Who's Online
|
|
Zur Zeit sind Gäste und Mitglied(er) online. Sie sind ein anonymer Benutzer. Sie können sich hier anmelden
|
Online Werbung
|
|
Hauptmenü
|
|
Languages
|
|
Sprache für das Interface auswählen
|
| |
|
|
|
|
|
|
News - Central - News Center & News Guide !
Sicherheit in Zeiten der Microservices: 7 Tipps von Radware
Geschrieben am Dienstag, dem 18. Februar 2020 von News-Central.de
|
|
PR-Gateway: Wenn es um die Bereitstellung Cloud-basierter Anwendungen über Microservices geht, stellen sich zwei primäre Fragen: "Wie schnell ist schnell genug?" und "Wie sicher ist sicher genug?". Im Wettbewerb um den Kunden haben Unternehmen kaum noch Zeit, auf traditionelle Sicherheitsüberprüfungen zu warten, bevor sie Anwendungen einführen oder verbessern. Die erste Priorität besteht darin, dass die Anwendungen die Kundenanforderungen erfüllen. Die Anwendungssicherheit spielt ebenfalls eine wichtige Rolle, aber sie darf der Agilität nicht im Wege stehen. Sicherheitsaspekte werden daher zunehmend in die DevOps-Teams verlagert, die sich als die Designer und Überwacher der agilen Netzwerkökosysteme verstehen und die automatisierten kontinuierlichen Bereitstellungsprozesse ermöglichen. Diese Teams haben jedoch Prioritäten, die im Widerspruch zu herkömmlichen, abwägenden Sicherheitspraktiken stehen. Ihre Aufgabe besteht darin, schnell Anwendungen bereitzustellen, die die Geschäftsanforderungen unterstützen. Zeit für umfassende Sicherheitsüberprüfungen ist dabei einfach nicht vorgesehen. Folglich können sich traditionelle IT- und Security-Teams von diesem Prozess ausgeladen fühlen.
APIs als Schwachstellen
In einer Microservices-Architektur erfolgt die operative Kommunikation zwischen den verschiedenen Werkzeugen und Diensten über APIs. "Solche APIs sind anfällig für Fehler und Schwachstellen, die jedoch schwer zu erkennen sind und nur selten auffallen", so Michael Tullius, Managing Director DACH bei Radware. "Herkömmliche Tools zur Bewertung der Anwendungssicherheit funktionieren nicht gut mit APIs oder sind in diesem Fall einfach irrelevant. Bei der Planung der API-Sicherheitsinfrastruktur müssen Authentifizierung und Autorisierung berücksichtigt werden, doch werden diese Aspekte oft nicht richtig behandelt."
Mikroservice-Architekturen entsprechen dem Bedürfnis von Organisationen nach Geschwindigkeit, aber die Kehrseite der Medaille sind neue Sicherheitsherausforderungen. Dazu 7 Tipps von Radware:
Visibility ist der Schlüssel
1. Es sollte Risikomanagement implementiert werden, das den geschäftlichen Triebkräften bei der Gestaltung von Sicherheitsrichtlinien Vorrang einräumt. Der Ansatz "Sicherheit um jeden Preis" wird wahrscheinlich ein inakzeptables Maß an Fehlalarmen erzeugen. Die Sicherheit sollte dem gleichen Entwicklungszeitplan folgen wie die Produktentwicklung.
2. Es muss Klarheit über die Rollen für die Anwendungssicherheit geben. Eine klare Verantwortlichkeit befähigt die richtigen Teams, die Verantwortung für Entscheidungen über das akzeptable Risikoniveau und die Strategien zum Schutz von Anwendungen zu übernehmen.
3. Eine Sicherheitslösung sollte in allen Netzwerkumgebungen, sowohl im öffentlichen als auch im privaten Bereich, einen einheitlichen "Point of Visibility" bieten. Das Vertrauen auf Lösungen von Anbietern öffentlicher Clouds hinterlässt blinde Flecken in der Sicherheitslage, die Angreifer ausnutzen können.
