Regelgeving en beleid / Nieuws
Gartner: Antivirus is te duur
Antivirussoftware is te duur en biedt bedrijven bovendien te weinig bescherming. Dit stelt onderzoeksbureau Gartner, dat ict'ers dan ook adviseert een flink potje te onderhandelen met leveranciers van beveilgingssoftware.
Bedrijven betalen veel te veel voor beveiligingssoftware dat virussen probeert tegen te houden. Onderzoeksbureau Gartner hekelt de hoge marges die leveranciers halen op beveiligingssoftware. De analistenfirma raadt ict'ers dan ook aan om rond de tafel te zitten met leveranciers om kortingen te bedingen.
"Bedrijven moeten zich assertiever opstellen en meer eisen voor minder geld", zegt analist Neil MacDonald van Gartner. Hij adviseert ict-afdeling om te dreigen met overstappen naar beveiligingsproducten van de concurrentie, of dat ook inderdaad te doen.
Beveiliging is gemeengoed
Veel van de bescherming die beveiligingsproducten bieden, zijn namelijk allang gemeengoed (commodity) geworden, stelt Gartner. Bovendien is alleen antivirus niet meer voldoende voor de beveiliging van bedrijfsnetwerken en -data. Kwaadwillenden gebruiken allang combinaties van meerdere aanvalssoorten om hun slag te slaan. Dit varieert van verschillende vormen van malware tot 'sociaal hacken' (social engineering) door zich voor te doen als een legitiem persoon om zo informatie in te winnen.
Gartner beschuldigt leveranciers van security-producten ervan dat ze te weinig zijn meegegaan met de ontwikkelingen. Zo doen die producenten bijvoorbeeld te weinig aan standaarden voor het delen van beveiligingsinformatie. Dat bemoeilijkt het gebruik van verschillende oplossingen naast elkaar. Mede hierdoor zijn de diverse oplossingen nog teveel gericht op alleen bepaalde punten van beveiliging (point solutions).
Volwassenheid
Uiteindelijk moeten bedrijven, leveranciers en de security-producten af van de huidige gescheiden aanpak (silo approach) voor beveiliging. Zij moeten over naar een overkoepelende en gecoördineerde bescherming van de diverse applicaties, gebruikers, gegevens en bedrijfsprocessen.
Zo'n overgang naar meer volwassen security is vooral nodig omdat organisaties tegenwoordig veel met anderen te maken hebben. Deze grensvervaging zorgt ervoor dat een bedrijf niet langer grip heeft alle aspecten van de bedrijfsprocessen en daarmee ook niet op de totale beveiliging, stelt Gartner.
- Microsoft: gratis antivirus concurreert niet
- Microsoft biedt gratis antivirus
- Symantec-directeur Thompson stapt op
- McAfee: Gartner slaat plank mis
- Omzet uit security-software blijft groeien
- 'ICT'er verantwoordelijk voor antivirus eindgebruiker'
- Security beleid
- Security door je netwerkapparatuur
- Minister luidt noodklok over toename cybercrime
- Bedrijven onbekend met oplossingen tegen dataverlies
- ICT'er kent geavanceerde securitytoepassing niet
- Maximale beveiliging met minimale inspanningen voor mkb
- Cybercrime fors toegenomen
- Antivirusbedrijf beveiligt e-mail met appliance
- Malware-ontwikkeling wordt professionele bezigheid
- Bijna helft van ondernemers heeft last van cybercrime
Kleine en middelgrote bedrijven hebben geen "dure" antivirus software nodig. Met Open Source komen ze een heel eind.
Voor de (heel) grote bedrijven, is het een wat ander verhaal. Die zitten vast aan vaak dure tools om het veelal complexe en grootschalige geheel van hard- en software en werkomgevingen goed en uniform te kunnen te beheren. Die middelen zijn in dat geval toch al aanwezig. Een dure anti malicious software suite is ook voor hen een keuze, geen noodzaak.
Daar waar je het meest moet beveiligen, daar is het malware gevaar amper aanwezig. Die omgevingen zijn - als het goed geregeld is - al sterk afgeschermd tegen criminelen, vandalen en vooral gewoon ongelukjes. Die zijn ook voorzien van goede trace en recovery mogelijkheden voor het geval dat het misgaat.
Door goed te beheren ben je minder afhankelijk van leveranciers, kan je dus de leveranciers van anti malware onder druk zetten. Zij hebben aardig wat speelruimte om kortingen te verlenen. Onderhandelen is ook het niet voor niets advies van Gartner.
De keus is vrij simpel, maar je moet wel enig research doen. Klakkeloos aannemen dat een bedrijf goed is omdat hij naams bekendheid heeft is een zeer veel gemaakte fout. Onderzoek leert dat bv Opensource geen goede bescherming biedt en na 8 a 9 jaar testen leert dat er maar 1 antivirus programma als enige een 100% score heeft en dat is NOD32. Symantec, macafee en karspecy zitten in de midden moot. AVG heeft de slechtste score. Maar alles is beter dan helemaal niets.
Men moet ook niet alleen kijken dat de scanner alleen de virus herkennen, maar ook de niet bekende virussen, de snelheid en de belasting van het systeem. Symantec is na 2002 alleen maar belastender geworden en heeft de naam langzaam. Sommige testers beoordelen een scanner ook op uiterlijk, alsof dat virussen afschrikt. Men geeft er punten voor, zie de pc-bladen.
Als je eerlijk kijkt welke goed is, onbekende virussen herkent en snel is kom je al snel op NOD32 van Eset.
Natuurlijk kies je niet alleen zomaar voor een pakket, maar leert ook de instellingen. Zo kent een systeem beheerder zn netwerk en gebruikers en stemt dit af op de instellingen.
Ik hoop dat jullie hier iets aan hebben
Overigens vertonen de scanners niet alleen performance en compatibiliteitsproblemen, ze lopen altijd achter de ontwikkelingen aan. Dat geldt ook voor NOD32. Dat komt niet verder dan een overall score van 96,6% bij de tests door Anti-Virus Comparative van August 2008. Dat is minder dan 7 concurrenten. Bovendien is die bescherming alleen redelijk goed bij de klassieke virussen en niet bij de latere malware vormen zoals rootkits. Bij de Retrospective/ProActive Test kwam NOD32 Antivirus niet verder dan 57%. Dat lijkt niet op de Magic 100%.
Dus moet je aanvullende scanners gebruiken en vooral je verstand.
Gek dat Gartner WEL iets zegt over security-produkten (de dweilen) maar NIETS zegt over het fundament de basis van het virusprobleem, het operating system!. (de lekkende kraan). Structurele ontwerpfouten in dit element, maken het bestaan van virussen uberhaupt mogelijk!. Of zou Garnter stiekum toch gesponsord worden door operating system fabrikanten?
"Problemen dien je bij de wortel aan te pakken"
- 03:30 Beta van Windows 7 beschikbaar
- 03:30 Microsoft: stap nu over op Vista
- 17:50 'ROC-unit ict moet samenwerken met techniek'
- 14:26 Percentage telewerkers in ICT het hoogst
- 16:02 Getronics wil lager tarief van alle externen
- 15:55 Werksfeer belangrijkste reden overstap
- 14:03 Citrix zet Windows-toepassingen op iPhone
- 10:26 Kieboom wil niet de Logica-groep leiden
- 11:15 Negentien miljoen voor nieuwe techniek
- 10:51 Satyam-topman stapt op na creatief boekhouden
Strategie en proces voor opsplitsen IT
IT is de drijvende kracht achter veel bedrijfsprocessen. Maar hoe ontkoppel je systemen in het geval van verkoop van bedrijfsonderdelen? In deze whitepaper komen alle belangrijke facetten aan de orde.... Download nu
Het data center als ruggengraat van de onderneming
Het verminderen en centraliseren van data centers en werknemers die op grotere afstand van elkaar en de data centers gaan werken: het zijn twee tegengestelde trends in het bedrijfsleven die de druk op de WAN-connectiviteit van de onderneming vergroten. Deze whitepaper gaat in op de uitdaging van...... Download nu
Meer Beleid whitepapersBij kwart daalt ICT-budget
Het ict-budget is het afgelopen jaar gelijk gebleven. Uit onderzoek van Gartner blijkt dat een kwart van de cio's een daling ziet van het ict-budget. Dit zijn voornamelijk Amerikaanse cio's.
Kwart van CIO's ziet daling ICT-budgetTelecom blijft sterk door te veranderen
05-01 15:03 "De beste wensen en veel geluk voor het nieuwe jaar." Wat krijgen we dit in de eerste week van het nieuwe jaar vaak te horen. Tegelijkertijd schiet bij velen van ons de gedachte...
Meer beleid opinieRechtszaak Cisco zet bedrijven aan tot denken
23-12 07:16 Vooral leveranciers van apparaten met ingebedde software maken zich schuldig aan het schenden van open sourcelicenties. Rechtszaken zoals die recent tegen Cisco zetten bedrijven...
Meer beleid achtergrondKoninklijke Joh. Enschedé IT & Consultancy kiest voor 'groene' hosting
14-03 13:04 Koninklijke Joh. Enschedé zocht voor haar divisie IT & Consultancy naar een hostingprovider met een stabiel, veilig en snel schaalbaar hostingnetwerk, die kennis heeft van...
Meer beleid praktijkBekijk de leveranciers op het gebied van Beleid.


