Einheitliche Sicherheit in jedem Bereich: Akamai macht führende WAF-Technologie unabhängig von Netzwerken zur Inhaltsbereitstellung

Danielle Walter

Verfasser

Danielle Walter

April 09, 2025

Danielle Walter

Verfasser

Danielle Walter

Danielle Walter tritt aktiv für IT-Experten auf der ganzen Welt ein, die das Wachstum ihres Unternehmen durch innovative IT-Transformation fördern. Sie war als Fachexpertin tätig und unterstützte Cloudanbieter beim Messaging/Branding, bevor sie sich auf Sicherheit spezialisierte. Sie beteiligt sich gerne an der Entwicklung innovativer Ansätze innerhalb der Branche und hält mit großer Begeisterung Vorträge bei Veranstaltungen. In ihrer Freizeit widmet sich Danielle als zertifizierte Sommelière der Verkostung von Weinen und Speisen oder erkundet neue Reiseziele.

Unternehmen sollten in der Lage sein, eine einheitliche Richtlinie zu implementierten, die Anwendungen und APIs schützt – überall und jederzeit.
Unternehmen sollten in der Lage sein, eine einheitliche Richtlinie zu implementierten, die Anwendungen und APIs schützt – überall und jederzeit.

Moderne Sicherheitsanforderungen: Konsistenter Schutz in jeder Umgebung

Anwendungen werden nicht mehr nur an einem einzigen Ort ausgeführt. Unternehmen führen Workloads in Multicloudumgebungen, privaten Rechenzentren, Kubernetes-Clustern und über On-Premise-Infrastrukturen aus, während gleichzeitig ihre Edge-Präsenz wächst. Diese Komplexität sorgt für ein kritisches Sicherheitsproblem:

Wie sind einheitliche Sicherheitsrichtlinien in jeder Umgebung und ohne betriebliche Silos, Richtlinienabweichungen oder Sicherheitslücken umzusetzen?

Wir bei Akamai haben die Vision von einer Zukunft, in der Sicherheit nicht durch Infrastrukturengpässe diktiert wird. Unternehmen sollten stattdessen in der Lage sein, eine einheitliche Richtlinie zu implementierten, die Anwendungen und APIs schützt – überall und jederzeit. 

Wir haben kürzlich angekündigt, dass wir unseren vertrauenswürdigen Schutz durch die Web Application Firewall (WAF) über die Edge hinaus in Hybrid- und Multicloudumgebungen erweitern wollen, und zwar mit Akamai App & API Protector Hybrid.

Erweiterung des bewährten und zuverlässigen Schutzes von Akamai in jeden Bereich

Die marktführenden WAAP-Lösungen ( Web Application and API Protection ) von Akamai sind für die Bereitstellung an der Edge optimiert – sie untersuchen den Traffic, sobald er in ein Netzwerk zur Inhaltsbereitstellung (CDN) oder einen IT-Sicherheitsperimeter eintritt. Aber Herausforderungen entstehen, wenn kritische Anwendungen außerhalb der Grenzen dieses Schutzes arbeiten.

  • Interner Traffic braucht Schutz: Viele Sicherheitslösungen konzentrieren sich nur auf North-South-Traffic (mit dem Internet), wodurch East-West-Traffic (Kommunikation zwischen Diensten innerhalb von Netzwerken) ungeschützt bleibt.

  • Multicloudkomplexität erfordert Flexibilität: Sicherheitsrichtlinien sind oft nutzlos, wenn Anwendungen sich über mehrere Cloudanbieter mit unterschiedlichen Architekturen erstrecken.

  • Resilienz erfordert Verfügbarkeit: Egal, ob Stakeholder oder Verträge, die Redundanz erfordern, der erweiterte Schutz bleibt selbst dann verfügbar, wenn die Verbindung zu einem Netzwerk zur Inhaltsbereitstellung unterbrochen wird.

App & API Protector Hybrid bewältigt diese Herausforderungen durch die Erweiterung von bewährten Sicherheitsregelsätzen von der Adaptive Security Engine von Akamai in Umgebungen, die außerhalb der Edge arbeiten.  Das bedeutet, dass Anwendungen, die in privaten Rechenzentren, Public Clouds und hybriden Umgebungen gehostet werden, dasselbe Maß an Sicherheit durchsetzen können, das bisher an der Edge bereitgestellt wurde, und zwar Schutz vor den Top 10 Bedrohungen des Open Worldwide Application Security Project (OWASP), bekannten Exploits und Zero-Day-Schwachstellen .

Warum das für Sicherheitsteams heute so wichtig ist

Sicherheitsexperten stehen vor der Aufgabe, zunehmend verteilte Anwendungen zu schützen und gleichzeitig Effizienz, Transparenz und Kosteneffektivität zu gewährleisten.

