Wie viel kostet die Sicherheit von Webanwendungen (am Beispiel von Barracuda WAF-as-a-Service)?



Bei der Auswahl der WAF-Software, eines Geräts oder eines Cloud-Dienstes können Sie sich also von den Produkteigenschaften, der einfachen Bereitstellung, den Herstellerbewertungen, der Qualität des technischen Supports, Beispielen für Implementierungen in anderen ähnlichen Unternehmen und Ihren Kundenbewertungen mit WAF in der Praxis leiten lassen. Wir haben versucht, dieses Thema in unserem letzten Beitrag zu veröffentlichen. Hacker sind schlimmer als Malen oder wie man Webanwendungen schützt .

Ein wichtiger Faktor bei der Auswahl eines Produkts für Informationssicherheit ist natürlich auch der Preis.

Das Budget für Informationssicherheit sollte einerseits den Anforderungen und Fähigkeiten Ihres Unternehmens entsprechen und andererseits das tatsächliche Bild des Marktangebots berücksichtigen. Um die Richtung der Suche festzulegen, haben wir einen Preisrechner erstellt, mit dem Sie das richtige Produktmodell gemäß den Parametern Ihres Unternehmens auswählen können. In allen erforderlichen Details kannten wir die Konfiguration des Barracuda Web Application Firewall- Produkts . In seinem Beispiel werden wir daher detaillierter auf die Funktionen und Parameter eingehen, von denen der Preis des Produkts abhängt.

Bevor Sie die Konfiguration berechnen, müssen Sie ein Bereitstellungsmodell auswählen. Dies kann eine Hardware oder ein virtuelles Gerät, ein virtuelles Gerät für einen bestimmten Dienst (Amazon Web Services, Microsoft Azure oder Google Cloud Platform) oder ein Cloud-SaaS (z. B. Barracuda WAF-as-a-Service ) sein. Es hängt alles von den Bedürfnissen der Organisation ab.

Hardware und virtuelle Geräte


In der Regel sind Hardwaregeräte leistungsfähiger. Mit Barracuda können Hardwaregeräte bis zu 600 Server schützen, während virtuelle Geräte nur 300 schützen können.



Jedes Paket des Hardwaregeräts muss technischen Support enthalten. Barracuda bietet auch einen sofortigen Ersatzservice an - Ersatz beschädigter Geräte am nächsten Werktag.

Virtuelle Geräte für Dienste hängen von der von Ihnen verwendeten Dienststufe ab:


Für alle virtuellen Geräte und Hardwaregeräte können Sie einen Dienst zum Schutz vor DDoS-Angriffen bestellen. Da WAF Zugriffsverletzungen für Webanwendungen überwacht und DDoS-Schutz Datenschutzverletzungen überwacht, bietet deren Kombination einen zuverlässigeren Schutz.

Dies ist beispielsweise die Spezifikation des Barracuda WAF-Hardwaregeräts für 5-10 Server für 1 Jahr mit dem DDoS-Präventionsdienst:



Sie können versuchen, die Kosten für Geräte für Ihr Unternehmen selbst zu berechnen .

WAF-as-a-Service


Der Vorteil der WAF-as-a-Service-Lösung besteht darin, dass sie flexibler ist: Sie können die genaue Anzahl der Webanwendungen auswählen, die Sie schützen möchten, und ein monatliches Abonnement erwerben, während die Geräte nur 1, 3 oder 5 Jahre auswählen können. Der Preis hängt auch von der Bandbreite Ihrer Anwendungen ab:



Nachstehend finden Sie eine Berechnung des Preises eines Barracuda WAF-as-a-Service-Produkts zum Schutz von 25 Anwendungen mit 50 Mbit / s Datenverkehr für einen Zeitraum von 1 Jahr nach Nutzung des Dienstes.



Mit unserem Barracuda WAF-as-a-Service-Autokonfigurator können Sie eine Spezifikation für Ihr Unternehmen erstellen.
Wir freuen uns über Kommentare zum Thema.

Source: https://habr.com/ru/post/de446912/


All Articles