Cloud-basierte Softwaredienste sicher betreiben


Für Service Provider: Auf Basis aktueller Sicherheits-Feeds scannt Greenbone alle Cloud Computing-Komponenten nach Schwachstellen und Sicherheitsgefahren
Zusätzlich ermöglicht Greenbone den Cloud-Buildern ein zentrales Management, um auch eine große Anzahl an Systemen scannen zu können, die auf mehrere Rechenzentren verteilt sind


(18.04.12) - Greenbone Networks will Service Provider dabei unterstützen, mit erweiterten Sicherheitswerkzeugen ihre Cloud-basierten Dienste von zentraler Stelle prüfen und härten zu können. Auf Basis des kontinuierlich aktualisierten Greenbone Security Feeds können Anbieter bekannte und potentielle Sicherheitsprobleme in Cloud Computing-Infrastrukturen erkennen, um Lücken zu schließen und Gegenmaßnahmen einzuleiten. Der "Greenbone Security Feed" enthält ab sofort Prüfroutinen, um zum Beispiel Hypervisoren wie VMware ESX/ESXi, Hyper-V oder Xen auf Schwachstellen zu überprüfen.

Greenbone unterstützt damit Service Provider bei dem Ziel, ihre Cloud-basierten Softwaredienste möglichst sicher zu betreiben. Technischer Hintergrund ist, dass bisher nicht alle Cloud-Komponenten umfassend geprüft werden konnten. Hypervisoren beispielsweise laufen unterhalb des Betriebssystems, können also nicht durch herkömmliche Schwachstellen-Scans auf Betriebssystemebene erfasst werden. Mit neuer Greenbone-Technologie lässt sich ab sofort die Sicherheit von Cloud Computing-Services umfänglich und automatisch überprüfen.

Greenbone-Sicherheitssysteme haben Zugriff auf Virtualisierungssoftware, die direkt auf der Hardware aufsetzt oder die Gerätetreiber des Betriebssystems nutzt. Dafür hat Greenbone bei der Anpassung der SCAP-Daten auch Hypervisoren einbezogen und dann im Greenbone Security Feed implementiert. Der Greenbone Security Feed ist Bestandteil aller Greenbone-Lösungen und besteht aus tausenden Network Vulnerability Tests (NVTs) sowie Richtlinien-Werken zur Überprüfung der eingesetzten (Cloud)-Komponenten. Auf diese Weise lassen sich Patch-Level der Virtualisierungssysteme abfragen und gemäß dem Industriestandard CVE (Common Vulnerabilities and Exposures) überprüfen.

Zusätzlich ermöglicht Greenbone den Cloud-Buildern ein zentrales Management, um auch eine große Anzahl an Systemen scannen zu können, die auf mehrere Rechenzentren verteilt sind. Auf Basis der Greenbone-Appliances sind große Organisationen mit weltweitem Filialnetz, Managed Service Provider und Cloud Builder in der komfortablen Lage, mehrere Slave-Systeme zu steuern, die in weitverzweigten Rechnernetzen verteilt sind. Tausende IP-Adressen lassen sich so in regelmäßigen Abständen auf Schwachstellen in den Systemen oder auf den Diensten prüfen, die nach außen in der Cloud angeboten werden. (Greenbone Networks: ra)

Greenbone Networks: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Equipment

  • DLP als API-Service

    Netskope, Unternehmen für moderne Sicherheit und Netzwerke, gab den Launch von "Netskope One DLP On Demand" bekannt, der neuesten Komponente des einheitlichen "Netskope One Data Security Service". Netskope One DLP On Demand ermöglicht neue Datenschutz-Integrationen für Technologiepartner des Unternehmens, On-Premises-Support für Kunden und entscheidende Verbesserungen zur weiteren Vereinheitlichung der Datensicherheitsfunktionen.

  • Kostenfreie Migration in die Cloud

    Syntax, global agierende IT-Dienstleisterin und Managed Cloud Provider, bietet Unternehmen mit FreeMigration+ eine schnelle Möglichkeit zum Umstieg von SAP ECC auf die SAP S/4HANA Cloud Private Edition. Syntax FreeMigration+ ist der kostenlose, risikoarme Migrationspfad in die Cloud, der Syntax Advisory und KI-Implementierungsservices kombiniert.

