Download whitepapers, case studies
en onderzoeken over ICT-onderwerpen
Computable IT Knowledge Base
  Dagelijks het laatste
ICT-nieuws in je inbox?
Computable e-mail nieuwsbrief

security / Praktijk

15-03-2002 00:00 | Door Sytse van der Schaaf | Er zijn nog geen reacties op dit artikel | Permalink

Wapenwedloop in cyberspace

Calamiteitendienst Cert-nl neemt maatregelen

Het aantal aanvallen op netwerken en de complexiteit ervan nemen de komende tijd fors toe. Dit voorspellen experts van Cert-nl, de calamiteitendienst van het academische netwerk Surfnet. Internationale samenwerking is een nieuwe tactiek om kwaadwillenden een stap voor te blijven.

Jacques Schuurman, aanvoerder van het Cert-nl team, ziet hackers steeds slimmer handelen doordat zij kennis en middelen meer en meer met elkaar delen. Nieuwe aanvalstechnieken raken razendsnel verspreid. Dit heeft de reactietijd van netwerkbeheerders korter gemaakt. Ook is de mogelijke schade groter doordat aanvallers over meer bandbreedte beschikken. Breedbandverbindingen via de kabel en de telefoonlijn staan altijd aan en zijn vaak niet goed beveiligd. Hackers nemen de besturing van dit soort computers over om daarmee een aanval op een website te kunnen uitvoeren. "Een ddos-aanval (distributed denial of service), waarbij achtduizend van dit soort computers één webserver bestoken en plat leggen, is geen uitzondering meer", zegt Jan Meijer, een Surfnet-medewerker, die ook onderdeel uitmaakt van het Cert-nl team. In deze wapenwedloop is het zaak voor beheerders om hackers een stap voor te blijven.
 
Snmp-lek
Het Amerikaanse Cert (Computer Emergency Response Team) waarschuwde begin februari voor een lek in een groot aantal implementaties van het snmp-protocol (simple network management protocol). Dit protocol wordt onder andere door fabrikanten van routers als Cisco, Juniper en 3Com gebruikt om het functioneren van deze apparaten te controleren. Onbevoegden konden zich uitgebreide gebruikersrechten toe-eigenen tenzij verbeterde implementaties van het protocol werden geïnstalleerd.

Bezetting

Schuurman wil niet 'achter hackers aanzitten'. Een organisatie als Cert-nl moet in zijn ogen solide genoeg zijn om de beveiliging van het academische netwerk te garanderen. Deze garantie staat en valt met een goede bezetting van het Cert-nl team. Zes van de tien leden zijn Surfnet-medewerkers die zich naast hun baan als een soort vrijwillige brandweer voor Cert-nl inzetten. De rest van het team bestaat uit beheerders afkomstig van de aangesloten instellingen.
Cert-nl treedt op als één van de instellingen die aangesloten zijn op het Surfnet-netwerk vanwege een mogelijke aanval op het netwerk aan de alarmbel trekt. Het tijdstip van de melding kan dag of nacht zijn: de helpdesk-medewerker zoekt bij een terechte melding contact met het lid van het Cert-nl team, dat op dat moment een weekdienst draait. Dit 'weekdier' belt de melder terug en zoekt uit wat er precies aan de hand is. Voor maatregelen neemt het 'weekdier' contact op met het rekencentrum Sara van de Amsterdamse universiteiten, waar medewerkers de knoppen van de backbone kunnen bedienen. Zes keer per jaar wordt het alarmnummer gebeld, en maandelijks krijgt de calamiteitendienst veertig e-mailtjes binnen.

Samenwerking

Internationale samenwerking moet Cert-nl meer armslag geven. Binnen Terena (trans European research and education networking association), een koepelorganisatie voor Europese academische netwerken waar ook Surfnet deel van uitmaakt, praat men over de opzet van een waarschuwingssysteem. Zo'n systeem, waar calamiteitenteams elders in de wereld informatie over een aanval kunnen opvragen om maatregelen te nemen, is voor Cert-nl alleen niet te behappen. Er moet een aparte infrastructuur klaarliggen om het lamgeslagen netwerk te omzeilen. Daarnaast moet een team rond de klok het waarschuwingssysteem bemensen.
Schuurman ziet Cert-nl niet ruim in zijn jasje zitten, hoewel de beveiligingstaak steeds belangrijker wordt. Universiteiten en andere instellingen gebruiken in toenemende mate het Surfnet-netwerk voor het draaien van applicaties. Tegelijkertijd groeit het aantal meldingen van beveiligingsincidenten. Dit is deels vals alarm. Steeds meer gebruikers hebben weinig verstand van beveiliging en bestempelen een incident per definitie als gevaarlijk. Een 'traceroute'-commando, waarmee uit te zoeken valt welk pad een informatiepakketje door het netwerk aflegt, wordt door een gemiddelde firewall geïnterpreteerd als een aanval, omdat deze informatieaanvraag van buiten komt. Netwerkbeheerders moeten preventief kennis hebben over dit soort incidenten, zodat de calamiteitendienst zich aan belangrijker meldingen kan wijden.
 
reageer print stuur door
Reageer
rssMeer Security
Security Whitepapers

Security 3.0: de nieuwste generatie beveiligingsoplossingen (klad)

Het gebeurt nog te veel dat ondernemingen zich slechts beveiligen tegen problemen die zich reeds hebben voorgedaan, waardoor er een onbetrouwbaar systeem van controls ontstaat. Deze whitepaper licht ontwikkelingen in beveiligingsoplossingen toe en gaat daarbij met name in op de nieuwste generatie...... Download nu

Security èn toegevoegde waarde met een goede secure desktop solution

De toegenomen mobiliteit van medewerkers en de bijbehorende wens om overal te kunnen communiceren, maar ook overheidsmaatregelen voor informatiemanagement compliceren de rol van IT-afdelingen. Deze whitepaper belicht geïntegreerde security-oplossingen die niet alleen hun primaire taak goed...... Download nu

Meer Security whitepapers

Computable Events Security

event

Computable organiseert in 2008 weer verschillende events met praktijkgerichte informatie over actuele onderwerpen in de ICT:

Security Producten

SonicWALL beveiliging voor EBS en SBS

28-11 12:07   SonicWALL, specialist in de beveiliging van netwerkinfrastructuur, kondigt Email Security en Network Security Appliance voor Windows Small Business Server (SBS) en Essential...

Meer security producten
Security Praktijk

Transparante systeemtoegang voor 17.000 UWV-medewerkers

16-07 11:15   Het moet de nachtmerrie zijn van elke informatiebeveiliger: de toegang regelen van 17.000 medewerkers tot de systemen van een organisatie waarin ruim 22 miljard euro per jaar...

Meer security praktijk
Security Achtergrond

Lege stoelen bij Pinewood

13-11 09:48   Netwerk- en databeveiliger Pinewood groeit. Binnenkort betrekt het bedrijf een tweede etage in een kantoortoren aan de rand van Delft. Daar bevindt zich het zenuwcentrum van...

Meer security achtergrond
Security Opinie

ECM onmisbaar in het 'nieuwe werken'

02-12 12:42   Het nieuwe werken wordt in steeds meer bedrijven toegepast. Mondiale intergratie, opkomst van de digitale revolutie, toenemende vergrijzing, continue connectiviteit en overheids-...

Meer security opinie
IT Directory

Bekijk de leveranciers op het gebied van Security.