Deutsch | English

Sicherheitsleck
Web-Applikationen

Webinar am 08.08.2008.
hier

Besuchen Sie das Download Center, und finden Sie die aktuellsten Dokumente und Downloads.

Downloads

Web Application Firewall

hyperguard ist ein deutsches Security-Produkt, das Web-Anwendungen vor Angriffen über HTTP schützt. Teilweise wird diese Technologie auch als Web Shields, Application-Level-Gateway (ALG) oder Application-Level-Firewall (ALF) bezeichnet.

Gegenüber klassischen Firewalls und Intrusion Detection Systemen (IDS) untersucht eine WAF die Kommunikation auf der Dienstebene. Dazu ist normalerweise keine Änderung an den zu schützenden Web-Anwendungen notwendig.

Die Web Application Firewall hyperguard ersetzt nicht die klassische Netzwerk-Firewall, sondern schließt Sicherheitslücken in Web-Anwendungen. Eine Web-Anwendung verarbeitet Informationen, die ein Internetnutzer auf einer Website eingibt, und gibt sie weiter an ein Backendsystem, in der beispielsweise die Kundendaten und Kreditkarteninformationen gespeichert sind. Dazu prüft hyperguard jede Anfrage, die an eine Web-Anwendung gestellt wird, auf ihre Zulässigkeit: Hat der Anwender im Namensfeld tatsächlich nur Buchstaben eingefügt? Oder gibt er einen Datenbankbefehl ein, der Informationen ausliest. So verhindert hyperguard unberechtigte Zugriffe auf die hinter den Web-Anwendungen liegenden Datenbanken und operativen Systeme – auch während laufender Transaktionen, wenn diese Systeme offen und damit angreifbar sind.

 

 

Plug-In für den Webserver (Apache oder IIS) und auf geeigneten Gateways


> Einsatzgebiete
hyperguard schützt unternehmenskritische Web-Applikationen wie Online-Shops, Portale oder Online-Angebote von Finanzdienstleistern vor Angriffen, die von herkömmlichen Sicherheitslösungen wie Firewalls oder Antivirus-Programmen nicht erkannt und abgewehrt werden können. Dazu zählen SQL-Injection, Web Defacement, Cross Site Scripting oder Phishing und Pharming.

Hyperguard Architektur

> Funktionsweise
hyperguard identifiziert und klassifiziert Angriffe und verhindert unberechtigte Zugriffe auf die hinter den Web- Anwendungen liegenden Datenbanken und operativen Systeme, die geschäftskritische, sensible Kundendaten und Produktinformationen enthalten – vor allem während laufender Transaktionen, wenn diese Systeme offen und damit angreifbar sind.

Art of Defense Layer

> Eigenschaften
hyperguard läuft Plattform-unabhängig, ist skalierbar, flexibel konfigurierbar und lässt sich als PlugIn-Lösung ohne großen, zusätzlichen Kostenaufwand in bestehende Security-Strukturen integrieren. Über Partner ist hyperguard auch als Appliance verfügbar. Die Lösung hilft nicht nur bei der Erfüllung rechtlicher Richtlinien (Compliance) aufgrund ihrer komfortablen Reporting-Funktionalitäten, sondern verbessert auch das Kosten- und Qualitätsmanagement.

> Der Hersteller: art of defence GmbH in Regensburg
Die art of defence GmbH ist spezialisiert auf die Sicherheit von Web-Anwendungen. Das deutsche Unternehmen mit Sitz in Regensburg bietet eine rein Software-basierte Lösung für Web Application Security und schließt damit die wichtigste Sicherheitslücke im E-Business.

Hypersource
Source Code Verification

 

 

NEWS
30. Januar 2008

hyperguard sichert Webanwendungen gemäß PCI-Richtlinien

Auszug aus den PCI-Richtlinien

hyperguard von art of defence schützt Kreditkartendaten gemäß der Neufassung des PCI-Standards.

Abgrenzung zu modsecurity

modsecurity ist eine anerkannte und vielfach installierte Security Lösung als openSource. Eine Abgrenzung und einen Vergleich zwischen modsecurity und hyperguard finden Sie im Downloadcenter.

______________________________________________

Art Of Defense Logo

art of defence wendet sich an Betreiber von Webanwendungen, um deren Dienste vor Missbrauch und Betrug zu schützen und deren Umsatz damit zukünftig zu sichern.

Geeignet für

  • Webportale, Intra- und Extranets
  • eCommerce, z.B. Webshops (B2C und B2B) oder Handelsplattformen
  • Online-Banking-Plattformen und Finanzportale
  • jede Art von Webanwendung

________________________________

Art of Defense StartUp

art of defence erhielt den Bayrischen Gründerpreis  und war Bundessieger im Wettbewerb 2006