Barracuda führt neue Funktionen für Webanwendungs- und API-Schutz (WAAP) ein

Barracuda Cloud Application Protection stärkt die Security von Web-Applikationen und APIs, fügt Schutz vor Account Takeover hinzu, erhöht den Schutz vor Angriffen auf die clientseitige Lieferkette und integriert neue Technologien mit Venafi

 

Athen, Griechenland, Barracuda Discover.22 EMEA-Partnerkonferenz (17. Mai 2022) –

 

Highlights:

  • Neue Updates für die Barracuda Cloud Application Protection-Plattform bieten leistungsstarke, benutzerfreundliche Schutzfunktionen für Web-Applikation, API und Bot-Schutz, um die Abwehr von zunehmend komplexeren Bedrohungen zu unterstützen und schließen eine neue Technologieintegration mit der Venafi Trust Protection-Plattform ein.
  • Barracuda Cloud Application Protection ermöglicht jetzt eine kontinuierliche Security-Compliance für Web-Applikationen, einschließlich Schutz vor erweitertem Account Takeover und clientseitigen Lieferkette-Angriffen.
  • Im Rahmen der Updates für Barracuda Cloud Application Protection enthält Barracuda WAF-AS-Service jetzt neue Kontroll- und Visualisierung-Funktionen, bietet ein einfacheres Konfigurationsmanagement und ermöglicht eine nahtlose Integration mit Automatisierungstools.

 

Barracuda Networks, Inc., ein führender Anbieter von Cloud-basierten Sicherheitslösungen, gab heute die Erweiterung von Barracuda Cloud Application Protection, seiner Plattform für Web- Applikation and API-Schutz (WAAP) bekannt. Diese neue Version bietet leistungsstarke neue automatisierte API-Discovery- und GraphQL-Security-Funktionen, verstärkt die Funktionen zum Schutz vor Account Takeover und erweitert den Funktionsumfang für den clientseitigen Schutz. Darüber hinaus fügt die Integration von Barracuda Web Application Firewall und der Venafi Trust Protection Platform die Möglichkeit hinzu, das maschinelle Identitätsmanagement für TLS-Zertifikate kontinuierlich zu automatisieren, um Ausfälle zu verhindern und die Nutzung von Web Application Firewall einfach zu skalieren.

Laut Gartner®  sind „Web-Applikationen, mobile Anwendungen und APIs einer zunehmenden Anzahl von komplexen Angriffen ausgesetzt. Technische Experten für Security und Risikomanagement, die für die Anwendungssicherheitsarchitektur verantwortlich sind, müssen eine geeignete Mischung aus eindämmenden Technologien verwenden, um Anwendungen zu schützen.“1

Mit dieser neuen Version schließt Barracuda Cloud Application Protection eine kontinuierliche, automatische API Discovery ein, die maschinelles Lernen zur Verbesserung von Compliance und Security verwendet. Diese Funktion reduziert den Verwaltungsaufwand für den Import von API-Spezifikationen und die Konfiguration von Schutzmechanismen erheblich, während Entwicklungsteams gleichzeitig sichere APIs schnell entwickeln und bereitstellen können.

 

Zu den weiteren Highlights dieser Version gehören:

  • Neue GraphQL-Security-Funktionen, die das native Parsen solcher Anfragen und die Durchsetzung von Security-Überprüfungen zum Schutz vor speziellen GraphQL-Angriffen enthalten.
  • Neuer Schutz für privilegierte Konten, unterstützt von einer Schicht maschinellen Lernens, identifiziert riskante Anmeldungen und führt vorkonfigurierte Aktionen durch, um Account Takeover-Angriffe zu verhindern.
  • Erweiterte Modelle für maschinelles Lernen in der Active Threat Intelligence (ATI)-Schicht, die Barracuda Advanced Bot Protection antreibt, um hartnäckige Bots zu identifizieren und zu erkennen. Darüber hinaus wurde die Konfigurations-Feedback-Schleife von ATI verbessert, damit Administratoren Konfigurationshandlungen über das Cloud-Dashboard durchführen können.
  • Verbesserte Kontrollen für den clientseitigen Schutz bei der Konfiguration und Visualisierung von Inhalte-Security-Richtlinien und Einstellungen von untergeordneten Ressourcen. Clientseitige Schutzfunktionen in Barracuda Cloud Application Protection verfolgen genau die Schutzanforderungen, die festgelegt sind, um Angriffe wie Magecart und andere Website-Lieferkette-Angriffe zu blockieren.
  • Neue Funktionen für Barracuda WAF-as-a-Service vereinfachen die Administration. Die neue Snapshot-Funktion ermöglicht den Import und Export von Konfigurationen als JSON-Datei, um die Integration mit Automatisierungstools zu erleichtern. Darüber hinaus können Administratoren Vergleiche zwischen Snapshots durchführen und automatische Snapshots einrichten, um das Konfigurationsmanagement zu vereinfachen. Die verbesserte CDN-Benutzeroberfläche bietet Kunden, die die CDN-Services nutzen, neue Kontroll- und Visualisierung-Funktionen.

 

Die neue technologische Integration der Barracuda Web Application Firewall und der Venafi Trust Protection Platform bietet eine voll ausgestattete, einheitliche Lösung, die eine sichere, zentralisierte und automatisierte Verwaltung von Zertifikaten und Schlüsseln in der Barracuda Web Application Firewall ermöglicht. Diese Integration erhöht die Sicherheit der verwalteten Rechneridentitäten und beseitigt die Sorgen und Risiken, die mit Zertifikat-bezogenen Ausfallzeiten und Risiken verbunden sind. 


