|
Details:
Autor: |
Karl Zurbriggen, General Manager F5 Schweiz / Worauf legen Systembetreiber Wert bei der Nutzung von Traffic Management Systemen? |
Datum: |
12.05.2006 12:58:09 |
|
F5’s TrafficShield folgt dem Prinzip der positiven Sicherheit und steht damit im Gegensatz zu anderen Sicherheitseinrichtungen im Netzwerk. Denn Netzwerk-Firewalls, Intrusion-Detection-Systeme (IDS) und andere punktuelle Sicherheitssysteme arbeiten mit einer Logik der negativen Sicherheit und bieten daher nur vor bereits bekannten Sicherheitsbedrohun-gen Schutz. TrafficShield gewährleistet hingegen, dass die Anwender unbeschränkten, si-cheren Zugriff auf alle benötigten Informationen haben und verhindert gleichzeitig, dass je-mand die Anwendungen selbst manipulieren kann. Die TrafficShield Software und die 4100 Hardware-Plattform sind entscheidende Komponenten von F5’s Strategie für Sicherheitspro-dukte zum Schutz der Applikationen unabhängig von der Netzwerk-Infrastruktur.
Die neue Plattform der 4100-Serie
Eine Schlüssel-Komponente der Applikations-Firewall TrafficShield ist F5’s neue Hardware-Plattform aus der 4100-Serie. Zuverlässig und einfach in der Handhabung, bietet sie Sicher-heitsfunktionen und Performance für höchste Ansprüche. Die 4100 Plattform ist das erste System auf dem Markt, das für die SSL-Beschleunigung nicht nur den Verbindungsauf- und abbau optimiert, sondern mit Hilfe einer speziellen Hardware die Ver- und Entschlüsselungen (3DES/AES bulk crypto) des laufenden Datentransfers vornehmen kann.
Zur Verteidigung gegen gezielte Angriffe durch Hacker validiert das Application Flow Model (AFM) von TrafficShield jede Transaktion auf der Basis von User Session, Eingaben des Anwenders und zurückgegebenen Inhalten. Bei diesem Hochsicherheitsverfahren werden nur solche Anwendungstransaktionen zugelassen, die zuvor als gültig erkannt wurden, alle anderen werden unterbunden. Zusätzlich bietet TrafficShield ein leicht zu handhabendes, Anwenderrollen-basiertes Verwaltungsportal für die Netzwerk- und Anwendungsadministra-tion, das mit Remote Device Configuration, Visual Application Security Policy Management, Full Logging, Auditing und Reporting ausgestattet ist.
[Vorherige] 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 [Nächste]
|