  • Beschleunigung der SAP S/4HANA Cloud-Einführung

    Infosys führt "Infosys Topaz für SAP S/4HANA Cloud" ein. Die KI-first-Suite ermöglicht Unternehmen, die Leistungsfähigkeit von KI und Generative KI für ihre SAP S/4HANA Cloud-Transformation zu nutzen. Die umfassende KI-Suite wird von den Cloud-Angeboten Infosys Cobalt und Infosys Topaz unterstützt - einem KI-first-Portfolio aus Dienstleistungen, Lösungen und Plattformen auf Basis von Generative AI.

  • Herausforderungen rund um SAP Custom Code

    Syntax, IT-Dienstleisterin und Managed Cloud Provider, stellt einen fortschrittlichen KI-Agenten mit integriertem Chatbot vor: Syntax AI CodeGenie vereinfacht die Dokumentation und Verwaltung von Custom Code in SAP-Lösungen. Die neueste Erweiterung des Syntax GenAI-Portfolios generiert und pflegt automatisch Dokumentationen und bietet Echtzeit-Einblicke in Funktionalität sowie Geschäftsnutzen von Custom Code - für einen schnellen Weg in die SAP S/4HANA Cloud.

  • Herausforderung: KI-Nutzung und Datenschutz

    Edgeless Systems, Spezialistin für sicheres Confidential Computing, veröffentlicht mit "Privatemode AI" eine Lösung für Organisationen, die generative KI nutzen möchten, ohne Datenschutzrisiken einzugehen. Privatemode AI bietet sowohl eine KI-Chat-App als auch eine KI-API, die mit Ende-zu-Ende-Verschlüsselung arbeiten. Dadurch bleiben sämtliche Daten - von der Eingabe über die Verarbeitung bis zur Ausgabe - vollständig geschützt. Unternehmen können so generative KI-Modelle nutzen, ohne Sicherheits- oder Compliance-Risiken einzugehen.

  • Web Application Firewall in "MOVEit Cloud"

    Progress, Anbieterin von KI-gestützten Digital Experiences und Infrastruktursoftware, erweitert ihre MFT (Managed File Transfer)-Lösung Progress "MOVEit Cloud" mit einer Web Application Firewall (WAF). Die neue Funktion stärkt die Sicherheit sensibler Daten, indem sie potenziell schädlichen Web-Traffic identifiziert und blockiert, bevor er in interne Geschäftssysteme eindringen kann.

  • Neue Identity Recovery für Active Directory

    Rubrik kündigt Innovationen zum Schutz von Cloud-, SaaS- und On-Premises-Umgebungen an. Durch die neuen Funktionen können Kunden Sicherheitsverletzungen frühzeitig erkennen, Bedrohungen identifizieren und ihre Daten effizient wiederherstellen - unabhängig von ihrem Speicherort.

  • Native Wireless-Erfahrung

    Alcatel-Lucent Enterprise, Anbieterin von sicheren Netzwerk- und Kommunikationslösungen zur Steigerung der betrieblichen Effizienz und Wettbewerbsfähigkeit, bietet ab sofort die verbesserten SIP-Tischtelefone der Myriad S-Serie an.

  • Tiefere Einblicke in Systemereignisse

    Kaspersky hat ein umfassendes Update für ihre Lösung "Kaspersky Cloud Workload Security" vorgestellt. Die aktualisierte Version bietet erweiterte Forensik-Funktionen und erweitertes File Operation Monitoring in Laufzeitumgebungen sowie Orchestratoren. Damit wird sie zu einem essenziellen Tool für Unternehmen, die große Container-Umgebungen verwalten.

  • Unterbrechungsfreier Geschäftsbetrieb

    StorPool Storage hat eine Disaster Recovery Engine für KVM-basierte Cloud-Infrastrukturen vorgestellt, mit der IT-Dienstleister und Unternehmen virtuelle Maschinen im Katastrophenfall innerhalb weniger Minuten wiederherstellen können. Die "StorPool Disaster Recovery Engine" (DRE) vereinfacht die Konfiguration und Ausführung von Disaster-Recovery-Diensten (DR) für virtuelle Maschinen (VM) in Cloud-Infrastrukturen, die mit dem Linux KVM-Hypervisor und der StorPool-Speicherplattform erstellt wurden.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen