Download whitepapers, case studies
en onderzoeken over ICT-onderwerpen
Computable IT Knowledge Base
  Dagelijks het laatste
ICT-nieuws in je inbox?
Computable e-mail nieuwsbrief

Besturingssystemen / Achtergrond

28-04-2006 09:17 | Door Redactie Computable/Data News | Er zijn nog geen reacties op dit artikel | Permalink

Microsoft werpt zich op als waakhond

‘Geen problemen met terugwaartse compatibiliteit Vista’

Beveiligingsspecialist Mike Nash van Microsoft stelt dat informatiebeveiliging ook in de toekomst aandacht blijft vereisen voor zowel kwaliteit, anti-malware en toegangscontrole.

Systeem- en netwerkbeheer is volgens Nash voor alles de taak voor het Microsoft Operations Manager systeem. In het nieuwe besturingssysteem Windows Vista en de ‘Longhorn’ Windows Server-versie wordt Network Access Protection (NAP) voorzien – een systeem dat de conformiteit aan en naleving van security policies door aangesloten systemen moet afdwingen. NAP zal hiervoor samenwerken met andere services, zoals Active Directory, Group Policy en Microsoft Systems Management.

Een fundamentele rol is bij het afdwingen van die security policies weggelegd voor de toegangscontrole. Microsoft legt sterk de nadruk op malwarebestrijding. Al in 2004 werd het Amerikaanse Giant Company Software overgenomen (leverancier van anti-malwareproducten en diensten). Bovendien zullen anti-malwarefaciliteiten in het besturingssysteem worden opgenomen.


Beveiliging in Vista

Mogelijke problemen met terugwaartse compatibiliteit door nieuwe beveiligingskenmerken in Windows Vista wuift Mike Nash weg. Een aspect als ‘Windows Service Hardening’ in Vista leidt immers niet tot een verstorende werking (eventueel met wat refactoring), maar voorkomt juist ongeoorloofd en schadelijk gedrag.

Meer werk was nodig om problemen rond de ‘user account control’ op te lossen. Vandaag moet de gebruiker nog vaak voor simpele dingen als het aanpassen van de systeemtijd over ‘admin’-rechten beschikken, om het nog niet te hebben over de vele bedrijfstoepassingen die dit vereisen. Microsoft heeft dit voor zijn producten gecontroleerd en heeft een ‘standard user’ gedefinieerd die over lokale admin-rechten kan beschikken.

Vista voorziet overigens standaard ook in sterkere authenticatiemogelijkheden, inclusief het gebruik van smartcards en biometrische systemen. Zo moet het makkelijk worden om kaartlezers in te pluggen en een beveiligde verbinding (door middel van Kerberos) op te zetten. Mike Nash geeft de bedrijven daarbij de raad ook aan een totale aanpak te denken, zodat een flexibel gebruik van bijvoorbeeld smartcards mogelijk is. “Stel dat je buiten het bedrijf bent zonder je smartcard en toch moet inloggen. Het zou mogelijk moeten zijn ergens een smartcard te kopen en vervolgens tijdelijk toegang te krijgen.” Nash benadrukt tevens het werk dat door Microsoft en partners werd geleverd om ‘vertrouwen’ tussen verschillende bedrijven en hun toepassingen te creëren, met een belangrijke rol voor de Microsoft Internet Authentication Service (IAS).

Problemen als de wmf-perikelen van eind vorig jaar relativeert Nash, want dergelijke lacunes waren van geen belang voor de ‘aanvallen van de oude school’. Het ging in wezen om een oneigenlijk gebruik van een error handling. Vandaag wordt dat ondervangen door de ontwikkelaars bewust te maken van beveiligingsaspecten en ‘best practices’ te laten hanteren. Fundamenteel hierbij is een doorgedreven threat modeling, met het oog op het inschatten en voorkomen van gevaren.

Mike Nash, beveiliginspaus van Microsoft
Als corporate vice-president van de Security Technology Unit en tot voor kort ook verantwoordelijk voor interne en externe inspanningen op het vlak van ‘security engineering’, hebben weinigen meer gedaan voor beveiliging bij Microsoft dan Mike Nash. Tot voor kort leidde Nash ook het Security Engineering and Communications team en het Security Outreach team. Vandaag de dag werkt Nash aan het aanbod beveiligingsproducten en -diensten van Microsoft.


reageer print stuur door
Reageer
rssMeer Besturingssystemen

Overstap naar Vista

Het zijn vooral Windows 2000-gebruikers die besluiten over te stappen op Windows Vista. XP-gebruikers maken de overstap vrijwel niet. Dit jaar wordt bepalend voor Vista, stelt Forrester Research.

XP-gebruikers stappen niet over op Vista
Besturingssystemen Producten

OpenSuse komt met versie 11.1

30-12 15:32   Het door Novell gesponsorde OpenSuse-project komt met versie 11.1. Die biedt volgens de makers verbeteringen aan de desktop, productiviteit, entertainmentapplicaties en het...

Meer besturingssystemen producten
Besturingssystemen Praktijk

Webhosters blij met Windows Server 2008

20-02 15:48   Na vijf jaar voorbereiding is het nu zover. Windows Server 2003 wordt opgevolgd door versie 2008. Welke voordelen dit nieuwe serverbesturingssysteem allemaal biedt, is eind vorig...

Meer besturingssystemen praktijk
Besturingssystemen Achtergrond

Rechtszaak Cisco zet bedrijven aan tot denken

23-12 07:16   Vooral leveranciers van apparaten met ingebedde software maken zich schuldig aan het schenden van open sourcelicenties. Rechtszaken zoals die recent tegen Cisco zetten bedrijven...

Meer besturingssystemen achtergrond
Besturingssystemen Opinie

De mobilitycompetentie vraagt nieuwe ICT-specialisten

30-12 09:39   Veel nieuwe ict-functiegebieden starten in het begin met slechts een handje vol specialisten die hieraan invulling kunnen geven. De mate van succes in deze startfase bepaalt de...

Meer besturingssystemen opinie
IT Directory

Bekijk de leveranciers op het gebied van Besturingssystemen.