App & API Protector Hybrid ermöglicht Unternehmen:

  • Standardisierung des WAF-Schutzes in hybriden Umgebungen, um eine zentrale Informationsquelle für die Durchsetzung von Richtlinien zu gewährleisten

  • Reduzierung des Betriebsaufwands durch Konsolidierung der Verwaltung von Sicherheitsrichtlinien an der Edge und in anderen Umgebungen

  • Verbesserung der Ausfallsicherheit, indem sie die Sicherheit näher an Anwendungen bringen und die Abhängigkeit von einem einzelnen Durchsetzungspunkt reduzieren

  • Beschleunigung der Cloudtransformation ohne Abstriche bei der Sicherheit – DevOps-Teams können sicher in Multicloud- und On-Premise-Umgebungen bereitstellen

Sicherheit ohne Silos: Eine einheitliche Richtlinie für jede Umgebung

Eines der größten Probleme für Sicherheitsarchitekten ist die Verwaltung heterogener Sicherheitsrichtlinien über mehrere Infrastrukturen hinweg. Ohne Zentralisierung riskieren Unternehmen:

  • Richtlinienabweichungen: Sicherheitsregeln müssen über verschiedene Plattformen hinweg manuell aktualisiert werden, was zu einer inkonsistenten Durchsetzung führen kann.

  • Betriebliche Komplexität: Teams müssen mehrere Sicherheitstools mit unterschiedlichen Protokollierungen, Regeln und Richtlinien-Engines zu verwalten, was blinde Flecken erzeugen kann.

  • Erhöhte Angriffsfläche: Anwendungen, die außerhalb der Edge ausgeführt werden, verfügen oft nicht über das gleiche Maß an WAF- und API-Sicherheit, wodurch eine Lücke entsteht, die Cyberkriminelle ausnutzen können.

App & API Protector Hybrid vereinfacht die Verwaltung von Sicherheitsrichtlinien, denn es ist in das Akamai Control Center integriert, sodass Teams Richtlinien definieren und überall durchsetzen können. Egal wo Anwendungen bereitgestellt werden, –auf AWS, Azure, Google Cloud, Private Cloud oder On Premise – App & API Protector Hybrid bietet eine einheitliche Sicherheitsdurchsetzung ohne unnötige Komplexität.

Die Stärke der lokalen Ausfallsicherheit

Sicherheit muss ausfallsicher sein. App & API Protector Hybrid bietet lokalisierten Schutz, der die Sicherheit von Anwendungen auch im unwahrscheinlichen Fall gewährleistet, dass vorübergehenden keine Edge-Konnektivität verfügbar ist. Das bedeutet, dass Ihre Anwendungen und APIs auch bei Ausfällen oder Serviceunterbrechungen weiterhin:

  • Angriffe blockieren, die bekannte häufige Schwachstellen und Risiken (Common Vulnerabilities and Exposures, CVEs) und Zero-Day-Exploits nutzen

  • Konsistenten Schutzmaßnahmen gegen die Top 10 der OWASP-Sicherheitsrisiken durchsetzen

  • Unbefugte Zugriffsversuche und Richtlinienverstöße verhindern

Unsere Vision von einheitlicher Sicherheit und wo wir heute stehen

App & API Protector Hybrid stellt einen wichtigen Schritt in Richtung einheitlicher Sicherheit dar. Die heutige Einführung von App & API Protector Hybrid umfasst:

  • Von der Adaptive Security Engine abgeleitete WAF-Regeln für eine konsistente Durchsetzung der Sicherheit

  • Schutz vor den Top 10 der OWASP-Sicherheitsrisiken, Zero-Day-Bedrohungen und CVE-Exploits

  • Zentralisierte Durchsetzung von Richtlinien über das Akamai Control Center

  • Kubernetes-native Bereitstellung mit automatischer Skalierung

Wir laden Sicherheitsexperten dazu ein, die Leistungsfähigkeit der WAAP-Lösungen von Akamai zu erkunden und uns auf einer Reise in eine Welt zu begleiten, in der Anwendungssicherheit so flexibel ist wie Ihr Unternehmen.

Sind Sie bereit?

Sind Sie bereit, Ihre WAAP-Sicherheitsgrundlage zu erweitern? Kontaktieren Sie uns, um zu erfahren, wie. Und folgen Sie Akamai für mehr Neuigkeiten über die erweiterten Möglichkeiten von App & API Protector Hybrid. Bringen Sie die leistungsstarke Security Intelligence von Akamai näher an Ihre Anwendungen.



Danielle Walter

Verfasser

Danielle Walter

April 09, 2025

Danielle Walter

Verfasser

Danielle Walter

Danielle Walter tritt aktiv für IT-Experten auf der ganzen Welt ein, die das Wachstum ihres Unternehmen durch innovative IT-Transformation fördern. Sie war als Fachexpertin tätig und unterstützte Cloudanbieter beim Messaging/Branding, bevor sie sich auf Sicherheit spezialisierte. Sie beteiligt sich gerne an der Entwicklung innovativer Ansätze innerhalb der Branche und hält mit großer Begeisterung Vorträge bei Veranstaltungen. In ihrer Freizeit widmet sich Danielle als zertifizierte Sommelière der Verkostung von Weinen und Speisen oder erkundet neue Reiseziele.