Web Application + API Protection (WAAP)
Airlock Gateway schützt unternehmenskritische, webbasierte Applikationen und APIs vor Angriffen und unerwünschten Besuchern. Als zentrale Security-Instanz untersucht es jeden HTTP(S)-Request auf Angriffe und blockt somit jeglichen Versuch von Daten- diebstahl und -manipulation. Im Zusammenspiel mit Airlock Microgateway und Airlock IAM besteht somit eine einzigartige Architektur für mehr Webapplikationssicherheit.
Damit ist Airlock Gateway gleichzeitig eine Web Application Firewall (WAF) und ein API Security Gateway. Ausserdem schützt es vor unerwünschten Bots und DoS-Attacken. Diese Produktkategorie wird auch Web Application and API Protection (WAAP) genannt.
WAAP Funktionsbereiche
Ein Webportal ist eine sehr exponierte Sache und muss in jedem Fall speziell abgesichert werden. Für uns war daher klar, dass wir die Webapplikationen durch vorgelagerte Sicherheitsfunktionen in einer Web Application Firewall (WAF) bestmöglich vor unbefugten Zugriffen schützen wollten
Martin Burri, IT-Sicherheitsbeauftragter Visana
Airlock Gateway
Highlights- Filtering + Virtual Patching (Angriffsblockierung)
- Betrugserkennung (Fraud Prevention)
- Threat Intelligence
- Bot Defense
- L7 DoS Prevention
- Continuous Adaptive Trust
- Anomalieerkennung mit Machine Learning
- Durchsetzen der API Spezifikation
- API Keys und Throttling
- Schnelles Deployment – DevSecOps
- Reporting & SIEM Integration
- Load Balancing
Airlock Microgateway
Mit dem Aufkommen von Microservice-Architekturen und DevOps-Methoden werden zentrale Sicherheits-Gateways, die viele Aufgaben für alle Dienste auf ein einziges System konzentrieren, zunehmend in Frage gestellt. Die verschiedenen Interessengruppen können unterschiedliche Anforderungen, Zeitvorgaben und Richtlinien für das von ihnen gemeinsam genutzte System haben.
Erfahren Sie mehr zum Airlock Microgateway, das nun auch in einer kostenlosen Community Edition zur Verfügung steht.
Airlock kann schnell und einfach in der Google Cloud hochgefahren werden. Bestehende Airlock Lizenzen können für den Betrieb in der Google Cloud genutzt werden. Der Betrieb erfolgt im BYOL Modell (Bring your own Licence).
Airlock kann auch in der Azure Cloud betrieben werden. Auch in der Azure Cloud erfolgt der Betrieb im BYOL Modell (Bring your own Licence).
Airlock Gateway 8.0
Airlock 8.0 basiert auf einer neuer Linux-Distribution und enthält zahlreiche funktionale Verbesserungen. Dazu gehört unter anderem eine substantielle Vereinfachung bei der Konfiguration des Airlock Anomaly Shield. Mit Blick auf eine umfassende Automatisierung wurde die REST-Schnittstelle stark erweitert und um eine Python-Bibliothek ergänzt.
Filterung in der Web Application Firewall
Airlock Gateway analysiert den Traffic zwischen Nutzern und Services. Applikatorische Angriffsversuche werden blockiert, noch bevor sie auf interne Systeme zugreifen können.
Airlock Gateway bietet umfassenden Schutz gegen die OWASP Top 10 und OWASP API Top 10 Schwachstellen und ermöglicht das zentrale Management von Security Policies. Dank innovativen Sicherheitsfunktionen bleiben Sie den Angreifern immer einen Schritt voraus.
API Access Control
Die Zugriffskontrolle auf APIs ist einer der wichtigsten Gründe für den Einsatz von API Gateways. Airlock Gateway validiert Access Tokens und erlaubt rollenbasierte Zugriffsautorisierung für API Endpoints. Im Zusammenspiel mit Airlock IAM unterstützt Airlock Gateway die folgenden Standards, um Zugriffe auf APIs zu schützen:
- OAuth 2.0
- OpenID Connect 1.0
- SAML 2.0
Security Dashboards
Das eingebaute dynamische Reporting bietet jederzeit Überblick über alle Angriffsversuche. Auch betriebliche Probleme wie Performance-Engpässe oder Back-end-Probleme werden aufgezeigt. Mittels interaktivem Drill-Down aus den Dashboards und dank der Anzeige der ursächlichen Logzeilen kann jeder Angriffsversuch exakt analysiert werden.
Airlock Threat Intelligence
Airlock Gateway integriert nahtlos den Threat Intelligence Service von Webroot. Damit werden basierend auf bereitgestellten Kategorien und Vertrauensstufen automatisch gefährliche Clients blockiert und den Schutz der Applikationen vor Missbrauch zusätzlich erhöht. Der Webroot BrightCloud® Threat Intelligence Services ist eine proaktive, automatisierte Sicherheitslösung, die eine effektive Richtliniendurchsetzung gegen die aktuellsten Bedrohungen in real-time bietet.
Zentrale Drehscheibe
Airlock Gateway bietet viele Schnittstellen zu Umsystemen wie SIEM Systemen, Virenscannern, Fraud-Prevention-Systemen oder HSMs. Dank dem integrierten Threat Intelligence Feed reagiert Airlock Gateway sofort auf aktuelle Bedrohungslagen im Internet und schützt Systeme vor Gefahren, die gestern noch unbekannt waren. Über eine hochverfügbare ICAP Schnittstelle können sich weitere Komponenten integrieren.
DevSecOps
Airlock Gateway lässt sich dank eines umfangreichen REST APIs einfach in moderne DevOps Pipelines integrieren und steht als Virtual Appliance sowie als Cloud Image zur Verfügung.