Zitate:

„Mit dieser Version fügt Barracuda Cloud Application Protection leistungsstarke neue Schutzfunktionen für API-Security, Account Takeover und clientseitigen Schutz für unsere Kunden hinzu, angetrieben durch maschinelles Lernen und andere fortschrittliche Technologien“, sagte Tim Jefferson, SVP, Engineering for Data, Network and Application Security bei Barracuda. „Jedes Unternehmen braucht diese Art von kritischem Schutz vor API-Schwachstellen und automatisierten Bot-Angriffen.“


„Vor Barracuda WAF-as-a-Service war es beinahe so, als wären wir blind. Wir hatten keine Einsichten darin, wie häufig wir untersucht und angegriffen wurden. Unsere Augen wurden geöffnet und wenn wir jetzt durch die Protokolle gehen, scheint es ein Wunder zu sein, dass wir in der Vergangenheit nie einen ernsthafte Verstoß erlitten haben“, sagte Kieron Prince, Cloud and Infrastructure Lead bei L&Q in einer Barracud Fallstudie.


„Barracuda hat sich den Ruf erworben, leistungsstarken, benutzerfreundlichen Schutz für Web-Applikationen und APIs bereitzustellen“, sagte Dave Sasson, Chief Strategy Officer bei Hanu, einem preisgekrönten Microsoft Cloud Services-Anbieter und Azure Experten-MSP. „Diese neuen Verbesserungen bieten unseren gemeinsamen Kunden ein höheres Maß an Schutz vor API-, Bot- und clientseitigen Angriffen.“

 

Dokumentation:

Weitere Informationen dazu finden Sie auf der Seite Barracuda Cloud Application Protection: https://www.barracuda.com/cap

Neu: Threat Spotlight: Attempts to exploit new VMware vulnerabilities http://cuda.co/50889

2021 Gartner® Magic Quadrant™ for Web Application and API Protection herunterladen: https://www.barracuda.com/waapmq-2021

Forrester Wave for Web Application Firewalls, Q1 2020, herunterladen: https://www.barracuda.com/wafwave2020

E-Book herunterladen: Das neue ABC der Anwendungssicherheit: https://www.barracuda.com/abc-appsec-ebook

 

Zitate: 

1 Gartner, „Protecting Web Applications and APIs from Exploits and Abuse“, von William Dupre, veröffentlicht am 9. März 2022.

Gartner, „Magic Quadrant™ for Web Application and API Protection“ von Jeremy D'Hoinne, Adam Hils, Rajpreet Kaur, John Watts, veröffentlicht am 20. September 2021.

Gartner und Magic Quadrant sind eingetragene Marken von Gartner, Inc. und/oder seinen Tochtergesellschaften in den USA und international und werden hier mit Genehmigung verwendet. Alle Rechte vorbehalten

Gartner befürwortet keine in seinen Forschungsergebnissen aufgeführten Anbieter, Produkte oder Dienstleistungen. Ebenso rät Gartner Nutzern von Technologie nicht, sich nur für Anbieter mit den höchsten Bewertungen oder anderen Auszeichnungen zu entscheiden. Forschungsergebnisse von Gartner spiegeln die Meinungen des Forschungsunternehmens von Gartner wieder und sollten nicht als Fakten ausgelegt werden. Gartner lehnt alle ausdrücklichen oder stillschweigenden Garantien in Bezug auf diese Forschungsergebnisse ab, einschließlich aller Garantien für die Marktgängigkeit oder Eignung für einen bestimmten Zweck.

 

Über die Barracuda Discover.22 EMEA-Partnerkonferenz

Barracuda Discover.22 findet vom 17. bis 19. Mai in Athen statt. Die informative Veranstaltung deckt ein breites Spektrum an Themen ab, darunter Security-Bedrohungen und -Trends, praktische technische Sitzungen, neue Produktankündigungen und die neuesten Innovationen der Bereiche E-Mail-Schutz, Anwendungs- und Cloud-Security, Netzwerk-Security und Data Protection.


Über Barracuda

Wir von Barracuda wollen die Welt sicherer machen. Wir glauben, dass jedes Unternehmen Zugang zu Cloud-First Sicherheitslösungen auf Unternehmensniveau verdient hat, die einfach zu kaufen, zu implementieren und zu verwenden sind. Wir schützen E-Mails, Netzwerke, Daten und Anwendungen mit innovativen Lösungen, die mit unseren Kunden wachsen und sich anpassen. Mehr als 200.000 Organisationen weltweit vertrauen auf den Schutz durch Barracuda – auf eine Art und Weise, von der sie vielleicht nicht einmal wissen, dass sie gefährdet sind. Daher können Sie sich darauf konzentrieren, Ihr Unternehmen auf die nächste Stufe zu heben. Für weitere Informationen besuchen Sie barracuda.com.

Barracuda Networks, Barracuda und das Barracuda Networks-Logo sind eingetragene Marken oder Marken von Barracuda Networks, Inc. in den USA und anderen Ländern. Alle anderen Markenzeichen sind Eigentum ihrer jeweiligen Rechteinhaber.