Download whitepapers, case studies
en onderzoeken over ICT-onderwerpen
Computable IT Knowledge Base
  Dagelijks het laatste
ICT-nieuws in je inbox?
Computable e-mail nieuwsbrief

security / Achtergrond

29-04-2005 00:00 | Door Roger Howorth | Er zijn nog geen reacties op dit artikel | Permalink

Cruciale rol voor honingpotten

Beveiligingstechnologie wordt nog te weinig gebruikt

Microsoft heeft kortgeleden onthuld dat het werkt aan 'honingpot'-technologie om internetwormen te verdelgen. Deskundigen zeggen dat honingpotten een sleutelrol zullen spelen in de strijd tegen kwaadaardige aanvallen en dat de stap van Microsoft meer ondernemingen bewust kan maken van de potentiële kracht van dit verdedigingswapen.

Honingpotten doen hun werk door als een makkelijk te overmeesteren doelwit voor kwaadaardige aanvallen op te treden. Dit doelwit wordt scherp in de gaten gehouden om aanvallen te identificeren. Microsoft onderzoekt op welke manier deze technologie geïntegreerd kan worden in het Windows-platform en hoopt automatische wormenverdelgende tools te kunnen bouwen, alsook meer proactieve systemen om bedreigingen te ontwaren.
Dit soort systemen voor inbraakbeveiliging (IPS, intrusion prevention systems) kan van vitaal belang worden in het beschermen van ondernemingen, nu de tijd tussen het ontdekken van een kwetsbaarheid en de release van exploits die daarvan misbruik maken steeds korter wordt. "Op toegangspoorten (gateways) gebaseerde antivirussystemen werken alleen als de definities van de gevaren up to date is. Ze kunnen niets uitrichten tegen exploits die snel worden uitgebracht", zegt Bart De Maertelaere van ict-dienstverlener Unisys. "Honingpotten zijn niet het ei van Columbus, maar ze moeten wel een vitaal onderdeel worden van onze it-verdediging, zeker tegen aanvallen op dezelfde dag (zero-day attacks).
Miles Clement, projectmanager Veiligheid bij het Information Security Forum onderstreept de oproep om tot proactieve technologie te komen, in het bijzonder als die gebundeld meegeleverd zou worden met Windows. "Als je de honingpotten niet zelf hoeft te configureren, brengt dat de beheerkosten flink omlaag", zegt Clement.
Andere deskundigen beweren echter dat de aanpak van Microsoft onvoldoende kan zijn. Federico Barbieri, virusonderzoeker bij beveiligingsonderneming McAfee zegt: "De meest effectieve honingpot wordt op bestelling gemaakt. Hun specifieke aard vereist deskundige planning, installatie en onderhoud en dat valt verdraaid lastig onder te brengen in een eenvoudig te gebruiken product."
Barbieri, die al een aantal jaren met honingpotten heeft gewerkt, stelt ook dat een Windows-honingpot eenvoudig kan worden herkend door de ervaren hacker, en goed-gecodeerde wormen kunnen de val ontwijken. Barbieri zou desalniettemin graag zien dat meer ondernemingen dergelijke technologie benutten. "Honingpotten zijn een kostbare, maar belangrijke component van een totaal IPS-systeem en moeten op veel grotere schaal ingezet worden", zegt hij.

 
Roger Howorth
reageer print stuur door
Reageer
rssMeer Security
Security Whitepapers

Security 3.0: de nieuwste generatie beveiligingsoplossingen (klad)

Het gebeurt nog te veel dat ondernemingen zich slechts beveiligen tegen problemen die zich reeds hebben voorgedaan, waardoor er een onbetrouwbaar systeem van controls ontstaat. Deze whitepaper licht ontwikkelingen in beveiligingsoplossingen toe en gaat daarbij met name in op de nieuwste generatie...... Download nu

Security èn toegevoegde waarde met een goede secure desktop solution

De toegenomen mobiliteit van medewerkers en de bijbehorende wens om overal te kunnen communiceren, maar ook overheidsmaatregelen voor informatiemanagement compliceren de rol van IT-afdelingen. Deze whitepaper belicht geïntegreerde security-oplossingen die niet alleen hun primaire taak goed...... Download nu

Meer Security whitepapers

Computable Events Security

event

Computable organiseert in 2008 weer verschillende events met praktijkgerichte informatie over actuele onderwerpen in de ICT:

Security Producten

SonicWALL beveiliging voor EBS en SBS

28-11 12:07   SonicWALL, specialist in de beveiliging van netwerkinfrastructuur, kondigt Email Security en Network Security Appliance voor Windows Small Business Server (SBS) en Essential...

Meer security producten
Security Praktijk

Transparante systeemtoegang voor 17.000 UWV-medewerkers

16-07 11:15   Het moet de nachtmerrie zijn van elke informatiebeveiliger: de toegang regelen van 17.000 medewerkers tot de systemen van een organisatie waarin ruim 22 miljard euro per jaar...

Meer security praktijk
Security Achtergrond

Lege stoelen bij Pinewood

13-11 09:48   Netwerk- en databeveiliger Pinewood groeit. Binnenkort betrekt het bedrijf een tweede etage in een kantoortoren aan de rand van Delft. Daar bevindt zich het zenuwcentrum van...

Meer security achtergrond
Security Opinie

ECM onmisbaar in het 'nieuwe werken'

02-12 12:42   Het nieuwe werken wordt in steeds meer bedrijven toegepast. Mondiale intergratie, opkomst van de digitale revolutie, toenemende vergrijzing, continue connectiviteit en overheids-...

Meer security opinie
IT Directory

Bekijk de leveranciers op het gebied van Security.