Sind unternehmenskritische Daten
     gegen Missbrauch geschützt ?
Klassische IT-Sicherheitsmaßnahmen

Sicherheitsmaßnahmen lassen sich heute primär in die Kategorien Serverhärtung, Daten- und Kommunikationsverschlüsselung einordnen. Beispielsweise werden alle nicht durch Anwendungen benötigten Ports des Servers gesperrt, unverschlüsselte Kommunikationsprotokolle auf solche mit Verschlüsselung umgestellt oder hoch vertrauliche Daten in der Datenbank verschlüsselt abgespeichert. Eine beliebte Maßnahme ist unter anderem auch das Einrichten einer Firewall und expliziten Freischaltung der IP-Adressen oder IP-Kreise berechtigter User.


Sicherheitslücke Web-Applikation
Alle genannten und viele andere weit verbreite Maßnahmen lassen jedoch eine potenzielle und gegebenenfalls für Angriffe äußerst anfällige Sicherheitslücke unberücksichtigt: Die Web-Applikation
... mehr infos


Gefährdungspotenzial
Es ist oftmals erstaunlich, durch welch einfache Mittel sich ein Angreifer nicht autorisierten Zugriff auf eine Web-Applikation verschaffen kann. In vielen Fällen lassen sich derartige illegale Zugriffe selbst von Laien mit minimalen Kenntnissen ausführen. Der hierbei verursachte Schaden kann jedoch ernorm sein.
... mehr infos

Open Source Web Application Firewall

Jede Java Webanwendung, welche Zugriff auf sensible Unternehmensdaten ermöglicht, sollte im Sinne einer mehrschichtigen Sicherheits-architektur durch eine Web Application Firewall (WAF) abgesichert werden. Mit der kostenlosen Open Source WAF WebCastellum wird dies ermöglicht.

WebCastellum lässt sich sehr einfach in bestehende oder neue Java Web-Applikationen integrieren. Damit steht für die meisten Anwendungen ein umfassender Grundschutz zur Verfügung. Für ein individuelles Customizing und eine weitergehende Steigerung des Schutzgrades empfehlen wir unsere entsprechenden Servicepakete. Sollten Sie das Customizing lieber selber durchführen wollen, empfehlen wir das WebCastellum Benutzerhandbuch.

  
| More