BlueCat – DNS Edge

BlueCat DNS Edge erhöht die Sichtbarkeit und Kontrolle über den internen und externen DNS-Verkehr. In einer einzigen Plattform können die Angriffsflächen auf dem DNS verkleinert oder gar eliminiert werden. Zudem können Cyberattacken aufgedeckt und blockiert werden. Weiter bietet ihnen das Produkt die Möglichkeit verdächtige Bewegungen aufzudecken und den „patient zero“ zu identifizieren. DNS Edge vereinfacht DNS-Operationen, erhöht die Sicherheit und verbessert ihre Netzwerkleistung auf eine Weise, die in herkömmlichen DNS-Lösungen nicht anbieten können.

Zum Hersteller

BlueCat – Gateway

Der BlueCat Gateway ist eine erweiterbare Plattform, die es Ihnen ermöglicht, komplexe und aufwändige Aufgaben zu automatisieren. Gleichzeitig kann er genutzt werden um ein „Self-Service-Portal“ aufzubauen, damit gewisse Aufgaben in der DNS-Konfiguration für Entwickler und Endbenutzer angeboten werden können. Über eine granulare Zugriffskontrolle kann man dabei steuern, welcher Benutzer welche Aufgaben ausführen kann. Dies verkleinert den Schulungsbedarf für die Endbenutzer und reduziert das Risiko von DNS-Konfigurationsfehlern.

Zum Hersteller

BlueCat – IPAM

BlueCat IPAM bietet eine leistungsstarke, softwarezentrierte IPAM-Lösung (IPAM = IP Address Management), mit der sie die Kontrolle über Ihr dynamisches Netzwerk übernehmen können. Mit zentralisierter Verwaltung und Interoperabilität im gesamten Netzwerkökosystem bietet BlueCat IPAM Informationen und Einblicke in die Beziehung zwischen den Geräten, Benutzern und IP-Adressen in ihrem Netzwerk.

Zum Hersteller

BlueCat – DHCP

BlueCat DHCP stellt sicher, dass Ihre Netzwerkinfrastruktur und geschäftskritischen Kerndienste zuverlässig, belastbar und hochverfügbar sind. Mit Funktionen wie DHCP Failover und Crossover High Availability (xHA) werden Unterbrüche auf ein Minimum reduziert. Die integrierte Überwachung gibt Sicherheitsteams die Möglichkeit, Geräte, die gegen die Unternehmensrichtlinien verstossen, mit einem einzigen Klick zu entfernen oder zu isolieren.

Zum Hersteller

BlueCat – DNS

BlueCat DNS bietet skalierbare, belastbare und hochverfügbare DNS-Dienste für das gesamte Unternehmen, mit der Flexibilität, sie in zentralisierten Architekturen mit hohem Durchsatz oder in vollständig verteilten Umgebungen einzusetzen. Weiter vereinfacht BlueCat DNS die Bereitstellung für physische, virtuelle und Cloud-Umgebungen durch die automatisierte Zuweisung von IP-Adressen und Namen.

Zum Hersteller

Fortinet – FortiAuthenticator

Der FortiAuthenticator ermöglicht es, verschiedene Authentisierungsprotokolle wie RADIUS, LDAP und SAML zu verbinden. Zweifaktor-Authentisierung (2FA) wird  sowohl über die Nutzung von Hardwaretokens als auch über eine Mobile App unterstützt.

Zum Hersteller

Microsoft 365 Security

Microsoft 365 Security

Wir sichern Ihre Microsoft 365 Umgebung

Unternehmen nutzen vermehrt Services und Infrastruktur in der Public Cloud. Dabei bietet sich Microsoft 365 mit Exchange Online als Alternative für eine lokale E-Mail Infrastruktur sehr gut an. Neben den organisatorischen Herausforderungen stellen sich auch Fragen, welche die Sicherheit der Umgebung betreffen:

  • Wie wird das Azure Active Directory sicher konfiguriert?
  • Wie kann Single Sign-On auch für Cloud Umgebungen verwendet werden?
  • Welche Ordner in OneDrive sind für Externe freigegeben?
  • Wie kann mit Conditional Access die Angriffsfläche verringert werden?
  • Wie können Dokumente welche über Teams ausgetauscht werden auf Malware überprüft werden?
  • Wie verhindere ich Datenlecks durch meine Cloudapplikationen wie Power Apps?
  • Wie kann ich mich vor Spam Mails schützen und was für Vorteile bringen Features wie Advanced Threat Protection?