4. Die Sicherheitslösung muss sich in das bereits vorhandene Ökosystem einfügen, ohne dass Anpassungen erforderlich sind, wie z.B. die Änderung im Routing des Traffics, die Vorlage von SSL-Zertifikaten oder die Änderung von IP-Adressen
5. Es hilft, den Open-Source-Charakter von Cloud-nativen Anwendungen zu nutzen, um Telemetrie-Informationen über Verkehrsvolumen, Nutzung von Anwendungen, Leistungsprobleme, geographische Verteilung der Benutzer und die Art der verarbeiteten Daten zu aggregieren. Diese Informationen ermöglichen eine Analyse des Verhaltens, um eine bessere Visibility in das Geschehen auf allen Plattformen zu erhalten
6. Alle Kanäle, über die die Anwendungen bereitgestellt werden, müssen sicher sein. Das bedeutet, dass die APIs sowie Web- und Mobildienste vor Angriffsvektoren wie Protokollmanipulation, Datenmanipulation in Servern und Angriffen auf Sitzungen und Zugangsdaten geschützt werden müssen.
7. Die Sicherheitsarchitektur sollte skalierbar und elastisch sein, um sich an sich ändernde Geschäftsanforderungen anpassen zu können. Eine weitgehende Automatisierung der Überwachung und der Abwehr von Angriffen im gesamten Ökosystem ist erforderlich, um den kontinuierlichen Bereitstellungsprozess von Anwendungen zu unterstützen.
Radware® (NASDAQ: RDWR) ist ein weltweit führender Lösungsanbieter im Bereich Anwendungsbereitstellung und Cybersicherheit für virtuelle, cloudbasierte und softwaredefinierte Rechenzentren. Das preisgekrönte Portfolio des Unternehmens sichert die unternehmensweite IT-Infrastruktur sowie kritische Anwendungen und stellt deren Verfügbarkeit sicher. Mehr als 12.500 Enterprise- und Carrier-Kunden weltweit profitieren von Radware-Lösungen zur schnellen Anpassung an Marktentwicklungen, Aufrechterhaltung der Business Continuity und Maximierung der Produktivität bei geringen Kosten.
Weitere Informationen finden Sie unter www.radware.com
Radware GmbH
Michael Tullius
Robert-Bosch-Str. 11a
63225 Langen / Frankfurt am Main
+49-6103-70657-0
https://www.radware.com
Pressekontakt:
Prolog Communications GmbH
Achim Heinze
Sendlinger Str. 24
80331 München
radware@prolog-pr.com
089 800 77-0
https://www.prolog-pr.com/radware
(Weitere interessante Casting / Contest News, Infos & Tipps gibt es hier.)
Zitiert aus der Veröffentlichung des Autors >> PR-Gateway << auf http://www.freie-pressemitteilungen.de. Haftungsausschluss: Freie-PresseMitteilungen.de / dieses News-Portal distanzieren sich von dem Inhalt der News / Pressemitteilung und machen sich den Inhalt nicht zu eigen!
|
Für die Inhalte dieser Veröffentlichung ist nicht News-Central.de als News-Portal sondern ausschließlich der Autor (PR-Gateway) verantwortlich (siehe AGB). Haftungsausschluss: News-Central.de distanziert sich von dem Inhalt dieser Veröffentlichung (News / Pressemitteilung inklusive etwaiger Bilder) und macht sich diesen demzufolge auch nicht zu Eigen! |
"Sicherheit in Zeiten der Microservices: 7 Tipps von Radware" | Anmelden/Neuanmeldung | 0 Kommentare |
| Für den Inhalt der Kommentare sind die Verfasser verantwortlich. |
|
|
Keine anonymen Kommentare möglich, bitte zuerst anmelden |
|
Diese Web-Videos bei News-Central.de könnten Sie auch interessieren: |
Drei Tage lang: Präsidentenwahl in Ägypten beginnt
| Ex-Porno-Star Stormy Daniels: „Ich wurde wegen Trum ...
| March for Life: Schüler fordern schärferes Waffenre ...
|
|
|
Diese Testberichte bei News-Central.de könnten Sie auch interessieren: |
Doña María Mole Gewürzpaste
Diese Paste ist das Topping für ihre Enchiladas.
