CloudManagementMobile ComputingNewsSecurity

Barracuda Web Application Firewall 8.0 vereinfacht standortübergreifendes Management vor Ort

WebAppFirewall_460-8

Die neue Version 8.0 der Barracuda Web Application Firewall unterstützt die aktuellen Erweiterungen des Barracuda Control Servers. Die Verbesserungen erlauben es, Produkt-Updates, Policies und Services über verschiedene Rechenzentrums-Standorte und Cluster hinweg zu verwalten. Darüber hinaus unterstützt die neue Version nun auch die Security Assertion Markup Language (SAML) und ermöglicht die Überwachung der Datenmengen beim Datenaustausch über JavaScript Object Notation (JSON).

Die neueste Version der Barracuda Web Application Firewall wurde so gestaltet, dass sie mit den jüngsten Neuerungen des Barracuda Control Servers harmoniert. Der Barracuda Control Server ist die On-Premise-Plattform von Barracuda für ein standortübergreifendes Management für verschiedene Hardware und Virtual Appliances von Barracuda. Er dient als skalierbares, zentrales Verwaltungscenter für ein vereinheitlichtes Management und Monitoring. Die aktuellste Version enthält folgende neue Features:

  • Konfigurationsvorlagen auf Service-Ebene (Service-Level Configuration Templates): Diese Konfigurationsvorlagen ermöglichen die Migration von Einstellungen für eine bestimmte Web-Applikation über verschiedene Phasen des Lifecycles hinweg, zum Beispiel beim Übergang von der Beta-Phase in die Produktion. Zuvor unterstützte der Barracuda Control Server die Migration von Konfigurationen nur auf Appliance-Ebene.
  • Vorlagen für übergreifende Richtlinien (Shared Policy Templates): Diese Vorlagen sorgen für konsistente Sicherheits-Policies sowohl über mehrere Dienste innerhalb einer physischen oder virtuellen Appliance als auch über unterschiedliche Appliances und Standorte hinweg.
  • Centralized Firmware Revision Management: Diese Funktion ermöglicht die zentrale Verwaltung ähnlicher oder unterschiedlicher Firmware-Versionen über die gesamte Implementierung.

Neben Applikationssicherheit bietet die Barracuda Web Application Firewall ein Front-End für die Zugriffskontrolle auf Web-Applikationen mit Single-Sign-On sowie Multifaktor-Authentifizierung. Basierend auf der Unterstützung von Microsoft Azure Active Directory (AD), unterstützt die Barracuda Web Application Firewall nun auch die Security Assertion Markup Language (SAML) und die damit arbeitenden Systeme wie beispielsweise Microsoft Active Directory Federation Services (ADFS) oder Swiss ID.

Die Barracuda Web Application Firewall wurde bereits in früheren Versionen durch zusätzliche SAML-Nutzeranwendungen aufgewertet. Die aktuelle Version 8.0 unterstützt nun zusätzlich SAML basierende Conditional Access Rules sowie Multiple IdP (Identity Provider).

Zudem unterstützt die Version 8.0 die Überwachung der Datenmengen beim Datenaustausch über JavaScript Object Notation (JSON). Diese Form des Datenaustauschs findet zunehmend Anwendung bei Aufrufen über REST-APIs (Programmierschnittstellen für Representational State Transfer) sowie weitere webbasierte Technologien, um Cloud-Services, Software-as-a-Service (SaaS) und mobile Anwendungen zu bedienen. Die Nutzung neu eingeführter Technologien in der Web-Programmierung von Cloud-, Mobile oder Software-as-a-Service-Anwendungen sind häufig ein Problem für herkömmliche Service-Oriented Architecture-Gateways sowie Intrusion Detection Systems (IDS). Insbesondere die steigende Nutzung von JSON- und REST-basierten Technologien hat sowohl den Gebrauch als auch die Interaktion der Transaktionen über HTTP (Hyper Text Transfer Protocol) beeinflusst. Barracuda Web Application Firewall 8.0 bietet nun mehr Möglichkeiten zur Sicherung der Datenlast durch JSON, um so eine umfassende Sicherheit für REST-APIs sowie dynamische Web-Applikationen zu realisieren.

“Durch die Virtualisierung sind Applikationen und Daten zunehmend verstreut. Wir sehen, dass unsere Kunden deshalb auch an verschiedensten Stellen im Netzwerk und in den Rechenzentren Instanzen einrichten, welche die Sicherheitsregeln ihrer Organisation durchsetzen”, sagt Stephen Pao, General Manager für die Security-Sparte bei Barracuda. “IT-Verantwortliche wollen diese Sicherheitsmechanismen aber natürlich weiterhin von einer zentralen Oberfläche aus verwalten. Die neuen Erweiterungen für die Barracuda Web Application Firewall und für den Barracuda Control Server sind eine direkte Reaktion auf solche Rückmeldungen unserer Kunden und ihre konkreten Anwendungsfälle.”

Barracuda Web Application Firewall Version 8.0 ist ab sofort verfügbar. Für Bestandskunden mit einer aktiven Subskription für Energize Updates ist sie ohne Zusatzkosten auf der aktuellen Hardware erhältlich. Der Listenpreis der Barracuda Web Application Firewall beginnt bei 5.399 Euro für die Appliance sowie 1.449 Euro für Energize Updates. Ein optionaler Instant Replacement Service für ausgefallene Hardware sowie ein kostenloses Refresh für vier Jahre alte Hardware-Einheiten ist erhältlich ab einem Listenpreis von jährlich 1.199 Euro.

Weitere Informationen: http://cuda.co/waf