security / Nieuws
Gartner: Antivirus is te duur
Antivirussoftware is te duur en biedt bedrijven bovendien te weinig bescherming. Dit stelt onderzoeksbureau Gartner, dat ict'ers dan ook adviseert een flink potje te onderhandelen met leveranciers van beveilgingssoftware.
Bedrijven betalen veel te veel voor beveiligingssoftware dat virussen probeert tegen te houden. Onderzoeksbureau Gartner hekelt de hoge marges die leveranciers halen op beveiligingssoftware. De analistenfirma raadt ict'ers dan ook aan om rond de tafel te zitten met leveranciers om kortingen te bedingen.
"Bedrijven moeten zich assertiever opstellen en meer eisen voor minder geld", zegt analist Neil MacDonald van Gartner. Hij adviseert ict-afdeling om te dreigen met overstappen naar beveiligingsproducten van de concurrentie, of dat ook inderdaad te doen.
Beveiliging is gemeengoed
Veel van de bescherming die beveiligingsproducten bieden, zijn namelijk allang gemeengoed (commodity) geworden, stelt Gartner. Bovendien is alleen antivirus niet meer voldoende voor de beveiliging van bedrijfsnetwerken en -data. Kwaadwillenden gebruiken allang combinaties van meerdere aanvalssoorten om hun slag te slaan. Dit varieert van verschillende vormen van malware tot 'sociaal hacken' (social engineering) door zich voor te doen als een legitiem persoon om zo informatie in te winnen.
Gartner beschuldigt leveranciers van security-producten ervan dat ze te weinig zijn meegegaan met de ontwikkelingen. Zo doen die producenten bijvoorbeeld te weinig aan standaarden voor het delen van beveiligingsinformatie. Dat bemoeilijkt het gebruik van verschillende oplossingen naast elkaar. Mede hierdoor zijn de diverse oplossingen nog teveel gericht op alleen bepaalde punten van beveiliging (point solutions).
Volwassenheid
Uiteindelijk moeten bedrijven, leveranciers en de security-producten af van de huidige gescheiden aanpak (silo approach) voor beveiliging. Zij moeten over naar een overkoepelende en gecoördineerde bescherming van de diverse applicaties, gebruikers, gegevens en bedrijfsprocessen.
Zo'n overgang naar meer volwassen security is vooral nodig omdat organisaties tegenwoordig veel met anderen te maken hebben. Deze grensvervaging zorgt ervoor dat een bedrijf niet langer grip heeft alle aspecten van de bedrijfsprocessen en daarmee ook niet op de totale beveiliging, stelt Gartner.
- Microsoft: gratis antivirus concurreert niet
- Microsoft biedt gratis antivirus
- Symantec-directeur Thompson stapt op
- McAfee: Gartner slaat plank mis
- Omzet uit security-software blijft groeien
- 'ICT'er verantwoordelijk voor antivirus eindgebruiker'
- Security beleid
- Security door je netwerkapparatuur
- Minister luidt noodklok over toename cybercrime
- Bedrijven onbekend met oplossingen tegen dataverlies
- ICT'er kent geavanceerde securitytoepassing niet
- Maximale beveiliging met minimale inspanningen voor mkb
- Cybercrime fors toegenomen
- Antivirusbedrijf beveiligt e-mail met appliance
- Malware-ontwikkeling wordt professionele bezigheid
- Bijna helft van ondernemers heeft last van cybercrime
Kleine en middelgrote bedrijven hebben geen "dure" antivirus software nodig. Met Open Source komen ze een heel eind.
Voor de (heel) grote bedrijven, is het een wat ander verhaal. Die zitten vast aan vaak dure tools om het veelal complexe en grootschalige geheel van hard- en software en werkomgevingen goed en uniform te kunnen te beheren. Die middelen zijn in dat geval toch al aanwezig. Een dure anti malicious software suite is ook voor hen een keuze, geen noodzaak.
Daar waar je het meest moet beveiligen, daar is het malware gevaar amper aanwezig. Die omgevingen zijn - als het goed geregeld is - al sterk afgeschermd tegen criminelen, vandalen en vooral gewoon ongelukjes. Die zijn ook voorzien van goede trace en recovery mogelijkheden voor het geval dat het misgaat.
Door goed te beheren ben je minder afhankelijk van leveranciers, kan je dus de leveranciers van anti malware onder druk zetten. Zij hebben aardig wat speelruimte om kortingen te verlenen. Onderhandelen is ook het niet voor niets advies van Gartner.
De keus is vrij simpel, maar je moet wel enig research doen. Klakkeloos aannemen dat een bedrijf goed is omdat hij naams bekendheid heeft is een zeer veel gemaakte fout. Onderzoek leert dat bv Opensource geen goede bescherming biedt en na 8 a 9 jaar testen leert dat er maar 1 antivirus programma als enige een 100% score heeft en dat is NOD32. Symantec, macafee en karspecy zitten in de midden moot. AVG heeft de slechtste score. Maar alles is beter dan helemaal niets.
