{"id":17896,"date":"2021-01-06T11:22:00","date_gmt":"2021-01-06T10:22:00","guid":{"rendered":"https:\/\/www.sysbus.eu\/?p=17896"},"modified":"2020-12-17T11:27:30","modified_gmt":"2020-12-17T10:27:30","slug":"kona-site-defender-schutz-von-websites-webanwendungen-und-apis-vor-ausfaellen-und-datendiebstahl","status":"publish","type":"post","link":"https:\/\/www.sysbus.eu\/?p=17896","title":{"rendered":"Kona Site Defender \u2013 Schutz von Websites, Webanwendungen und APIs vor Ausf\u00e4llen und Datendiebstahl"},"content":{"rendered":"\n<p>Ob Anwendungen on-premise oder in der Cloud zur Verf\u00fcgung stehen, ob es sich um normale Websites oder Web-APIs (Application Programming Interface) handelt, ob \u00fcber eine Web Application Firewall (WAF) oder im Kampf gegen Distributed-Denial-of-Service (DDoS)-Angriffe \u2013 der Kona Site Defender von Akamai sch\u00fctzt Organisationen gegen Webattacken aller Art. Der Kona Site Defender\u00a0nutzt die Transparenz der global verteilten Akamai Intelligent Edge Platform, um die DDoS-Angriffe, Attacken auf Webanwendungen sowie API-basierte Angriffe abzuwehren. Er enth\u00e4lt eine umfangreiche Sammlung vordefinierter, konfigurierbarer Firewall-Regeln auf Anwendungsebene, die durch Machine Learning und menschlicher Analyse stetig aktualisiert werden. Das erm\u00f6glicht eine genaue Erkennung von Webangriffen.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2020\/12\/Aka_Image_Security_002.jpg\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"585\" src=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2020\/12\/Aka_Image_Security_002-1024x585.jpg\" alt=\"\" class=\"wp-image-17897\" srcset=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2020\/12\/Aka_Image_Security_002-1024x585.jpg 1024w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2020\/12\/Aka_Image_Security_002-300x171.jpg 300w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2020\/12\/Aka_Image_Security_002-768x439.jpg 768w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2020\/12\/Aka_Image_Security_002-1320x754.jpg 1320w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2020\/12\/Aka_Image_Security_002.jpg 1400w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/a><figcaption>Bild: Akamai<\/figcaption><\/figure>\n\n\n\n<!--more-->\n\n\n\n<p>Nutzerdefinierte Regeln und automatisierte Schutzprofile sind darauf ausgelegt, die Flexibilit\u00e4t und Skalierbarkeit zu bieten, um Web- und API-Umgebungen zu sch\u00fctzen, die betriebliche Effizienz zu verbessern und die Wertsch\u00f6pfung zu beschleunigen. Die global verteilte Akamai Intelligent Edge Platform ist als Reverse-Proxy konzipiert und akzeptiert nur Traffic\u00a0\u00fcber die Ports 80 und 443. Alle DDoS-Angriffe auf Netzwerkebene werden mit einem Null-Sekunden-SLA sofort an der Edge abgewehrt.<\/p>\n\n\n\n<p><strong>Kona Site Defender hat APIs im Blick<\/strong><\/p>\n\n\n\n<p>Webportale basieren heute auf einer Vielzahl von Microservices, die \u00fcber APIs angesprochen werden. Beispielhaft sind hier Kontoerstellung, Benutzeranmeldung, Passwortr\u00fccksetzung, Produktkatalog, personalisierte Empfehlungen, Einkaufswagen und Zahlung als Mikrodienste zu nennen. Diese APIs stehen immer st\u00e4rker im Fokus von Attacken. Kona Site Defender f\u00e4ngt DDoS-Angriffe auf Anwendungsebene, einschlie\u00dflich Attacken&nbsp;\u00fcber APIs ab, w\u00e4hrend legitimen Nutzern weiterhin Zugriff gew\u00e4hrt wird. Der Kona Site Defender untersucht automatisch s\u00e4mtlichen API-Traffic und stellt eine Liste aller APIs bereit. Dadurch sind die internen Sicherheitsteams stets auf dem neuesten Stand und k\u00f6nnen APIs vor sch\u00e4dlichen Aufrufen sch\u00fctzen \u2013&nbsp;unter Verwendung von positiven wie auch negativen Sicherheitsmodellen. Das negative Sicherheitsmodell analysiert den XML- und JSON-Traffic automatisch auf Anwendungsangriffe, w\u00e4hrend das positive Modell nur vordefinierten API-Traffic zul\u00e4sst. API-Aufrufe machen mehr als 83 Prozent des Webverkehrs auf der Akamai-Plattform aus.