Höchste Sicherheit vor Hackerangriffen auf Contentserv - mit dem ESA Security Manager
05.04.2011 / ID: 9387
IT, NewMedia & Software
ESA Security Manager als tragende Säule des Sicherheitskonzepts
Als essentielles Modul der webbasierten Enterprise-Marketing-Management-Plattform von Contentserv sorgt der ESA Security Manager für eine konsequente Absicherung des Systems und der darin verwalteten Daten bei High-Security-Anforderungen. Er bildet eine interne Zwischenschicht zwischen ankommenden Anfragen und den daran anschließenden Prozessen und überprüft in dieser Position jede Anfrage auf gültige Daten und auf die Berechtigung des Benutzers diese Anfrage abzusetzen, bevor diese in Contentserv abgearbeitet wird.
Dabei bietet er Schutz gegen die gängigen Varianten von Hackerangriffen. Dass er dies auch unter härtesten Bedingungen leistet, hat das Modul im Sparkassenumfeld eindrucksvoll bewiesen. Beim Deutschen Sparkassenverlag meisterte der ESA Security Manager problemlos offensive Penetrationstests mit simulierten Hackerattacken.
Wo kommt der ESA Security Manager zum Einsatz?
Der Einsatz des ESA Security Manager ist immer dann zu empfehlen, wenn wesentliche Sicherheitsanforderungen für Daten oder Prozesse bestehen. Dies ist insbesondere im Banken- und Versicherungsbereich der Fall aber auch bei Branchen, wie z.B. Pharma und Medizintechnik, die viele sensible Daten verwalten. Er bildet desweiteren die Sicherheitsanforderungen für frei per Internet und Intranet zugängliche Kundenanwendungen (ohne vorgeschaltete Firewall) ab.
Der Contentserv CORE, das Herz des Systems, wird dabei über den ESA Security Manager standardmäßig umfassend abgesichert. Spezielle Anforderungen (Security Guidelines) an die Schutzmechanismen, wie sie durch unterschiedliche Kunden- und Branchenanforderungen oftmals nötig sind, können zusätzlich im Rahmen einer Projektanpassung durchgeführt werden.
Schutz gegen gefährliche Angriffsvektoren
Der Security Manager schützt insbesondere gegen die folgenden gefährlichen Angriffsvektoren, laut der Auflistung unter http://www.owasp.org :
Injection
Cross-Site Scripting (XSS)
Insecure Direct Object References
Cross-Site Request Forgery (CSRF)
Failure to Restrict URL Access
Unvalidated Redirects and Forwards
Detaillierte Informationen zum Sicherheitskonzept der Contentserv-Plattform können direkt beim Hersteller unter info@contentserv.com angefordert werden. Mehr zu den Contentserv-Lösungen sind unter http://www.contentserv.com zu finden.
http://www.contentserv.com
CONTENTSERV GmbH
Werner-von-Siemens-Str. 1 85296 Rohrbach / Ilm
Pressekontakt
http://www.contentserv.com
CONTENTSERV GmbH
Werner-von-Siemens-Str. 1 85296 Rohrbach / Ilm
Diese Pressemitteilung wurde über PR-Gateway veröffentlicht.
Für den Inhalt der Pressemeldung/News ist allein der Verfasser verantwortlich. Newsfenster.de distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.
Weitere Artikel von Petra Kiermeier
06.10.2020 | Petra Kiermeier
Betty Barclay schafft packende Einkaufserlebnisse mit Contentserv
Betty Barclay schafft packende Einkaufserlebnisse mit Contentserv
28.09.2020 | Petra Kiermeier
Gemeinsam machen Contentserv und plentymarkets konsistente Omnichannel-Produkterlebnisse für Händler und Marken möglich
Gemeinsam machen Contentserv und plentymarkets konsistente Omnichannel-Produkterlebnisse für Händler und Marken möglich
08.09.2020 | Petra Kiermeier
Contentserv schließt Q2 mit 63% Zuwachs im SaaS-Vertrieb ab
Contentserv schließt Q2 mit 63% Zuwachs im SaaS-Vertrieb ab
22.06.2020 | Petra Kiermeier
Contentserv zum Innovations-Champion gekürt
Contentserv zum Innovations-Champion gekürt
08.06.2020 | Petra Kiermeier
Contentserv lädt ein zum 1. Digital Readiness Virtual Summit
Contentserv lädt ein zum 1. Digital Readiness Virtual Summit
Weitere Artikel in dieser Kategorie
26.06.2025 | xalution group GmbH
Microsoft-Partner xalution optimiert Vertriebsprozesse bei SanLucar
Microsoft-Partner xalution optimiert Vertriebsprozesse bei SanLucar
26.06.2025 | Hecking Elektrotechnik
Künstliche Intelligenz im Mittelstand: Warum die Infrastruktur den Takt vorgibt
Künstliche Intelligenz im Mittelstand: Warum die Infrastruktur den Takt vorgibt
26.06.2025 | German Edge Cloud GmbH & Co. KG
Digital ready in Tagen statt Monaten - GEC und soffico beschleunigen Produktionsdigitalisierung
Digital ready in Tagen statt Monaten - GEC und soffico beschleunigen Produktionsdigitalisierung
26.06.2025 | Initiative Cloud Services Made in Germany
Bitkom Cloud Monitor 2025 bestätigt Bedeutung von "Cloud Services Made in Germany"
Bitkom Cloud Monitor 2025 bestätigt Bedeutung von "Cloud Services Made in Germany"
26.06.2025 | Anna Jacobs
Google Agentur Frankfurt: Digitale Sichtbarkeit für Unternehmen im Herzen Hessens
Google Agentur Frankfurt: Digitale Sichtbarkeit für Unternehmen im Herzen Hessens
