Willkommen im Zeitalter der selbstschützenden Software

Mit Contrast können Ihre Applikationen Schwachstellen automatisch erkennen und beheben, Angriffe identifizieren und sich selbst verteidigen.

ÜBER UNS

Contrast Security ist der weltweit führende Anbieter von Sicherheitstechnologie, die es Software-Applikationen ermöglicht, sich selbst gegen Cyber-Angriffe zu schützen, und führt damit ein neues Zeitalter von selbstschützender Software ein. Die patentierte Deep-Security-Instrumentierung von Contrast ist eine bahnbrechende Technologie, die eine hochgenaue Beurteilung und den Always-On-Schutz eines gesamten Anwendungsportfolios ermöglicht, ohne dass disruptives Scannen oder kostspielige Sicherheitsexperten erforderlich sind. Nur Contrast bietet Sensoren, die aktiv innerhalb von Applikationen wirken, um Schwachstellen zu erkennen, Datenlecks zu verhindern und das gesamte Unternehmen zu schützen, von der Entwicklung über den Betrieb bis zur Produktion.

LÖSUNGEN

  • Contrast Assess – Contrast Assess ist eine revolutionäre Sicherheitstestlösung für Software-Applikationen, die Software mit Fähigkeiten zur Beurteilung von Schwachstellen ausstattet, so dass Sicherheitsmängel automatisch erkannt werden.
  • Contrast Protect Das Protect-Tool von Contrast bietet Überwachungs- und Schutzfunktionen für Cloud-Applikationen. Die Nutzung patentierter Deep-Security-Instrumentierung macht Contrast zur exaktesten, schnellsten und skalierbarsten Anwendungssicherheitslösung. Protect funktioniert gut mit konventionellen, Container-basierten oder Cloud-basierten Applikationen und gewährleistet Genauigkeit, Skalierbarkeit und Performance.

HAUPTMERKMALE

Contrast Enterprise kann innerhalb weniger Minuten in Betrieb genommen werden. Hierzu wird einfach der Contrast-Agent zu einem beliebigen Applikationsserver hinzugefügt und ist in Minutenschnelle einsatzbereit. Der Agent berichtet an den Contrast TeamServer, der entweder als Cloud-Service oder zum lokalen Einsatz verfügbar ist.

  • Schutz gegen Angriffe – Einsatz von CVE Shields zum Schutz verwundbarer Bibliotheken und Schutzregeln zum Blockieren kompletter Angriffskategorien wie SQL-Injektion, alles in Echtzeit praktisch ohne falsch positive Ergebnisse.
  • Echtzeit-Schwachstellenerkennung und fachmännische Anleitung – Contrast Enterprise überwacht die Ausführung von Java- und .NET-Code, den Datenfluss, Konfigurationen und mehr, um rasch gefährliche Schwachstellen praktisch ohne falsche positive Ergebnisse zu finden. Die exakte Erkennung auf Code-Ebene vermeidet unsichere Annahmen, und kontextsensitive Anleitungen erlauben schnelle Abhilfe.
  • Transparenz bei Angriffen Die patentierte Deep Security-Instrumentierung von Contrast Enterprise ermöglicht Anwendungsberichte, wo bisher keine verfügbar waren. Contrast Enterprise identifiziert und protokolliert alle Angriffsereignisse für die Integration mit Protokollmanagement- und SIEM-Lösungen anderer Anbieter. Zusätzlich können die Benutzer kundenspezifische Protokollierungsparameter festlegen, um weitergehende Einblicke und Analysen zu ermöglichen.
  • Analyse der Software Supply Chain – Bis zu 80 % des Anwendungscodes ist Open Source oder stammt aus Third-Party-Bibliotheken. Contrast Enterprise erkennt automatisch Third-Party-Bibliotheken, warnt vor den mit diesen verbundenen bekannten (und unbekannten) Risiken und liefert kritische Versions- und Nutzungsinformationen, die eine Reduzierung der Risiken erleichtert.
  • Skalierbarkeit der Portfolio-Klasse Contrast Enterprise automatisiert transparent die Sicherheit von Applikationen zur Unterstützung von Anwendungsportfolios jeder Größenordnung. Neue Applikationen werden bei Ausführung automatisch erkannt. Dashboards der Executive-Klasse zeigen die gesamte Portfolio-Sicherheitslage in Echtzeit.
  • Agilität, Geschwindigkeit und lückenlose Automatisierung – Kontinuierliche Integration und Implementierung erfordern schnelle und kontinuierliche Sicherheit. Durch skriptfähige Silent Installers, automatisierte Updates und ein REST API kann Contrast die Sicherheit ebenso schnell gewährleisten, wie sich die Applikationen ändern.
  • SaaS oder On-Site-Implementierung – Mit dem Contrast SaaS-Service können Sicherheitsprobleme von Applikationen innerhalb weniger Minuten gelöst werden. Contrast Enterprise kann ebenso einfach auch vor Ort gehostet und verwaltet werden, was einen volkständig administrierten privaten Service ermöglicht.
  • Nicht-intrusiver Agent – Contrast Enterprise nutzt moderne Agenten-Technologie für Messfunktionen ohne Beeinträchtigung der Performance der Produktiv-Applikation. Die Instrumentierung erfolgt zur Laufzeit, so dass keine Code-Änderungen erforderlich sind. Die Agenten werden transparent in den Build-Prozess eingebunden, so dass keine Störungen bei der Entwicklung oder Implementierung der Applikationen auftreten.

So funktioniert's

Die Agenten von Contrast Enterprise nutzen patentierte Deep-Security-Instrumentierung zur Implementierung von Sensoren, die Schwachstellen erkennen und Angriffe aus den Applikationen heraus gezielt blockieren. Contrast bietet beispiellose Transparenz und Sicherheit für kundenspezifische Codes, Bibliotheken, Frameworks, Konfigurationsdateien und den Runtime-Datenfluss.

RESSOURCEN & DOKUMENTE

Kontaktieren Sie uns

Sprechen wir darüber, wie wir Ihnen helfen können, Ihren Geschäftsumbau voranzutreiben.

SIE HÄTTEN GERNE MEHR INFORMATIONEN?