Anbieter zum Thema
Web Application Firewalls sind Security-Appliances, die als Hardware- und/oder Software-Lösungen angeboten und auch als Web Shields, Application Layer Gateway (ALG) oder Application Level Firewall (ALF) bezeichnet werden.
Web Application Firewalls unter der Lupe
Als Hersteller-unabhängiges Systemhaus hat Giegerich & Partner diese Produktgattung genauer unter die Lupe genommen und dabei die WAF-Modelle verschiedener Anbieter miteinander verglichen – orientiert an den typischen Anforderungen und auch preislichen Vorstellungen des Mittelstandes. Denn bislang hatten derartige Systeme vor allem einen Nachteil: sie waren sehr teuer, wie die IT-Fachzeitschrift ‚iX’ (Nr. 6/2009)) feststellte. Sowohl hinsichtlich des technischen Funktionsumfangs wie auch des Preis-Leistungs-Verhältnisses überzeugen die Web Application Firewalls von Barracuda Networks am meisten.
Auch die Fachpresse beurteilt die Produkte dieses Anbieters positiv: „Die Web Application Firewall 460 von Barracuda Networks macht die WAF-Technologie auch für den Mittelstand erschwinglich und einfacher administrierbar“, schrieb das Magazin ‚iX’ in seiner Ausgabe Nr. 6/2009. Der US-Anbieter verbindet in seinen WAF-Modellen Elemente einer klassischen Netzwerk-Firewall und eines IPS mit den speziellen Möglichkeiten einer Application Firewall und arbeitet hierbei in drei Stufen: terminieren, absichern, beschleunigen.
Terminieren
Zunächst wird verhindert, dass ein potenztieller Angreifer überhaupt eine direkte Verbindung zu einem Applikations-Server erlangt. Zu diesem Zweck arbeitet die WAF als so genannter Reverse Proxy, d.h. alle Anfragen werden von der WAF entgegen genommen, sie fordert diese Daten dann „im Auftrag“ bei der Applikation an. Dieses Vorgehen erlaubt die Real-time-Analyse der angeforderten Daten nach verschiedenen Gesichtspunkten. Die eigentlichen Applikations-Server erhalten nur normalisierte Anfragen mit korrekter http-Syntax. Etwaige Protokollfehler, die der anfragende Browser eingeschleust hat, werden von der WAF bereinigt.
Absichern
Die Barracuda Web Application Firewall verfügt über ein umfangreiches Regelwerk, das gängige Angriffsmuster auf Web-Anwendungen wie z.B. Online-Shops beinhaltet. Zusätzlich kann der Administrator speziell auf die abzusichernde Anwendung eigene Regeln erstellen. Die Anpassung an die Konfigutation der Anwendung erfolgt dabei so weit, dass Parameter von Eingabefeldern beschränkt werden können. So kann z.B. für ein Feld festgelegt werden, dass nur alphanumerische Zeichen eingegeben werden dürfen.
Beschleunigen
Neben der Absicherung der Zugriffe auf Unternehmensanwendung kann die Web Application Firewall auch zur Erhöhung der Performance beitragen. Wird die Anwendung über eine SSL-Verschlüsselung angeboten, so kann diese rechenintensive Arbeit von der WAF übernommen werden (SSL Offloading). Die Webserver können somit mehr CPU-Leistung für die eigentliche Anwendung einsetzen.
Die Barracuda WAF unterstützt auch verschiedene Mechanismen zum Load Balancing der Anwendung auf mehrere Server. Caching und Kompression sind weitere Optionen, die gemeinsam mit der Absicherung durch die WAF genutzt werden können.
Seite 3: Web Application Firewalls in der Praxis
Artikelfiles und Artikellinks
Link: Giegerich & Partner
(ID:2044338)