security / Achtergrond
Cruciale rol voor honingpotten
Beveiligingstechnologie wordt nog te weinig gebruikt
Microsoft heeft kortgeleden onthuld dat het werkt aan 'honingpot'-technologie om internetwormen te verdelgen. Deskundigen zeggen dat honingpotten een sleutelrol zullen spelen in de strijd tegen kwaadaardige aanvallen en dat de stap van Microsoft meer ondernemingen bewust kan maken van de potentiële kracht van dit verdedigingswapen.
Honingpotten doen hun werk door als een makkelijk te overmeesteren doelwit voor kwaadaardige aanvallen op te treden. Dit doelwit wordt scherp in de gaten gehouden om aanvallen te identificeren. Microsoft onderzoekt op welke manier deze technologie geïntegreerd kan worden in het Windows-platform en hoopt automatische wormenverdelgende tools te kunnen bouwen, alsook meer proactieve systemen om bedreigingen te ontwaren.Dit soort systemen voor inbraakbeveiliging (IPS, intrusion prevention systems) kan van vitaal belang worden in het beschermen van ondernemingen, nu de tijd tussen het ontdekken van een kwetsbaarheid en de release van exploits die daarvan misbruik maken steeds korter wordt. "Op toegangspoorten (gateways) gebaseerde antivirussystemen werken alleen als de definities van de gevaren up to date is. Ze kunnen niets uitrichten tegen exploits die snel worden uitgebracht", zegt Bart De Maertelaere van ict-dienstverlener Unisys. "Honingpotten zijn niet het ei van Columbus, maar ze moeten wel een vitaal onderdeel worden van onze it-verdediging, zeker tegen aanvallen op dezelfde dag (zero-day attacks).
Miles Clement, projectmanager Veiligheid bij het Information Security Forum onderstreept de oproep om tot proactieve technologie te komen, in het bijzonder als die gebundeld meegeleverd zou worden met Windows. "Als je de honingpotten niet zelf hoeft te configureren, brengt dat de beheerkosten flink omlaag", zegt Clement.
Andere deskundigen beweren echter dat de aanpak van Microsoft onvoldoende kan zijn. Federico Barbieri, virusonderzoeker bij beveiligingsonderneming McAfee zegt: "De meest effectieve honingpot wordt op bestelling gemaakt. Hun specifieke aard vereist deskundige planning, installatie en onderhoud en dat valt verdraaid lastig onder te brengen in een eenvoudig te gebruiken product."
Barbieri, die al een aantal jaren met honingpotten heeft gewerkt, stelt ook dat een Windows-honingpot eenvoudig kan worden herkend door de ervaren hacker, en goed-gecodeerde wormen kunnen de val ontwijken. Barbieri zou desalniettemin graag zien dat meer ondernemingen dergelijke technologie benutten. "Honingpotten zijn een kostbare, maar belangrijke component van een totaal IPS-systeem en moeten op veel grotere schaal ingezet worden", zegt hij.
Roger Howorth
- 12:42 ECM onmisbaar in het 'nieuwe werken'
- 12:00 Online quiz Computable, vraag 9
- 11:26 Apple raadt antimalware aan voor Mac
- 10:40 EU-bestrijding cybercrime is vijfjarenplan
- 12:00 Online quiz Computable, vraag 8
- 10:10 EU vraagt hulp bedrijven tegen cybercrime
- 12:00 Online quiz Computable, vraag 7
- 12:00 Online quiz Computable, vraag 6
- 15:50 EU pakt cybercrime aan
- 12:07 SonicWALL beveiliging voor EBS en SBS
Security 3.0: de nieuwste generatie beveiligingsoplossingen (klad)
Het gebeurt nog te veel dat ondernemingen zich slechts beveiligen tegen problemen die zich reeds hebben voorgedaan, waardoor er een onbetrouwbaar systeem van controls ontstaat. Deze whitepaper licht ontwikkelingen in beveiligingsoplossingen toe en gaat daarbij met name in op de nieuwste generatie...... Download nu
Security èn toegevoegde waarde met een goede secure desktop solution
De toegenomen mobiliteit van medewerkers en de bijbehorende wens om overal te kunnen communiceren, maar ook overheidsmaatregelen voor informatiemanagement compliceren de rol van IT-afdelingen. Deze whitepaper belicht geïntegreerde security-oplossingen die niet alleen hun primaire taak goed...... Download nu
Meer Security whitepapersComputable Events Security
Computable organiseert in 2008 weer verschillende events met praktijkgerichte informatie over actuele onderwerpen in de ICT:
SonicWALL beveiliging voor EBS en SBS
28-11 12:07 SonicWALL, specialist in de beveiliging van netwerkinfrastructuur, kondigt Email Security en Network Security Appliance voor Windows Small Business Server (SBS) en Essential...
Meer security productenTransparante systeemtoegang voor 17.000 UWV-medewerkers
16-07 11:15 Het moet de nachtmerrie zijn van elke informatiebeveiliger: de toegang regelen van 17.000 medewerkers tot de systemen van een organisatie waarin ruim 22 miljard euro per jaar...
Meer security praktijkLege stoelen bij Pinewood
13-11 09:48 Netwerk- en databeveiliger Pinewood groeit. Binnenkort betrekt het bedrijf een tweede etage in een kantoortoren aan de rand van Delft. Daar bevindt zich het zenuwcentrum van...
Meer security achtergrondECM onmisbaar in het 'nieuwe werken'
02-12 12:42 Het nieuwe werken wordt in steeds meer bedrijven toegepast. Mondiale intergratie, opkomst van de digitale revolutie, toenemende vergrijzing, continue connectiviteit en overheids-...
Meer security opinieBekijk de leveranciers op het gebied van Security.

