Nuova release per Barracuda Web Application Firewall che giunge alla 8.0 progettata per operare con le più recenti funzioni introdotte sul Barracuda Control Server.
Le novità più importanti introdotte nella console scalabile e centralizzata Barracuda Control Server, per la gestione unificata, il controllo e la visibilità di molteplici dispositivi Barracuda e appliance virtuali, riguardano Template per la configurazione dei livelli di ogni singolo servizio, Template di policy condivise che garantiscono policy di sicurezza omogenee all’interno di ogni songola o diverse appliance e, la Gestione centralizzata delle revisioni del firmware per gestire centralmente, attraverso la nuova interfaccia, revisioni di prodotti simili e non all’interno di una implementazione.
Oltre alla sicurezza applicativa, il Barracuda Web Application Firewall offre un front-end per il controllo di accesso alle applicazioni web, inclusi single sign on e autenticazione multifattore. Lo scorso ottobre Barracuda ha annunciato la possibilità per Barracuda Web Application di federare l’identità con Microsoft Azure AD, un fornitore di identità basato sul SAML. Per migliorare ulteriormente la compatibilità con altre modalità di uso di SAML, la nuova versione di Barracuda Web Application Firewall offre funzionalità quali:
- Le regole di accesso condizionali basate su SAML: gli attributi associati all’utente possono essere di tipo organizzativo (ruolo, appartenenza a gruppi) o personali (tipo di dispositivo, età, codice postale ecc). Gli amministratori possono ora creare regole di accesso condizionali basate sugli attributi nelle asserzioni SAML dell’identity provider (IdP).
- Il supporto di IdP multipli: gli utenti possono ora autenticarsi su molteplici applicazioni web mediante diversi fornitori SAML fidati. Il Barracuda Web Application Firewall presenta all’utente un box di dialogo per la selezione dell’IdP e selezionare quello preferito per autenticazione e richiesta di asserzioni SAML.
Grazie a queste nuove funzionalità Barracuda Web Application Firewall va oltre il semplice uso di SAML con Azure AD per supportare anche altri fornitori di identità SAML quali Microsoft ADFS e Swiss ID.
Ispezione JSON avanzata
Le trasformazioni nelle tecniche di programmazione web usate nelle applicazioni cloud, SaaS e mobili, rappresentano una sfida continua per i tradizionali gateway e sistemi di rilevazione delle intrusioni (IDS) delle architetture service oriented (SOA). In particolare l’uso crescente di tecnologie basate su REST e JSON ha modificato sia l’uso sia l’interazione con le transazioni HTTP. L’ultima versione di Barracuda Web Application Firewall migliora la capacità di rendere sicuri i pacchetti JSON, fornire sicurezza totale per le API REST e le applicazioni web dinamiche.