Download whitepapers, case studies
en onderzoeken over ICT-onderwerpen
Computable IT Knowledge Base
  Dagelijks het laatste
ICT-nieuws in je inbox?
Computable e-mail nieuwsbrief

security / Achtergrond

18-08-2006 00:00 | Door Sytse van der Schaaf | Er zijn nog geen reacties op dit artikel | Permalink

Impact webaanvallen stijgt

De impact van ddos-aanvallen (distributed denial of service) uitgevoerd met honderdduizenden of zelfs miljoenen gekaapte computers neemt toe. Steeds meer organisaties worden voor hun functioneren afhankelijk van een website of van internetinfrastructuur. Een inbreuk op die diensten kost veel geld.

De meeste Nederlandse isp’s en hostingbedrijven zijn goed voorbereid op het verwerken en afslaan van een grootschalige ddos-aanval”, zegt Tames van der Does, system engineer bij Cisco. Van der Does was een van de sprekers op het Megabit-evenement dat begin augustus in Ede plaatsvond. “De netwerkvoorzieningen van de isp-netwerken zijn in Nederland zo goed dat zelfs de zwaarste ddos-aanvallen te verwerken zijn. Verbindingen van 10 Gbps zijn geen uitzondering meer. Een zware ddos-aanval genereert hoogstens 1 Gbps aan verkeer.” In het aantal aanvallen en de omvang zit de laatste tijd weinig stijging. Hij schrijft dat voor een belangrijk deel toe aan de komst van Windows XP SP 2. Deze opwaardering van het veel gebruikte besturingssysteem zet de firewall op computers aan en dwingt gebruikers om antivirusdefinities bij te houden.

De via isp’s of hostingbedrijven aangesloten organisaties kunnen wel aanzienlijke schade oplopen door een ddos-aanval doordat hun netwerkcapaciteit te laag is om een grote aanval te verstouwen. “Ook al groeien botnets niet meer, het betekent wel dat bedrijven met een aanzienlijke onderbreking van hun dienstverlening geconfronteerd kunnen worden. Dat komt harder aan naarmate je afhankelijker bent van het goed functioneren van je internetinfrastructuur. Dat is vandaag de dag steeds meer het geval”, meent Van der Does. Hij schat dat de helft van de Nederlandse internetaanbieders inmiddels gespecialiseerde software en apparatuur gebruikt om ddos-aanvallen af te slaan door het nepverkeer uit het netwerk te filteren. Dat vormt de basis voor speciale diensten die het effect van een ddos-aanval moeten minimaliseren.


Technieken

Dergelijke apparatuur functioneert als een router die er bij een aanval in eerste instantie vanuit gaat dat al het verkeer onbetrouwbaar is. Met verschillende technieken, waaronder een herstart van de tcp-sessie of het toesturen van url-direct, wordt bij de bron nagegaan of het om regulier verkeer gaat of om nepverkeer dat gegenereerd is door een geïnfecteerde computer. “De meeste kwaadaardige software is klein in omvang en niet geavanceerd genoeg om dit soort verificatieverzoeken goed af te handelen. Het verkeer van die geïnfecteerde bronnen wordt vervolgens tegengehouden door de router. Op deze manier is 90 tot 95 procent van de aanval af te slaan”, aldus Van der Does. De Netflow-software van Cisco, die deels ‘open source’ is, is het meest gebruikte filterprogramma. Arbor Networks heeft een gespecialiseerd apparaat ontwikkeld met deze software aan boord die geautomatiseerd ddos-aanvallen bestrijdt.


reageer print stuur door
Reageer
rssMeer Security
Security Whitepapers

Security 3.0: de nieuwste generatie beveiligingsoplossingen (klad)

Het gebeurt nog te veel dat ondernemingen zich slechts beveiligen tegen problemen die zich reeds hebben voorgedaan, waardoor er een onbetrouwbaar systeem van controls ontstaat. Deze whitepaper licht ontwikkelingen in beveiligingsoplossingen toe en gaat daarbij met name in op de nieuwste generatie...... Download nu

Security èn toegevoegde waarde met een goede secure desktop solution

De toegenomen mobiliteit van medewerkers en de bijbehorende wens om overal te kunnen communiceren, maar ook overheidsmaatregelen voor informatiemanagement compliceren de rol van IT-afdelingen. Deze whitepaper belicht geïntegreerde security-oplossingen die niet alleen hun primaire taak goed...... Download nu

Meer Security whitepapers

Computable Events Security

event

Computable organiseert in 2008 weer verschillende events met praktijkgerichte informatie over actuele onderwerpen in de ICT:

Security Producten

SonicWALL beveiliging voor EBS en SBS

28-11 12:07   SonicWALL, specialist in de beveiliging van netwerkinfrastructuur, kondigt Email Security en Network Security Appliance voor Windows Small Business Server (SBS) en Essential...

Meer security producten
Security Praktijk

Transparante systeemtoegang voor 17.000 UWV-medewerkers

16-07 11:15   Het moet de nachtmerrie zijn van elke informatiebeveiliger: de toegang regelen van 17.000 medewerkers tot de systemen van een organisatie waarin ruim 22 miljard euro per jaar...

Meer security praktijk
Security Achtergrond

Lege stoelen bij Pinewood

13-11 09:48   Netwerk- en databeveiliger Pinewood groeit. Binnenkort betrekt het bedrijf een tweede etage in een kantoortoren aan de rand van Delft. Daar bevindt zich het zenuwcentrum van...

Meer security achtergrond
Security Opinie

ECM onmisbaar in het 'nieuwe werken'

02-12 12:42   Het nieuwe werken wordt in steeds meer bedrijven toegepast. Mondiale intergratie, opkomst van de digitale revolutie, toenemende vergrijzing, continue connectiviteit en overheids-...

Meer security opinie
IT Directory

Bekijk de leveranciers op het gebied van Security.