Asecus unterstützt Sie beim Beantworten dieser Fragen und hilft Ihnen beim Absichern der Microsoft 365 Umgebung von der Konzeptphase bis zur Implementation.

Haben Sie Fragen zu Microsoft 365 Security und wünschen eine unverbindliche Kontaktaufnahme?

Next Generation Firewall

Next Generation Firewall

Asecus – Ihr Next Generation Firewall Spezialist

Asecus ist seit 1997 auf Netzwerk Security spezialisiert und unterstützt über 160 Kunden bei der Integration und dem Betrieb von Next Generation Firewalls.  Durch unsere unterschiedlichen Partner wie Palo Alto Networks, Forcepoint und Fortinet haben wir für jede Unternehmensgrösse die richtige Lösung. Eine klassische Firewall ist in der Lage, Pakete aufgrund von Source, Destination und Port zu filtern. Next Generation Firewalls (NGFW) bieten weiter Möglichkeiten um Angriffe abzuwehren:

  • SSL Decryption stellt sicher, dass die Firewall insbesondere im Webtraffic alle Bedrohungen erkennt
  • Antivirus im klassischen Sinn blockiert bekannte Viren durch Signature Matching
  • Cloudbasiertes Sandboxing erkennt neue und unbekannte Bedrohungen
  • Applikationsfilter lässt nur Traffic der gewünschten Applikation durch (DNS Tunneling wird blockiert)
  • URL Filtering beschränkt Webtraffic auf bestimmte Kategorien wie z.B. Social Media
  • Intrusion Prevention (IPS) erkennt und blockiert Exploits auf bekannten Schwachstellen
  • IPsec- sowie SSL-VPN ermöglichen den sicheren Remote Zugang von Mitarbeitern

Umsysteme wie zentrales Management für mehrere Firewalls, zentrales Logging und Reporting, sowie Log-Correlation erhöhen zudem die Erkennungsrate und finden auch im Nachhinein erfolgreiche Bedrohungen, die allenfalls noch im Netz vorhanden sind.

Haben Sie Fragen zu unseren Next Generation Firewalls und wünschen eine unverbindliche Kontaktaufnahme?

Unsere Produkte

Fortinet – FortiGate Next Generation Firewall

Eine umfassende Transparenz mit erweiterten Layer 7 Sicherheitsfunktionen wie IPS, Webfiltering und Application Control ist heute Standard. Verbunden mit der kompletten Entschlüsselung des HTTPS-Verkehrs, Sandbox-Inspection und der Hardwarebeschleunigung durch Security-Prozessoren (ASICS) erzielt FortiGate einen erstklassigen Schutz mit Top-Performance auch für IoT und BYOD. SD-WAN wird mit FortiGate Firewalls elegant und mit wenig Aufwand umgesetzt, dabei spielt es keine Rolle ob es sich um Anschlüsse mehrerer Internet-Provider handelt über die der Verkehr intelligent verteilt werden soll, oder ob eine bestehende MPLS Lösung über VPN abgesichert werden soll.

Zum Hersteller

Forcepoint – Next Generation Firewall

Die Forcepoint Firewall der nächsten Generation befindet sich seit 3 Jahren im visionären Teil des Gartner Magic Quadranten. Das Security Management Center (SMC) bietet eine sehr intuitive und einfach zu bedienende Lösung. Es bietet eine zentralisierte Konsole zur Verwaltung von bis zu mehr als 1’500 Firewall-Standorten.

