29-4-2009 Gedruckt am 1-11-2014 aus www.monitor.co.at/index.cfm/storyid/11493

Web-Security

Software für das Sicherheits-Testing von Web-Anwendungen

HP bringt eine neue Version seiner Software HP Application Security Center. Mit dieser Software sollen Unternehmen Sicherheitslücken in Web-Applikationen identifizieren, beseitigen und verhindern.

Die HP Assessment Management Platform 8.0 erlaubt es Unternehmen, ein Center of Excellence (CoE) für Anwendungs-Sicherheit aufzubauen. (Bild: HP)

Zu den Neuheiten der Software gehören unter anderem:

HP Assessment Management Platform 8.0: Eine verteilte, skalierbare Plattform zur Steuerung von Sicherheitstests. Version 8.0 erlaubt es, Sicherheitsprobleme nach ihrer Bedeutung für geschäftskritische Abläufe zu priorisieren - begrenzte Ressourcen lassen sich damit gezielt einsetzen. Die Priorisierung erfolgt durch die Zuweisung bestimmter Schlagwörter (Tagging), die für das Unternehmen relevant sind. Zudem unterstützt die neue Version den Aufbau eines Center of Excellence für das Sicherheits-Testing.

HP WebInspect 8.0: dient der  Analyse von komplexen Web-Anwendungen. Die neue Version bietet statische Analysemethoden für Adobe Flash-Anwendungen, automatisierte Sicherheitsscans sowie standardisierte Reporting-Funktionen.

HP Software-as-a-Service (SaaS) für Application Security Center: Im SaaS-Modell können Unternehmen ihre Sicherheits-Software für Web-Anwendungen schnell und kostengünstig in einer Komplettlösung zentralisieren, die von HP bereitgestellt und verwaltet wird.

Die HP Assessment Management Platform 8.0 erlaubt es Unternehmen, ein Center of Excellence (CoE) für Anwendungs-Sicherheit aufzubauen. Dieses Modell sieht vor, dass ein kleines Team von Sicherheitsspezialisten die Ergebnisse von Sicherheitstests analysiert, die von Mitarbeitern durchgeführt wurden, die selbst keine Sicherheitsexperten sind. Hierfür bietet die Software neue Reporting-Funktionen. Neue Reports liefern Informationen zum  durchschnittlichen Risiko pro Seite und Monat sowie zu den Schwachstellen nach Gefährlichkeit und Site-Tag und nach Kategorie und Site-Tag. Außerdem lassen sich mehrere Sicherheitsscans in einem Report konsolidieren.

HP WebInspect 8.0 und HP Assessment Management Platform 8.0 sind ab sofort verfügbar. Das SaaS-Modell für die HP Assessment Management Platform wird voraussichtlich im Mai 2009 zur Verfügung stehen.

www.hp.com/at

  • Artikel bookmarken
  • del.icio.us
  • Mister Wong
  • Yahoo MyWeb

Userkommentare

DISQUS ist ein Service von disqus.com und unabhängig von monitor.at - siehe die Hinweise zum Datenschutz der DISQUS-Kommentarfunktion

comments powered by Disqus