WEBOUNCER vs. WAF: 
Was ist der Unterschied?

Eine klassische Web Application Firewall (WAF) schützt Webanwendungen, 
indem sie den Datenverkehr analysiert und verdächtige Anfragen blockiert. 
WEBOUNCER verfolgt einen weitergehenden Secure-by-Design-Ansatz: 
Die eigentliche Infrastruktur wird durch eine zusätzliche 
Sicherheitsebene mit digitalem Zwilling geschützt.

Eine WAF schützt den Zugang zur Anwendung. 
WEBOUNCER verändert die Sicherheitsarchitektur 
rund um die Anwendung.

Was ist eine Web Application Firewall (WAF)?

Eine Web Application Firewall überwacht den Datenverkehr zwischen Nutzern und einer Webanwendung. Sie analysiert eingehende Anfragen und versucht, bekannte oder verdächtige Angriffsmuster zu erkennen und zu blockieren. WAFs sind deshalb ein wichtiger Bestandteil vieler Sicherheitsarchitekturen. Ihre Schutzwirkung hängt jedoch unter anderem davon ab, welche Angriffe erkannt werden, wie Regeln konfiguriert sind und wie schnell auf neue Angriffsmethoden reagiert werden kann. Eine WAF ist damit in erster Linie eine Schutzschicht vor einer bestehenden Webanwendung.

Was macht WEBOUNCER anders als eine klassische WAF?

WEBOUNCER setzt nicht ausschließlich auf die Erkennung und Filterung von Angriffen. Die Lösung verfolgt einen Secure-by-Design-Ansatz und arbeitet mit einem digitalen Zwilling der Benutzeroberfläche.Dadurch wird eine zusätzliche Sicherheitsebene zwischen dem öffentlich erreichbaren Bereich und der eigentlichen Infrastruktur geschaffen. Schutzmechanismen wie WAF, DDoS-Abwehr, Bot Protection, Honeypot, Analyse und weitere Sicherheitsfunktionen werden dabei in einer gemeinsamen Architektur zusammengeführt.Das Ziel ist nicht nur, einen Angriff zu erkennen, sondern die tatsächliche Angriffsfläche der dahinterliegenden Systeme zu reduzieren.

WAF oder WEBOUNCER – die Unterschiede im Überblick

Klassische WAF WEBOUNCER
Filtert und analysiert Webverkehr Kombiniert Schutz mit einem Secure-by-Design-Architekturansatz
Arbeitet typischerweise vor der Webanwendung Nutzt zusätzlich einen digitalen Zwilling
Schwerpunkt auf Erkennung und Blockierung Schwerpunkt auf Schutz, Isolation und Reduzierung der Angriffsfläche
Regel- und erkennungsgestützter Schutz Kombiniert mehrere Schutzmechanismen
Einzelne Sicherheitsschicht Integrierte Sicherheitsarchitektur
Kann Teil eines Security-Stacks sein Kann mehrere Sicherheitsfunktionen zusammenführen
Bestehende WAF kann weiter genutzt werden Kann bestehende WAF ergänzen oder je nach Architektur eine Alternative darstellen

Kann WEBOUNCER eine WAF ersetzen?

Ja, je nach bestehender Infrastruktur und Sicherheitsarchitektur kann WEBOUNCER als Alternative zu einer klassischen WAF eingesetzt werden. Eine vorhandene WAF muss jedoch nicht zwangsläufig ersetzt werden.

WEBOUNCER kann auch gemeinsam mit einer bestehenden WAF betrieben werden. Unternehmen können dadurch vorhandene Sicherheitsinvestitionen weiter nutzen und gleichzeitig zusätzliche Schutzmechanismen sowie den Secure-by-Design-Ansatz von WEBOUNCER einsetzen. Welche Variante sinnvoll ist, hängt von der vorhandenen Infrastruktur, den Anwendungen und den jeweiligen Sicherheitsanforderungen ab.

FAQ

Ist WEBOUNCER eine WAF?
WEBOUNCER umfasst WAF-Funktionalität, geht als Sicherheitsarchitektur jedoch darüber hinaus und kombiniert verschiedene Schutzmechanismen mit einem digitalen Zwilling.

Kann WEBOUNCER zusammen mit einer vorhandenen WAF eingesetzt werden?
Ja. Eine bestehende WAF kann weiterhin Bestandteil der Sicherheitsarchitektur bleiben und durch WEBOUNCER ergänzt werden.

Was ist der digitale Zwilling bei WEBOUNCER?
Der digitale Zwilling bildet die für Nutzer vorgesehene Oberfläche ab und schafft eine zusätzliche Trennung zur dahinterliegenden Infrastruktur.

Schützt WEBOUNCER auch vor unbekannten Angriffen?
WEBOUNCER ist darauf ausgelegt, nicht ausschließlich von bekannten Angriffssignaturen abhängig zu sein. Der Architekturansatz soll deshalb auch Risiken durch neue und bislang unbekannte Angriffsmethoden reduzieren.

Für wen ist WEBOUNCER geeignet?
WEBOUNCER richtet sich unter anderem an Unternehmen, Hosting Provider, Betreiber von Webanwendungen und digitalen Plattformen sowie Organisationen mit erhöhten Sicherheitsanforderungen.

WEBOUNCER kennenlernen

Sie möchten wissen, wie sich der Secure-by-Design-Ansatz von WEBOUNCER in Ihre bestehende Infrastruktur integrieren lässt?

→ WEBOUNCER entdecken
Nach oben scrollen
Datenschutz-Übersicht

Diese Website verwendet Cookies, damit wir dir die bestmögliche Benutzererfahrung bieten können. Cookie-Informationen werden in deinem Browser gespeichert und führen Funktionen aus, wie das Wiedererkennen von dir, wenn du auf unsere Website zurückkehrst, und hilft unserem Team zu verstehen, welche Abschnitte der Website für dich am interessantesten und nützlichsten sind. Weitere Informationen unter Datenschutzerklärung.