<\/p>\n\n\n\n<p><strong>Eine L\u00f6sung von hoher Funktionalit\u00e4t<\/strong><\/p>\n\n\n\n<p>Die L\u00f6sung l\u00e4sst sich in vielfacher Hinsicht konfigurieren und ma\u00dfgeschneidert an die Anforderungen anpassen:<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Anpassbarer und automatisierter Schutz, der die Sicherheit ohne zus\u00e4tzliche Ressourcen auf die gesamte Anwendung ausgedehnt.<\/li><li>Automatische API-Erkennung und -Sicherheit. Das Tool erfasst alle verwendeten APIs \u2013 einschlie\u00dflich API-Endpoints, -Eigenschaften und -Definitionen. Negative API-Sicherheit pr\u00fcft den Traffic automatisch auf Angriffe, w\u00e4hrend ein positives Modell nur vordefinierte APIs zul\u00e4sst.<\/li><li>Durch die Akamai Intelligent Edge Platform, auf die Kona Site Defender aufsetzt, sind Anwendungen selbst vor den gr\u00f6\u00dften DDoS-Bedrohungen gesch\u00fctzt. Die L\u00f6sung blockiert alle Angriffe auf Netzwerkebene und reagiert in Sekundenschnelle auf Attacken auf Anwendungsebene.<\/li><li>Dashboards und Sicherheitsanalysen geben Einblicke in alle Bedrohungen und sind mit anderen Analyse-Tools kombinierbar.<\/li><li>Ein optionaler Client Reputation Service warnt vor Gefahren basierend auf der Akamai Threat Intelligence Datenbank, gespeist durch tausende Angriffsversuche, die auf der Plattform gestoppt werden. Dabei warnt das Tool vor dem Traffic von bekannten sch\u00e4dlichen Clients.<\/li><li>Wenn ein Unternehmen keine Ressourcen oder kein Know-how zur Verwaltung der WAF hat, steht ein optionaler Managed Security Service mit einer regelm\u00e4\u00dfigen Konfigurationsoptimierung bis hin zur \u00dcberwachung rund um die Uhr und Live-Reaktion auf Angriffe zur Verf\u00fcgung.<\/li><\/ul>\n\n\n\n<p>Um Kundentreue aufzubauen und zu bewahren, m\u00fcssen Unternehmen sowohl das gesch\u00e4ftliche als auch das betriebliche Risiko mindern, indem sie optimale Sicherheitsmethoden einsetzen. Kona Site Defender&nbsp;sch\u00fctzt das, was Kunden am wichtigsten ist: das Vertrauen.<\/p>\n\n\n\n<p>Weitere Informationen: <a href=\"https:\/\/www.akamai.com\/de\/de\/multimedia\/documents\/product-brief\/akamai-kona-site-defender-product-brief.pdf\">https:\/\/www.akamai.com\/de\/de\/multimedia\/documents\/product-brief\/akamai-kona-site-defender-product-brief.pdf<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ob Anwendungen on-premise oder in der Cloud zur Verf\u00fcgung stehen, ob es sich um normale Websites oder Web-APIs (Application Programming Interface) handelt, ob \u00fcber eine Web Application Firewall (WAF) oder im Kampf gegen Distributed-Denial-of-Service (DDoS)-Angriffe \u2013 der Kona Site Defender von Akamai sch\u00fctzt Organisationen gegen Webattacken aller Art. Der Kona Site Defender nutzt die Transparenz der global verteilten Akamai Intelligent Edge Platform, um die DDoS-Angriffe, Attacken auf Webanwendungen sowie API-basierte Angriffe abzuwehren. Er enth\u00e4lt eine umfangreiche Sammlung vordefinierter, konfigurierbarer Firewall-Regeln auf Anwendungsebene, die durch Machine Learning und menschlicher Analyse stetig aktualisiert werden. Das erm\u00f6glicht eine genaue Erkennung von Webangriffen.<\/p>\n","protected":false},"author":1,"featured_media":17897,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"colormag_page_container_layout":"default_layout","colormag_page_sidebar_layout":"default_layout","footnotes":""},"categories":[4,37],"tags":[4599,4185,2616,14480,2802],"class_list":["post-17896","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","category-security","tag-akamai","tag-api","tag-ddos","tag-kona-site-defender","tag-waf"],"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/17896","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=17896"}],"version-history":[{"count":1,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/17896\/revisions"}],"predecessor-version":[{"id":17899,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/17896\/revisions\/17899"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/media\/17897"}],"wp:attachment":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=17896"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=17896"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=17896"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}