Virtual Patching

Virtual Patching

Secure now, fix later

Für die Schnellleser lässt sich Virtual Patching so erklären: Secure now, fix later. Das heißt: Dank der Reverse-Proxy-Architektur des Airlock Secure Access Hubs können Sie Server und Dienste sehr einfach virtualisieren. Gleichermassen lassen sich auch Patches virtuell «einspielen». Der Vorteil: Sicherheitsrelevante Schwachstellen können schnell behoben werden.

Incident-Response

Täglich erreichen uns Nachrichten zu schwerwiegenden Sicherheitsmängeln in weltweit genutzten Systemen und Komponenten. Bereits kurze Zeit später sind erste Exploits im Umlauf und Angriffe auf Applikationen und Dienste werden gestartet.

Unternehmen sind dann gezwungen, rasch zu reagieren. Die Hersteller von Business-Software benötigen jedoch Zeit, um Ressourcen neu zu priorisieren, Fehler in der Software zu korrigieren, Patches einzuspielen und die Qualität sicherzustellen. Auch das Deployment einer Applikation ist oft schwierig und erfordert Vorbereitungs- und Umsetzungszeit. Es ist daher nicht verwunderlich, dass kritische Sicherheitslücken laut dem Whitehat Web Security Report von 2018 im Schnitt 139 Tage und Lücken mit hohem Risiko sogar 195 Tage geöffnet bleiben.

Um dieses Dilemma schnell und unkompliziert zu lösen, bietet Airlock die Möglichkeit des Virtual Patching. Als erste Aktion wird dabei auf dem Secure Access Hub die Lücke geschlossen. Ob Log4Shell, Heartbleed, BashBug oder Poodle – in den letzten Jahren gab es diverse Sicherheitslücken, die eine Vielzahl von Backend-Systemen zugleich betrafen. Da aktuelle Entwicklungen vom Airlock Security-Team laufend aktiv beobachtet werden, stehen in kürzester Zeit Hotfixes zur Verfügung.

Für Log4Shell, Heartbleed, Bashbug und Poodle lieferte das Airlock Team innerhalb von 24 Stunden eine Lösung, die diese Angriffe unschädlich machen konnte – vorgelagert und für alle Services zugleich. Für Unternehmen bedeutet das: Mit Airlock sind sie schon jetzt für den nächsten Security-GAU bestens vorbereitet. Denn Airlock bringt Dienste schnell aus der Schusslinie und verschafft internen Teams Zeit fürs Aufräumen.

Weitere Funktionen

Bereit für ausgezeichnete IT-Sicherheit?

Kontaktieren Sie uns jetzt.
Ergon Informatik AG+41 44 268 87 00

Wir informieren Sie

-Unsere Whitepaper-

Executive View: KuppingerCole - Airlock Secure Acces Hub für Applications und APIs

Dieser KuppingerCole Executive View Bericht gibt einen architektonischen und funktionalen Überblick über den Airlock Secure Access Hub, eine integrierte Plattform für sicheres Access Management - ein multicloud-natives Sicherheitstool für Webanwendungen, APIs und darüber hinaus.

Jetzt Formular ausfüllen und Executive View erhalten!

Whitepaper: Sicherheit für cloudnative Anwendungen

Wie es Unternehmen gelingt, die Sicherheit von Web-Applikationen und APIs in Kubernetes zu gewährleisten lesen Sie hier im Whitepaper "Sicherheit für cloudnative Anwendungen“, das in Zusammenarbeit zwischen heise und Airlock entstanden ist.

Whitepaper anfordern

Whitepaper: Zero Trust ist eine Reise

Die kontinuierliche digitale Transformation der Welt schreitet voran und wirkt sich tiefgreifend auf das Privat- und Berufsleben in einer Weise aus, die vor wenigen Jahren noch schwer vorstellbar war.

Dieses Whitepaper behandelt die Effekte der kontinuierlichen Digitalisierung und ihre Auswirkungen.

Kostenlos anfordern

Auf zu DevSecOps

Erfahren Sie in diesem Whitepaper die wichtigsten Erkenntnisse, wie Sie DevSecOps erfolgreich und effizient umsetzen können, welche Sicherheitskomponenten es dafür braucht und welche Vorteile eine Microgateway Architektur bringt.

Kostenlos anfordern

Airlock 2FA - Starke Authentifizierung. Einfach.

Doppelte Sicherheit – das bietet die Zwei-Faktor-Authentifizierung im Bereich IT-Security.

Erfahren Sie in unserem Whitepaper mehr über starke Authentifizierung und die Möglichkeiten, die Airlock bietet.

Kostenlos herunterladen

Weitere Whitepaper

Zu diesen und weiteren Themen stellen wir Ihnen kostenlos Whitepaper zur Verfügung:

  • erfolgreiche IAM Projekte
  • Compliance
  • Datenschutz (DSGVO)
  • Einführung von PSD2
  • PCI DSS Anforderungen
Kostenlos anfordern