Airlock Gateway 7.8 und Microgateway 3.1
Airlock Anomaly Shield: Praxiserprobtes Forechecking
Manch ein Hacker tastet sein Ziel vor dem Angriff mit einem Schwachstellen-Scannern. Obwohl ein automatisiertes Werkzeug im ersten Moment oft noch keinen Schaden anrichtet, sollte es präventiv bekämpft bzw. abgeschreckt werden. Wie im Sport wird der Gegner durch "Forechecking" früh behindert, noch bevor er überhaupt zum Angriff übergehen kann.
Der Airlock Anomaly Shield nutzt Machine Learning, um automatisierte Angriffe und bösartige Bots auf Grund ihres ungewöhnlichen Verhaltens zu erkennen. Im Rahmen unseres Innovationsprogramms hat er sich in der Produktion bewährt: Mit Airlock Gateway 7.8 wurden die Sensoren des Anomaly Shield verbessert: In der Praxis wird z.B. ein Schwachstellenscan innerhalb weniger Requests gestoppt. Auch die Konfiguration wurde stark vereinfacht: Für die Inbetriebnahme und den Unterhalt benötigen Sie keinen Doktortitel in Data Science, sondern lediglich wenige Minuten.
Massive Vereinfachung durch Multi-Backend Mappings
Viele Firmen pflegen eine ganze Reihe von Domains (beispielsweise einen Webauftritt für jedes Land), und oft ist für jede Domäne ein eigener Webserver zuständig. In der Konfiguration von Airlock Gateway kann dies zu vielen identischen Mappings mit unnötiger Redundanz führen. Mit dem hohem Pflegeaufwand ist jetzt Schluss!
Mit Airlock Gateway 7.8 können identische Mappings durch ein einziges Mapping mit mehreren Backend-Gruppen ersetzt werden. An welches Backend-System der Request gesendet wird, entscheidet der Host Header des Browsers.
Gehärtete Filterregeln dank Bug Bounties
Das seit 2020 erfolgreich betriebene Airlock Bug Bounty Programm führte auch in den letzten Monaten wieder zu zahlreichen Sicherheitsverbesserungen. Wenn es ein White-Hat-Hacker es schafft, die WAF-Regeln zu umgehen, wird er dafür belohnt und wir passen umgehend die entsprechenden Deny Rules an. Über 90 solche Verbesserungen sind in die SQL-Injection- und XSS-Regeln von Airlock Gateway 7.8 und Microgateway 3.1 eingeflossen.
Airlock Microgateway 3.1
Durch zahlreiche Optimierungen konnte die Grösse des Microgateway (Runtime Image) von 296 MB auf 185 MB reduziert werden. Diese Gewichtsreduktion von 37% kommt u.a. einem schnellen Deployment zu Gute.
Weitere Verbesserungen:
Die Konfigurationsdatei (DSL) sowie das Helm Chart wurden um zusätzliche Optionen erweitert. Einsteiger finden in der Dokumentation weitere Tutorials zum Selbststudium.
Einfaches Update
Airlock Gateway 7.8 und Microgateway 3.1 wurden im April 2022 auf Docker Hub und der Airlock Techzone publiziert. Das Update auf diese Minor Version erfordert keine manuellen Anpassungen: Ihre bestehende Konfiguration kann problemlos aktiviert werden. Einen vollständigen Überblick aller Neuerungen und Korrekturen finden Sie in den Release Notes.
Release Webinare
Am Airlock Gateway 7.8 und Microgateway 3.1 Webinar wurden alle wesentlichen Neuerungen im Detail vorgestellt.
Release Webinar Gateway 7.8 und Microgateway 3.1
Release Webinar Gateway 7.8 und Microgateway 3.1 Deutsch
Release Webinar Gateway 7.8 und Microgateway 3.1
Release Webinar Gateway 7.8 und Microgateway 3.1 Englisch