Und wenn sie sich beim Essen fragen, ist da etwa Schokolade drin, richtig, auch die kann man zum Würzen nehmen.
B ... (Frederik de Kulm, 24.4.2021)
Kimilho Flocao – brasilianische Maisflocken
Ich bin ja großer Fan von italienischer Küche und dazu gehört auch ab und an Polenta.
Die wird gewöhnlich aus Maisgries gemacht.
Da bekam ich den Tipp ich sollte doch ... (Mira Bellini, 25.4.2021)
Diese News bei News-Central.de könnten Sie auch interessieren: |
CEA-Erstflug „Shanghai-Marseille“ am 2. Juli (schwertschmiedeviktor, Sonntag, 28. April 2024) China Eastern Airlines hat geplant, die Direktverbindung von Shanghai nach Marseille am 2. Juli 2024 offiziell zu eröffnen. Die neu eröffnete Strecke wird von Shanghai Airlines, einer Tochtergesellschaft von China Eastern Airlines, unter der Flugnummer FM871/FM872 mit drei Hin- und Rückflügen pro Woche, also dienstags, freitags und sonntags, bedient. Der ganze Flug dauert ca. 12 Stunden. Es bietet Passagieren eine „vollständige Online“-Internetverbindung an Bord.
Shanghai liegt im ...
Einige Buchtipps für Sie (Kummer, Sonntag, 28. April 2024) Der Buchmarkt bietet alles, was das Leserherz begehrt. Für jeden Geschmack ist das passende Werk dabei. Aber gerade weil es so eine enorme Bandbreite an Büchern gibt, fällt es nicht immer leicht, sich für eine Lektüre zu entscheiden. Deshalb hier mal einige Buchtipps.
Sinfonie der Herzen (Alles wird gut ..., Band 5)
Wohl dem, der wahre Freunde hat, die immer zu ihm stehen und für ihn da sind. Christine, Oliver, Lydia und Jutta haben erst beim zweiten Anlauf ihr Glück gefund ...
Aufgabe für Tüftler: Der SEO-Contest RankensteinSEO stellt hohe Anforderungen! (News-Central, Samstag, 27. April 2024) Ein Wettstreit für Suchmaschinenoptimierer und Webmaster: Für den erfundenen Suchbegriff "RankensteinSEO" soll eine Seite bei Google möglichst gut ranken!
Die Aufgabe des Contests besteht also darin, mit dem erfundenen und zuvor bei Google nicht auffindbaren Suchwort RankensteinSEO zum Ende der Challenge in der organischen Suche bei Google.de den ersten Platz zu belegen.
Hierzu posted das Tumblr-Board Info rankenstein-seo-pressereport-nummer-zw%C3%B6lf: Das HELP Business Coaching bietet maßgeschneiderte Unterstützung (PR-Gateway, Freitag, 26. April 2024) um Ihre beruflichen Ziele zu erreichen, Ihre Leistung zu maximieren und Ihre berufliche Zufriedenheit zu steigern.
Unsere erfahrenen HELP Coaches, Frau Christine Gaulke und Frau Claudia Lechner helfen Ihnen dabei, Ihre Fähigkeiten in Bereichen wie Führung, Kommunikation, Stress- und Zeitmanagement, interkultureller Kompetenz, mentale Gesundheit und anderen relevanten Bereichen zu verbessern. < ...
Neueröffnung: Boutique & Guesthouse in Tirol (PR-Gateway, Freitag, 26. April 2024) Willkommen im Sweet Cherry
Dein gemütliches Zuhause in Innsbruck in bester Lage
Hier, wo Gemütlichkeit und Herzlichkeit sich treffen, könnt ihr euch auf 20 kuschelige Betten, liebevolle Gastgeber und das allerbeste Frühstück der Stadt freuen, das Chef Chris täglich mit einer Extraportion Liebe zaubert. Nur 10 Minuten vom Trubel Innsbrucks entfernt und doch mitten im Herzen der Natur, bietet das Sweet Cherry den perfekten Mix aus Bergabenteuer und Stadtkultur. Ob der Berg ruft ...
