Unter Application Firewall (wortwörtlich Anwendungsfirewall) versteht man eine erweiterte Firewall, die den Zugriff von Anwendungen auf das Betriebssystem eines Computers einschränkt. Konventionelle Firewalls steuern lediglich den Datenfluss an die bzw. von der Zentraleinheit (CPU), wobei jedes Paket untersucht und eine Entscheidung über die Weiterleitung an ein bestimmtes Ziel getroffen wird. Eine Application Firewall bietet zusätzlichen Schutz, indem sie die Ausführung von Dateien oder die Verarbeitung von Daten durch bestimmte Anwendungen steuert.
Um die beste Performance zu gewährleisten, muss eine konventionelle Firewall vom Benutzer konfiguriert werden. Der Benutzer muss die Ports kennen, die unerwünschte Daten für den Systemeintritt oder -austritt benutzen. Eine Application-Firewall verhindert die Ausführung von manipulierten Programmen bzw. DLL-(Dynamic-Link-Library-)Dateien. Obwohl ein Angreifer unter Umständen eine konventionelle Firewall umgehen und sich den Zugang zu einem Computer, Server oder Netzwerk verschaffen kann, werden zerstörerische Aktivitäten unterbunden, weil die Application-Firewall die Ausführung von vermeintlichem Schadcode nicht zulässt.
WHITEPAPER- UND WEBCAST-EMPFEHLUNGEN
Drei Artikel über die Grundlagen der Netzwerkverwaltung
In diesem Whitepaper bespricht Greg Shields drei Themen, die für Netzwerkadministratoren entscheidend sind, wenn sie sicherstellen wollen, dass ihr Netzwerk die Unternehmensanforderungen erfüllt. weiter...
Wirksamer Schutz des Netzwerks vor ungewollten und nicht autorisierten Eingriffen in die Konfiguration: das Feature „IP-MAC-Port-Binding“ (IMPB) für die Switches D-Link xStack Familie.
weiter...
Netzwerkbedrohungen haben sich weit verbreitet, werden immer ausgeklügelter und sind immer häufiger in der Lage, Abläufe des Kerngeschäfts zu unterbrechen und sich verheerend auf diese auszuwirken.
weiter...
Verwaltung von Sicherheitsinformationen und -ereignissen
Enterprise 2.0: Wie man das Unternehmen vor Social-Media- und Web-2.0-Gefahren schützt
Enterprise 2.0: Wie man das Unternehmen vor Social-Media- und Web-2.0-Gefahren schützt
Das Web 2.0 ist dem Versuchsstadium längst entwachsen; und was dem privaten Anwender Vorteile verschafft, kann ja auch fürs Unternehmen nicht schlecht sein? Soziale Netzwerke, Blogs, Online- und Video-Zusammenarbeit halten Einzug und machen das Unternehmen zum „Enterprise 2.0“ – nicht immer zur Freude der IT-Administratoren und Sicherheitsspezialisten.
weiter
Websites und Business-Applikationen schützen - Teil 1: Online-Anwendungen sind Hauptangriffsziel für Hacker
Websites und Business-Applikationen schützen - Teil 1: Online-Anwendungen sind Hauptangriffsziel für Hacker
Web-Anwendungen, wie Online-Shops stehen immer öfter Angriffen gegenüber, die meist auf die dahinterliegenden Datenbanksysteme und auf die dort lagernden, sensiblen Datenbestände des Unternehmens zielen. Schon 75% aller Hacker-Angriffe sollen auf Online Business Applications gerichtet sein. Normale Firewalls können diese Angriffsvektoren nur unzureichend schützen. Die Kosten, die solche Angriffe verursachen können schnell in ungeahnte Höhen steigen.
weiter
Vermengte Sicherheitssysteme für das gesamte Netzwerk: Unified Threat Management ersetzt separate Security-Tools
Vermengte Sicherheitssysteme für das gesamte Netzwerk: Unified Threat Management ersetzt separate Security-Tools
Um den wachsenden Bedrohungen der IT-Systeme durch Angriffe aus dem Internet zu begegnen, wird ein ganzes Sammelsurium an Techniken und Werkzeugen geboten. In Unified-Threat-Management-Systemen verschmelzen die einzelnen Security-Disziplinen zu einer Einheit. Durch die Bündelung unterschiedlicher Techniken wird die Verwaltung vereinfacht und die Sicherheit erhöht.
weiter
Mehr Spam-Schutz und mehr Linux-Support bei Kerio MailServer 6.7: Lowcost-Mailserver mit mehr Sicherheit und praktischen Features
Mehr Spam-Schutz und mehr Linux-Support bei Kerio MailServer 6.7: Lowcost-Mailserver mit mehr Sicherheit und praktischen Features
Kerio Technologies, Hersteller von Internet-Messaging- und Firewall-Lösungen für kleine und mittelständische Unternehmen, bringt mit der neuen Version 6.7 seines Kerio MailServer neue Anti-Spam-Funktionen, globale Adresslisten und unterstützt neben Windows, MacOS und drei verbreiteten Linux-Varianten nun auch Debian und Ubuntu.
weiter