Web Application Firewall

hyperguard ist ein deutsches Security-Produkt, das Web-Anwendungen vor Angriffen über HTTP schützt. Teilweise wird diese Technologie auch als Web Shields, Application-Level-Gateway (ALG) oder Application-Level-Firewall (ALF) bezeichnet.

Gegenüber klassischen Firewalls und Intrusion Detection Systemen (IDS) untersucht eine WAF die Kommunikation auf der Dienstebene. Dazu ist normalerweise keine Änderung an den zu schützenden Web-Anwendungen notwendig.

Die Web Application Firewall hyperguard ersetzt nicht die klassische Netzwerk-Firewall, sondern schließt Sicherheitslücken in Web-Anwendungen. Eine Web-Anwendung verarbeitet Informationen, die ein Internetnutzer auf einer Website eingibt, und gibt sie weiter an ein Backendsystem, in der beispielsweise die Kundendaten und Kreditkarteninformationen gespeichert sind. Dazu prüft hyperguard jede Anfrage, die an eine Web-Anwendung gestellt wird, auf ihre Zulässigkeit: Hat der Anwender im Namensfeld tatsächlich nur Buchstaben eingefügt? Oder gibt er einen Datenbankbefehl ein, der Informationen ausliest. So verhindert hyperguard unberechtigte Zugriffe auf die hinter den Web-Anwendungen liegenden Datenbanken und operativen Systeme ? auch während laufender Transaktionen, wenn diese Systeme offen und damit angreifbar sind.

Plug-In für den Webserver (Apache oder IIS) und auf geeigneten Gateways

» Einsatzgebiete

hyperguard schützt unternehmenskritische Web-Applikationen wie Online-Shops, Portale oder Online-Angebote von Finanzdienstleistern vor Angriffen, die von herkömmlichen Sicherheitslösungen wie Firewalls oder Antivirus-Programmen nicht erkannt und abgewehrt werden können. Dazu zählen SQL-Injection, Web Defacement, Cross Site Scripting oder Phishing und Pharming.

hyperguard applikation prozess

» Funktionsweise

hyperguard identifiziert und klassifiziert Angriffe und verhindert unberechtigte Zugriffe auf die hinter den Web- Anwendungen liegenden Datenbanken und operativen Systeme, die geschäftskritische, sensible Kundendaten und Produktinformationen enthalten ? vor allem während laufender Transaktionen, wenn diese Systeme offen und damit angreifbar sind.

hyperguard funtionalität diagram

» Eigenschaften

hyperguard läuft Plattform-unabhängig, ist skalierbar, flexibel konfigurierbar und lässt sich als PlugIn-Lösung ohne großen, zusätzlichen Kostenaufwand in bestehende Security-Strukturen integrieren. Über Partner ist hyperguard auch als Appliance verfügbar. Die Lösung hilft nicht nur bei der Erfüllung rechtlicher Richtlinien (Compliance) aufgrund ihrer komfortablen Reporting-Funktionalitäten, sondern verbessert auch das Kosten- und Qualitätsmanagement.

» Der Hersteller: art of defence GmbH in Regensburg

Die art of defence GmbH ist spezialisiert auf die Sicherheit von Web-Anwendungen. Das deutsche Unternehmen mit Sitz in Regensburg bietet eine rein Software-basierte Lösung für Web Application Security und schließt damit die wichtigste Sicherheitslücke im E-Business.

hyperguard downloads

Besuchen Sie das Download Center, und finden Sie die aktuellsten Dokumente und Downloads.

News
11. August 2008

TeamConf Schweiz - Call for Papers läuft

Nach dem großen Erfolg der TeamConf im April dieses Jahres in Deutschland findet vom 1.bis 3. Dezember 2008 erstmals die TeamConf auch in der Schweiz in Zürich statt. Die TeamConf ist eine Konferenz rund um das Thema Microsoft...

01. August 2008

TeamConf 2009 bereits in Planung

Nach dem großen Erfolg der TeamConf 2008 im April 2008 laufen die Vorbereitungen zur TeamConf 2009 bereits auf Hochtouren.