HELP zertifizierte \'\'Experten & Gesellschafter in der Seniorenassistenz\'\' im Mai: (PR-Gateway, Freitag, 26. April 2024) Der Mai ist nicht nur für seine Blumen bekannt, sondern auch für zwei besondere Tage...
Der Mai ist nicht nur für seine Blumen bekannt, sondern auch für zwei besondere Tage...
... an denen wir unseren Eltern danken können - Muttertag und Vatertag.
Diese Tage bieten eine wunderbare Gelegenheit, unsere Wertschätzung für die bedingungslose Liebe und die unermüdliche Fürsorge der Eltern auszudrücken.
Durch die Hilfe einer Neue SEO-Challenge: Agenturtipp.de startete mit RankensteinSEO den bisher wichtigsten SEO-Contest 2024! (PR-Gateway, Freitag, 26. April 2024)
Ein Wettbewerb unter Suchmaschinenoptimierern - das bedeutet: Für den fiktiven Suchbegriff "RankensteinSEO" soll eine URL bei Google bestmöglich ranken!
Die Aufgabe der Challenge besteht darin, mit dem erfundenen und zuvor bei Google nicht auffindbaren Suchwort RankensteinSEO zum Ende der Challenge in der organischen Suche bei Google.de den ersten Platz zu belegen.
Hier nun wichtige Informationen zur SEO-Challenge:
Wettbewerbs ...
Suchmaschinenoptimierung (SEO) Manager (PR-Gateway, Freitag, 26. April 2024) Was macht eigentlich ein SEO-Manager wie Daniel Görs?
Ein SEO-Manager wie Diplom-Sozialwirt Daniel Görs ist für die Planung, Umsetzung und Optimierung von Maßnahmen im Bereich der Suchmaschinenoptimierung (SEO) verantwortlich, um die Sichtbarkeit einer Website in den Suchergebnissen zu verbessern.
Hier sind 16 Bereiche des SEO-Managements, d ...
Nahtlose Designs machen die Periode unsichtbar (PR-Gateway, Freitag, 26. April 2024) Neue Modibodi® Seamfree- und PUMA Seamfree Active-Kollektionen
Auslaufsicher und unsichtbar: Modibodi®, globale Marke für saugfähige Bekleidung, präsentiert die neuen Kollektionen ihrer Seamfree-Periodenunterwäsche. Dazu gehören auch neue Modelle aus der sechsten, limitierten PUMA x Modibodi-Kollektion, die optimalen Auslaufschutz mit der besten Performance im Alltag, auf dem Platz, dem Spielfeld und im Fitness-Studio vereint.
Neu und verbessert in Passform und Mate ...
DAS Finanz AG - Eine Analyse für Festgeldanleger (PR-Gateway, Freitag, 26. April 2024) Europa als Bankenstandort bietet eine stabile Infrastruktur und eine solide Einlagensicherung, was Festgeldanlegern Sicherheit bietet.
Windisch, 26.04.2024 - Europa als Bankenstandort bietet eine stabile Infrastruktur und eine solide Einlagensicherung, was Festgeldanlegern Sicherheit bietet. Die DAS Finanz AG profitiert von diesen regulatorischen Rahmenbedingungen und der Einlagensicherung, die Einlagen von bis zu 100.000 Euro pro Anleger absichert.
Die DAS Finanz A ...
Werbung bei News-Central.de: |
Sicherheit in Zeiten der Microservices: 7 Tipps von Radware |
|
Video Tipp @ News-Central.de
|
|
Online Werbung
|
|
Verwandte Links
|
|
Artikel Bewertung
|
|
durchschnittliche Punktzahl: 0 Stimmen: 0
|
Online Werbung
|
|
Möglichkeiten
|
|
|
|
|