks sicherer werden Lesen Sie, wie Sie mit Bitlocker oder Truecrypt ihre Notebook- oder Netbook-Festplatten sicher verschlüsseln!
weiter
So wird Cloud Computing sicher (Foto: SIGNTIME/Fotolia.de) So wird Cloud Computing sicher Diesen Fragenkatalog zur Security im Cloud Computing sollten Sie Ihrem Cloud-Provider vorlegen.
weiter
Windows 7 richtig absichern (Foto: Microsoft) Windows 7 richtig absichern Erfahren Sie, wie Sie Windows 7, Windows XP und Windows-Server im Netz wirksam gegen Viren, Würmer, Trojaner und andere Bedrohungen absichern.
weiter
Festplatten sicher löschen (Foto: Western Digital) Festplatten sicher löschen Ganz gleich, ob Sie den PC verkaufen oder eine Festplatte entsorgen: Sie sollten alle Daten sicher löschen. Diese Tools helfen dabei.
weiter
Smartphones an die Leine (Foto: Diego Wyllie) Smartphones an die Leine Wenn ein Smartphone mit brisanten Daten in falsche Hände gerät, hilft nur noch Fernlöschen oder Sperren der Geräte.
weiter
MEHR ZUM THEMA SECURITY
  • Whitepaper
  • Top geklickt
FEATURED LINKS

KOSTENLOSE NEWSLETTER VON COMPUTERWOCHE
Nachrichten morgens
Whitepaper
Nachrichten mittags
CW-Mittelstand
Highlights der Woche
Hardware
SAP-Newsletter
Software
Job + Karriere
Open-Source
Stellenmarkt
Produkte + Techn.
Freiberufler
Security
Server + Storage
Netzwerke
Mobile & Apps