20.12.2013 Aufrufe

Sicherheit von SAP in Bezug auf neue Technologien

Sicherheit von SAP in Bezug auf neue Technologien

Sicherheit von SAP in Bezug auf neue Technologien

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

<strong>Sicherheit</strong> <strong>von</strong> <strong>SAP</strong> <strong>in</strong> <strong>Bezug</strong> <strong>auf</strong> <strong>neue</strong> <strong>Technologien</strong><br />

Übliche Loadbalanc<strong>in</strong>gfunktionen können auch <strong>von</strong> komerziellen<br />

Webapplikationsfirewalls erbracht werden <strong>in</strong>klusive Peristenz der<br />

Sitzungen<br />

SSL als Ende zu Ende Integration oder Term<strong>in</strong>ierungspunkt wird<br />

ebenfalls <strong>von</strong> allen Webapplikationsfirewalls unterstützt – Für<br />

Hochlastsysteme f<strong>in</strong>den spezialisierte Produkte für die SSL-<br />

Term<strong>in</strong>ierung Verwendung.<br />

Durch Fähigkeiten wie URL Rewrit<strong>in</strong>g kann auch die<br />

Webapplikationsfirewall oder e<strong>in</strong> Loadbalancer als zentraler<br />

E<strong>in</strong>stiegspunkt arbeiten.<br />

Da e<strong>in</strong>e Webapplikationsfirewall dies und vor Allem weitreichende<br />

<strong>Sicherheit</strong>sfunktionen bietet, ist e<strong>in</strong>e Ersetzung des WebDispatchers für <strong>in</strong><br />

dieser Diplomarbeit gegebenen Rahmenbed<strong>in</strong>gungen durch profesionelle<br />

Webapplikationsfirewalls s<strong>in</strong>nvoll.<br />

4.2 Web Application Firewalls<br />

Allgeme<strong>in</strong><br />

Bei Webapplikationsfirewalls handelt es sich um e<strong>in</strong>e relativ <strong>neue</strong><br />

Technologie, für die es vor 10 Jahren erste Produkte gab, doch die<br />

weitestgehend unbekannt blieben. Inzwischen gibt es e<strong>in</strong>e stark steigende<br />

Nachfrage und wird <strong>in</strong> seltenen Fällen, wie z.B. für PCI-Konformität,<br />

verlangt, so dass sich der Verk<strong>auf</strong> <strong>von</strong> Webapplikationsfirewalls <strong>in</strong> den<br />

letzten 2 Jahren verdoppelt hat 25 [Forrester].<br />

Entwickelt wurden die Webapplikationsfirewalls um vor den <strong>in</strong> Kapitel 2.3.4<br />

beschriebenen Angriffen zu schützen. Da Firewalls wie sie bislang<br />

e<strong>in</strong>gesetzt werden lediglich <strong>auf</strong> Paket- und Transportschicht arbeiten,<br />

können sie die Gefährdungen, den Webapplikationen ausgesetzt s<strong>in</strong>d, nicht<br />

verr<strong>in</strong>gern. Deshalb wurde die Idee <strong>von</strong> Application Level Gateways<br />

<strong>auf</strong>gegriffen und speziell für das Web-Umfeld angepasst. Die daraus<br />

enstandenen Webapplikationsfirewalls ergänzen die bestehenden Firewalls<br />

und schützen vor Angriffen <strong>auf</strong> Applikationsebene, die durch das <strong>in</strong> Kapitel<br />

2.3.2 beschriebene Port 80 Problem durch die Paketfilter h<strong>in</strong>durch möglich<br />

s<strong>in</strong>d.<br />

25<br />

http://www.forrester.com/Research/Document/Excerpt/0,7211,41780,00.html<br />

Damian Schlager Seite 67

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!