Zum Hersteller

palo-alto-next-generation-firewall-strata

Palo Alto Networks – Strata

Palo Alto Networks hat die Next Generation Firewall Technologie im Firewall Markt lanciert und überzeugt durch grösste Wachstumsraten in der Branche. Bei Palo Alto Networks ist die gesamte Hard- und Software-Architektur als Next Generation Firewall aufgebaut und optimiert. Dabei steht vor allem die Visibilität für die Benutzer im Vordergrund. Sicherheit durch Wissen, was auf dem Netzwerk bezüglich Applikationen, Benutzer und Inhalte vor sich geht und um dann entsprechend selektiv handeln zu können.

Zum Hersteller

Container Security

Container Security

Sind Ihre Container sicher?

Container haben sich zu einer der wichtigsten Technologien für moderne IT-Infrastrukturen entwickelt. Dies bringt neue Sicherheitsbedenken mit sich. Die Flexibilität, die Container für Entwickler so nützlich macht, stellt auch eine Herausforderung für die Sicherheit dar. In jedem Container gibt es viele verschiedene und individuell komplexe Komponenten, die alle Sicherheitsrisiken und Schwachstellen mit sich bringen können.

Container Security ist der Prozess der Implementierung von Security Tools und Richtlinien, welche ihnen die Sicherheit geben, dass sich alle ihre Container wie beabsichtigt verhalten. Dabei handelt es sich um einen fortlaufenden Prozess, welcher in den Entwicklungsprozess integriert, automatisiert und auf die Wartung und den Betrieb der zugrunde liegenden Infrastruktur ausgedehnt werden sollte.  Dies bedeutet Build Pipelines, Container Images, den Laufzeit-Host und die Applikationsschichten ebenfalls zu schützen.

Die wichtigsten Sicherheitsaspekte sind dabei:

  • Sicherheit des Container Hosts
  • Netzwerkverkehr des Containers
  • Sicherheit der Applikation im Container
  • Bösartiges Verhalten in der Applikation
  • Sicherheit des Container Management Stacks
  • Sicherheit der zugrundeliegenden Images
  • Integrität der Build Pipeline

Asecus unterstützt Sie in diesen Punkten und hilft Ihnen beim Absichern der Container von der Konzeptphase bis zur Implementation.

Haben Sie Fragen zu Container Security und wünschen eine unverbindliche Kontaktaufnahme?

Palo Alto Networks – Prisma Cloud Compute

Die Entwicklung von Cloud-nativen Anwendungen ist schnelllebig und komplex. Für Sicherheitsteams kann es eine Herausforderung sein, damit Schritt zu halten. Einige DevOps-Best-Practices bieten jedoch die Möglichkeit, Anwendungen und Infrastruktur vom Code bis zur Cloud durch Automatisierung zu sichern und so den Druck zu verringern. Prisma Cloud sichert Anwendungen vom Code bis zur Cloud und ermöglicht es Sicherheits- und DevOps-Teams, effektiv zusammenzuarbeiten, um die Entwicklung und Bereitstellung sicherer Cloud-nativer Anwendungen zu beschleunigen.
Prisma Cloud bietet umfassende Sicherheit während des gesamten Softwareentwicklungszyklus. Die Plattform identifiziert Schwachstellen, Fehlkonfigurationen, Compliance-Verstösse und offengelegte Secrets früher im Entwicklungszyklus. Mit der Scan-Unterstützung für IaC-Vorlagen, Container-Images, Open-Source-Pakete und Bereitstellungspipelines bietet Prisma Cloud Codesicherheit, die durch eine Open-Source-Community und jahrelange Expertise und Bedrohungsforschung gestützt wird. Durch die vernetzte Sichtbarkeit und Richtlinienkontrolle können Entwicklungsteams ihren gesamten Stack sichern, ohne ihre Tools zu verlassen, während Sicherheitsteams sicherstellen können, dass der gesamte bereitgestellte Code sicher ist.

Zum Whitepaper