Moderne Application Delivery Controller (ADC) verbinden als ganzheitliche Lösungen traditionelle IT-Anwendungen in Rechenzentren sowie cloudbasierte Systeme und machen diese zentral skalierbar. Sie stellen die Anwendungsbeschleunigung sicher, indem sie rechenintensive SSL/TLS-Prozesse von Webservern nehmen und diese damit entlasten. Damit lassen sich schnelle und sichere Rückmeldungen auf Kundenanfragen gewährleisten. ADCs können nicht nur die Last verteilen, sondern mit Hilfe von Caching und Datenkomprimierung auch die Web-Performance verbessern und das Ausliefern der Inhalte beschleunigen. Um Angriffe auf Anwendungen zu verhindern, sollten aber auch entsprechende Sicherheitsmaßnahmen in der Lösung enthalten sein. Allen voran eine Web Application Firewall (WAF). Diese sollte elastisch skalieren, um genügend Ressourcen zur Verarbeitung von eingehendem Traffic verfügbar zu halten und Latenzen zu minimieren. Vorgefertigte Richtlinien-Sets sollten gegen gängige Gefahren wie SQL-Injection schützen und nur auf die verwundbaren Teile der Applikation angewendet werden, um bei maximaler Absicherung auch die Reaktionsfähigkeit aufrechtzuerhalten. Zudem sollte sichergestellt sein, dass die Richtlinien regelmäßig im Hinblick auf aktuelle und aufkommende Bedrohungen aktualisiert werden.
Damit können Anwender zusätzliche Sicherheit gewinnen, ohne die Leistung zu beeinträchtigen. Denn auch bei einer Leistungssteigerung sollte keinesfalls die Sicherheit außer Acht gelassen werden. So können Kunden in Online-Shops auch nach Weihnachten schnell und sicher einkaufen – denn erfahrungsgemäß gibt es die besten Rabatte meist nach den Feiertagen.
Heiko Frank ist Senior System Engineer bei A10 Networks