security / Achtergrond
Impact webaanvallen stijgt
De impact van ddos-aanvallen (distributed denial of service) uitgevoerd met honderdduizenden of zelfs miljoenen gekaapte computers neemt toe. Steeds meer organisaties worden voor hun functioneren afhankelijk van een website of van internetinfrastructuur. Een inbreuk op die diensten kost veel geld.
De meeste Nederlandse isp’s en hostingbedrijven zijn goed voorbereid op het verwerken en afslaan van een grootschalige ddos-aanval”, zegt Tames van der Does, system engineer bij Cisco. Van der Does was een van de sprekers op het Megabit-evenement dat begin augustus in Ede plaatsvond. “De netwerkvoorzieningen van de isp-netwerken zijn in Nederland zo goed dat zelfs de zwaarste ddos-aanvallen te verwerken zijn. Verbindingen van 10 Gbps zijn geen uitzondering meer. Een zware ddos-aanval genereert hoogstens 1 Gbps aan verkeer.” In het aantal aanvallen en de omvang zit de laatste tijd weinig stijging. Hij schrijft dat voor een belangrijk deel toe aan de komst van Windows XP SP 2. Deze opwaardering van het veel gebruikte besturingssysteem zet de firewall op computers aan en dwingt gebruikers om antivirusdefinities bij te houden.De via isp’s of hostingbedrijven aangesloten organisaties kunnen wel aanzienlijke schade oplopen door een ddos-aanval doordat hun netwerkcapaciteit te laag is om een grote aanval te verstouwen. “Ook al groeien botnets niet meer, het betekent wel dat bedrijven met een aanzienlijke onderbreking van hun dienstverlening geconfronteerd kunnen worden. Dat komt harder aan naarmate je afhankelijker bent van het goed functioneren van je internetinfrastructuur. Dat is vandaag de dag steeds meer het geval”, meent Van der Does. Hij schat dat de helft van de Nederlandse internetaanbieders inmiddels gespecialiseerde software en apparatuur gebruikt om ddos-aanvallen af te slaan door het nepverkeer uit het netwerk te filteren. Dat vormt de basis voor speciale diensten die het effect van een ddos-aanval moeten minimaliseren.
Technieken
Dergelijke apparatuur functioneert als een router die er bij een aanval in eerste instantie vanuit gaat dat al het verkeer onbetrouwbaar is. Met verschillende technieken, waaronder een herstart van de tcp-sessie of het toesturen van url-direct, wordt bij de bron nagegaan of het om regulier verkeer gaat of om nepverkeer dat gegenereerd is door een geïnfecteerde computer. “De meeste kwaadaardige software is klein in omvang en niet geavanceerd genoeg om dit soort verificatieverzoeken goed af te handelen. Het verkeer van die geïnfecteerde bronnen wordt vervolgens tegengehouden door de router. Op deze manier is 90 tot 95 procent van de aanval af te slaan”, aldus Van der Does. De Netflow-software van Cisco, die deels ‘open source’ is, is het meest gebruikte filterprogramma. Arbor Networks heeft een gespecialiseerd apparaat ontwikkeld met deze software aan boord die geautomatiseerd ddos-aanvallen bestrijdt.- 12:42 ECM onmisbaar in het 'nieuwe werken'
- 12:00 Online quiz Computable, vraag 9
- 11:26 Apple raadt antimalware aan voor Mac
- 10:40 EU-bestrijding cybercrime is vijfjarenplan
- 12:00 Online quiz Computable, vraag 8
- 10:10 EU vraagt hulp bedrijven tegen cybercrime
- 12:00 Online quiz Computable, vraag 7
- 12:00 Online quiz Computable, vraag 6
- 15:50 EU pakt cybercrime aan
- 12:07 SonicWALL beveiliging voor EBS en SBS
Security 3.0: de nieuwste generatie beveiligingsoplossingen (klad)
Het gebeurt nog te veel dat ondernemingen zich slechts beveiligen tegen problemen die zich reeds hebben voorgedaan, waardoor er een onbetrouwbaar systeem van controls ontstaat. Deze whitepaper licht ontwikkelingen in beveiligingsoplossingen toe en gaat daarbij met name in op de nieuwste generatie...... Download nu
Security èn toegevoegde waarde met een goede secure desktop solution
De toegenomen mobiliteit van medewerkers en de bijbehorende wens om overal te kunnen communiceren, maar ook overheidsmaatregelen voor informatiemanagement compliceren de rol van IT-afdelingen. Deze whitepaper belicht geïntegreerde security-oplossingen die niet alleen hun primaire taak goed...... Download nu
Meer Security whitepapersComputable Events Security
Computable organiseert in 2008 weer verschillende events met praktijkgerichte informatie over actuele onderwerpen in de ICT:
SonicWALL beveiliging voor EBS en SBS
28-11 12:07 SonicWALL, specialist in de beveiliging van netwerkinfrastructuur, kondigt Email Security en Network Security Appliance voor Windows Small Business Server (SBS) en Essential...
Meer security productenTransparante systeemtoegang voor 17.000 UWV-medewerkers
16-07 11:15 Het moet de nachtmerrie zijn van elke informatiebeveiliger: de toegang regelen van 17.000 medewerkers tot de systemen van een organisatie waarin ruim 22 miljard euro per jaar...
Meer security praktijkLege stoelen bij Pinewood
13-11 09:48 Netwerk- en databeveiliger Pinewood groeit. Binnenkort betrekt het bedrijf een tweede etage in een kantoortoren aan de rand van Delft. Daar bevindt zich het zenuwcentrum van...
Meer security achtergrondECM onmisbaar in het 'nieuwe werken'
02-12 12:42 Het nieuwe werken wordt in steeds meer bedrijven toegepast. Mondiale intergratie, opkomst van de digitale revolutie, toenemende vergrijzing, continue connectiviteit en overheids-...
Meer security opinieBekijk de leveranciers op het gebied van Security.

