Netwerken / Nieuws
Gartner: Antivirus is te duur
Antivirussoftware is te duur en biedt bedrijven bovendien te weinig bescherming. Dit stelt onderzoeksbureau Gartner, dat ict'ers dan ook adviseert een flink potje te onderhandelen met leveranciers van beveilgingssoftware.
Bedrijven betalen veel te veel voor beveiligingssoftware dat virussen probeert tegen te houden. Onderzoeksbureau Gartner hekelt de hoge marges die leveranciers halen op beveiligingssoftware. De analistenfirma raadt ict'ers dan ook aan om rond de tafel te zitten met leveranciers om kortingen te bedingen.
"Bedrijven moeten zich assertiever opstellen en meer eisen voor minder geld", zegt analist Neil MacDonald van Gartner. Hij adviseert ict-afdeling om te dreigen met overstappen naar beveiligingsproducten van de concurrentie, of dat ook inderdaad te doen.
Beveiliging is gemeengoed
Veel van de bescherming die beveiligingsproducten bieden, zijn namelijk allang gemeengoed (commodity) geworden, stelt Gartner. Bovendien is alleen antivirus niet meer voldoende voor de beveiliging van bedrijfsnetwerken en -data. Kwaadwillenden gebruiken allang combinaties van meerdere aanvalssoorten om hun slag te slaan. Dit varieert van verschillende vormen van malware tot 'sociaal hacken' (social engineering) door zich voor te doen als een legitiem persoon om zo informatie in te winnen.
Gartner beschuldigt leveranciers van security-producten ervan dat ze te weinig zijn meegegaan met de ontwikkelingen. Zo doen die producenten bijvoorbeeld te weinig aan standaarden voor het delen van beveiligingsinformatie. Dat bemoeilijkt het gebruik van verschillende oplossingen naast elkaar. Mede hierdoor zijn de diverse oplossingen nog teveel gericht op alleen bepaalde punten van beveiliging (point solutions).
Volwassenheid
Uiteindelijk moeten bedrijven, leveranciers en de security-producten af van de huidige gescheiden aanpak (silo approach) voor beveiliging. Zij moeten over naar een overkoepelende en gecoördineerde bescherming van de diverse applicaties, gebruikers, gegevens en bedrijfsprocessen.
Zo'n overgang naar meer volwassen security is vooral nodig omdat organisaties tegenwoordig veel met anderen te maken hebben. Deze grensvervaging zorgt ervoor dat een bedrijf niet langer grip heeft alle aspecten van de bedrijfsprocessen en daarmee ook niet op de totale beveiliging, stelt Gartner.
- Microsoft biedt gratis antivirus
- Symantec-directeur Thompson stapt op
- McAfee: Gartner slaat plank mis
- Omzet uit security-software blijft groeien
- 'ICT'er verantwoordelijk voor antivirus eindgebruiker'
- Security beleid
- Security door je netwerkapparatuur
- Minister luidt noodklok over toename cybercrime
- Bedrijven onbekend met oplossingen tegen dataverlies
- ICT'er kent geavanceerde securitytoepassing niet
- Maximale beveiliging met minimale inspanningen voor mkb
- Cybercrime fors toegenomen
- Antivirusbedrijf beveiligt e-mail met appliance
- Malware-ontwikkeling wordt professionele bezigheid
- Bijna helft van ondernemers heeft last van cybercrime
Kleine en middelgrote bedrijven hebben geen "dure" antivirus software nodig. Met Open Source komen ze een heel eind.
Voor de (heel) grote bedrijven, is het een wat ander verhaal. Die zitten vast aan vaak dure tools om het veelal complexe en grootschalige geheel van hard- en software en werkomgevingen goed en uniform te kunnen te beheren. Die middelen zijn in dat geval toch al aanwezig. Een dure anti malicious software suite is ook voor hen een keuze, geen noodzaak.
Daar waar je het meest moet beveiligen, daar is het malware gevaar amper aanwezig. Die omgevingen zijn - als het goed geregeld is - al sterk afgeschermd tegen criminelen, vandalen en vooral gewoon ongelukjes. Die zijn ook voorzien van goede trace en recovery mogelijkheden voor het geval dat het misgaat.
Door goed te beheren ben je minder afhankelijk van leveranciers, kan je dus de leveranciers van anti malware onder druk zetten. Zij hebben aardig wat speelruimte om kortingen te verlenen. Onderhandelen is ook het niet voor niets advies van Gartner.
De keus is vrij simpel, maar je moet wel enig research doen. Klakkeloos aannemen dat een bedrijf goed is omdat hij naams bekendheid heeft is een zeer veel gemaakte fout. Onderzoek leert dat bv Opensource geen goede bescherming biedt en na 8 a 9 jaar testen leert dat er maar 1 antivirus programma als enige een 100% score heeft en dat is NOD32. Symantec, macafee en karspecy zitten in de midden moot. AVG heeft de slechtste score. Maar alles is beter dan helemaal niets.