Men moet ook niet alleen kijken dat de scanner alleen de virus herkennen, maar ook de niet bekende virussen, de snelheid en de belasting van het systeem. Symantec is na 2002 alleen maar belastender geworden en heeft de naam langzaam. Sommige testers beoordelen een scanner ook op uiterlijk, alsof dat virussen afschrikt. Men geeft er punten voor, zie de pc-bladen.
Als je eerlijk kijkt welke goed is, onbekende virussen herkent en snel is kom je al snel op NOD32 van Eset.
Natuurlijk kies je niet alleen zomaar voor een pakket, maar leert ook de instellingen. Zo kent een systeem beheerder zn netwerk en gebruikers en stemt dit af op de instellingen.
Ik hoop dat jullie hier iets aan hebben
Overigens vertonen de scanners niet alleen performance en compatibiliteitsproblemen, ze lopen altijd achter de ontwikkelingen aan. Dat geldt ook voor NOD32. Dat komt niet verder dan een overall score van 96,6% bij de tests door Anti-Virus Comparative van August 2008. Dat is minder dan 7 concurrenten. Bovendien is die bescherming alleen redelijk goed bij de klassieke virussen en niet bij de latere malware vormen zoals rootkits. Bij de Retrospective/ProActive Test kwam NOD32 Antivirus niet verder dan 57%. Dat lijkt niet op de Magic 100%.
Dus moet je aanvullende scanners gebruiken en vooral je verstand.
Gek dat Gartner WEL iets zegt over security-produkten (de dweilen) maar NIETS zegt over het fundament de basis van het virusprobleem, het operating system!. (de lekkende kraan). Structurele ontwerpfouten in dit element, maken het bestaan van virussen uberhaupt mogelijk!. Of zou Garnter stiekum toch gesponsord worden door operating system fabrikanten?
"Problemen dien je bij de wortel aan te pakken"
- 15:10 PinkRoccade maakt TSS stabieler en breder
- 15:18 Hitachi haakt aan op SSD Intel
- 12:45 ASML vreest kaalslag chipsector
- 17:19 Oud-directeur van Getronics leidt Inter Access
- 16:26 Banometer: Vraag naar hoofd applicatiebeheerder
- 11:38 'Stoppen met BPO door Ordina is verstandig'
- 11:32 Banometer: Vooral vraag naar hoofd...
- 11:26 Apple raadt antimalware aan voor Mac
- 10:20 Tijdsplanning ICT-projecten rammelt
- 10:40 EU-bestrijding cybercrime is vijfjarenplan
Security 3.0: de nieuwste generatie beveiligingsoplossingen (klad)
Het gebeurt nog te veel dat ondernemingen zich slechts beveiligen tegen problemen die zich reeds hebben voorgedaan, waardoor er een onbetrouwbaar systeem van controls ontstaat. Deze whitepaper licht ontwikkelingen in beveiligingsoplossingen toe en gaat daarbij met name in op de nieuwste generatie...... Download nu
Security èn toegevoegde waarde met een goede secure desktop solution
De toegenomen mobiliteit van medewerkers en de bijbehorende wens om overal te kunnen communiceren, maar ook overheidsmaatregelen voor informatiemanagement compliceren de rol van IT-afdelingen. Deze whitepaper belicht geïntegreerde security-oplossingen die niet alleen hun primaire taak goed...... Download nu
Meer Security whitepapersComputable Events Security
Computable organiseert in 2008 weer verschillende events met praktijkgerichte informatie over actuele onderwerpen in de ICT:
SonicWALL beveiliging voor EBS en SBS
28-11 12:07 SonicWALL, specialist in de beveiliging van netwerkinfrastructuur, kondigt Email Security en Network Security Appliance voor Windows Small Business Server (SBS) en Essential...
Meer security productenTransparante systeemtoegang voor 17.000 UWV-medewerkers
16-07 11:15 Het moet de nachtmerrie zijn van elke informatiebeveiliger: de toegang regelen van 17.000 medewerkers tot de systemen van een organisatie waarin ruim 22 miljard euro per jaar...
Meer security praktijkLege stoelen bij Pinewood
13-11 09:48 Netwerk- en databeveiliger Pinewood groeit. Binnenkort betrekt het bedrijf een tweede etage in een kantoortoren aan de rand van Delft. Daar bevindt zich het zenuwcentrum van...
Meer security achtergrondECM onmisbaar in het 'nieuwe werken'
02-12 12:42 Het nieuwe werken wordt in steeds meer bedrijven toegepast. Mondiale intergratie, opkomst van de digitale revolutie, toenemende vergrijzing, continue connectiviteit en overheids-...
Meer security opinieBekijk de leveranciers op het gebied van Security.