Men moet ook niet alleen kijken dat de scanner alleen de virus herkennen, maar ook de niet bekende virussen, de snelheid en de belasting van het systeem. Symantec is na 2002 alleen maar belastender geworden en heeft de naam langzaam. Sommige testers beoordelen een scanner ook op uiterlijk, alsof dat virussen afschrikt. Men geeft er punten voor, zie de pc-bladen.
Als je eerlijk kijkt welke goed is, onbekende virussen herkent en snel is kom je al snel op NOD32 van Eset.
Natuurlijk kies je niet alleen zomaar voor een pakket, maar leert ook de instellingen. Zo kent een systeem beheerder zn netwerk en gebruikers en stemt dit af op de instellingen.
Ik hoop dat jullie hier iets aan hebben
Overigens vertonen de scanners niet alleen performance en compatibiliteitsproblemen, ze lopen altijd achter de ontwikkelingen aan. Dat geldt ook voor NOD32. Dat komt niet verder dan een overall score van 96,6% bij de tests door Anti-Virus Comparative van August 2008. Dat is minder dan 7 concurrenten. Bovendien is die bescherming alleen redelijk goed bij de klassieke virussen en niet bij de latere malware vormen zoals rootkits. Bij de Retrospective/ProActive Test kwam NOD32 Antivirus niet verder dan 57%. Dat lijkt niet op de Magic 100%.
Dus moet je aanvullende scanners gebruiken en vooral je verstand.
Gek dat Gartner WEL iets zegt over security-produkten (de dweilen) maar NIETS zegt over het fundament de basis van het virusprobleem, het operating system!. (de lekkende kraan). Structurele ontwerpfouten in dit element, maken het bestaan van virussen uberhaupt mogelijk!. Of zou Garnter stiekum toch gesponsord worden door operating system fabrikanten?
"Problemen dien je bij de wortel aan te pakken"
- 18:31 Puzzel mee naar een Mobile Office t.w.v. € 8033!
- 15:32 Scriptie videosurveillance wint wedstrijd Logica
- 14:23 EU-gedragscode geeft datacenters energietips
- 12:39 Nieuwe fase in ICT: van technologie naar ethiek
- 12:00 E-mailloze vrijdag moet werkroutine doorbreken
- 12:19 KPN bestudeert zijn Belgische activiteiten
- 12:04 ICT'er vindt werkdruk te hoog
- 09:44 15 miljoen euro voor slimme ICT-oplossingen
- 11:29 Microsoft Dynamics zoekt partners
- 15:52 Getronics zoekt ICT'er op snowboard
Checklist en meerwaarde IPv6 migratie
Het beperkte aantal netwerkadressen bij gebruik van Internet Protocol version 4 (IPv4) zal voor veel ondernemingen een struikelblok gaan vormen in de nabije toekomst. Deze whitepaper gaat in op een aantal maatregelen waarmee de overgang naar het meer geavanceerde IPv6 zo vloeiend mogelijk kan...... Download nu
Kostenbesparingen door 'groen' netwerk
Niet alleen de media en de overheid houden zich bezig met milieukwesties, ook veel bedrijven zoeken creatieve oplossingen om het energiegebruik terug te dringen. Deze whitepaper geeft biedt een aantal suggesties voor energiebesparende maatregelen binnen bedrijven.... Download nu
Meer Netwerken whitepapersVerwaayen moet technologiekeuzes maken
Ben Verwaayen, die vanaf begin september 2008 aan het roer staat van Alcatel-Lucent, moet beslissen op welke soorten netwerktechnologie zijn bedrijf zich gaat toeleggen. Het huidige palet is namelijk veel te breed.
Lees verderUpdate voor Xerox ‘Light Production' printer
21-11 15:00 Xerox introduceert nieuwe functionaliteiten op de 4112/4127 C/P printer voor de productiemarkt. Met de nieuwe uitbreidingen zijn kleine tot middelgrote drukkerijen en repro's...
Meer netwerken productenAOC Oost gaat draadloos met 3Com
31-07 16:39 Het papierloze kantoor is al twee decennia een schone belofte, maar onderwijsinstelling AOC Oost is er in korte tijd in geslaagd de eigen MBO-opleidingen volledig te...
Meer netwerken praktijkKoffie en concentratie tijdens Euroskills 2008
22-09 10:33 Tijdens Euroskills 2008 in Ahoy Rotterdam strijden tien landenteams om de titel Europees Kampioen ICT Office. 'We kijken weinig naar de concurrentie'.
Meer netwerken achtergrondIs out-of-the-box beheren een utopie?
03-10 09:46 Om allerlei redenen worden apparatuur, systeem- of applicatiesoftware zonder geïntegreerde (hulp)middelen voor beheer afgeleverd. De beheerder grabbelt dan maar in zijn toolbox en...
Meer netwerken opinieBekijk de leveranciers op het gebied van Netwerken.


