storage / Testen
Externe opslagmedia aan banden gelegd
Test SmartLine DeviceLock 6
Randgeheugen was nog nooit zo eenvoudig aan te sluiten. Dat brengt veiligheidsrisico's met zich mee. Iedereen die dat wil kan vertrouwelijke bedrijfsinformatie lezen of meenemen, vaak zonder dat daarvoor extra beheerderrechten nodig zijn. DeviceLock van SmartLine stelt aan dit nieuwe 'pod slurping' fenomeen paal en perk.
Werken met randapparatuur was nog nooit zo eenvoudig. Wat voor opslagmedium of opslagapparaat er ook is, als het in een recente pc of Mac wordt geplugd kan die er - vaak zonder dat er extra drivers geladen moeten worden - mee werken. Er is niet eens een inlog als beheerder voor nodig. Of het nu een usb-geheugen is, een mmc-geheugenkaartje of een mediaspeler die via usb aangesloten wordt, iedereen kan het inpluggen en er meteen gebruik van maken. Een voorziening zoals 'auto play' onder Windows verhoogt het risico nog eens. Alleen al door het aansluiten van een randgeheugen, bestaat de mogelijkheid dat een aanwezige configuratie- of installatieprocedure meteen start. Stel dat de inhoud van zo'n opslagmedium besmet is met een of meerdere virussen, dan komen die meteen op de bedrijfs-pc en zo in het bedrijfsnetwerk terecht.
Pod slurping
Een medewerker zou zo'n opslagmedium ook kunnen gebruiken om er kopieën op te bewaren van bedrijfsdocumenten. Op die manier kan gevoelige informatie een bedrijf verlaten zonder dat iemand er weet van heeft. Volgens de Amerikaanse expert Abe Usher, die voor dit nieuwe fenomeen de term pod slurping uitvond, kan een gebruiker in minder dan twee minuten gemakkelijk 100 MB aan Word-, Excel- en andere documenten op een iPod of ander draagbaar geheugen laden. Het ongemerkt stelen van vertrouwelijke of waardevolle gegevens van computers en netwerken is daarom een groeiend beveiligingsprobleem.
Bedrijven denken vaak dat bedreigingen vooral van buitenaf komen, maar volgens onderzoeksbureau Gartner zijn de eigen werknemers verantwoordelijk voor zeventig procent van alle niet-geautoriseerde toegang tot informatiesystemen.
In een gemiddeld bedrijf circuleren op het interne netwerk heel wat vertrouwelijke documenten, van cijfers over blauwdrukken tot geheime productieprocessen. De Amerikaanse FBI stelde recent nog dat diefstal van intellectuele eigendommen de vier na grootste economische impact op organisaties heeft. Volgens de FBI kost een datadiefstal een bedrijf gemiddeld 350.000 dollar (276.000 euro). Werknemers 'lenen' gegevens uit nieuwsgierigheid, uit kwaadaardige bedoelingen of uit geldgewin. Het is dus duidelijk: het gebruik van externe opslagmedia moet verhinderd of ten minste aan banden gelegd worden.
Blokkeren
De goedkoopste oplossing is natuurlijk het gebruik van externe opslagmedia verhinderen. Als bedrijfspc's geen usb-toestellen nodig hebben, zouden de usb-poorten afgesloten kunnen worden. Dat kan softwarematig: de bios kan gewoon uitgeschakeld worden. Het hebben van een wachtwoord is hierbij wel van belang. Op deze manier kunnen gebruikers niet zelf in het bios de usb-poorten heractiveren. Daarnaast is het handig om een slot te hebben op de pc-kast, zodat gebruikers het bios niet kunnen 'resetten' om zodoende het bios-wachtwoord te vernietigen. De usb-poorten kunnen ook fysiek geblokkeerd worden door ze te verzegelen met epoxyhars. Zoiets zal een eventuele garantie teniet doen en je zult ook moeten oppassen dat de hars niet op andere delen van of in de pc terecht komt. Bovendien is deze methode onomkeerbaar; je kunt je later niet meer bedenken.
Een volledig verbod op draagbare apparaten met eigen geheugen is niet de aangewezen methode. Een dergelijk verbod is immers heel moeilijk op te leggen. De apparaten worden steeds kleiner en een groeiende hoeveelheid digitale apparaten beschikt over een eigen geheugen om informatie in op te slaan.
Een betere oplossing is om het gebruik van externe opslagmedia niet te blokkeren of compleet te verbieden, maar het gebruik aan regels en dus voorwaarden te onderwerpen. Dat kan door het installeren van software op de gebruikerspc's die er voor zorgt dat de toegang tot externe opslagmedia wordt geweigerd, tenzij er aan bepaalde voorwaarden voldaan is. Die voorwaarden worden vastgelegd in een beveiligingsreglement (security policy) en de genoemde beveiligingssoftware kan die dan lokaal raadplegen of ze kan in een netwerk verdeeld worden. Dit is min of meer wat DeviceLock van SmartLine doet.
Clientloze oplossing
DeviceLock is een clientloze softwareoplossing, die rapporten kan genereren en de toegang kan controleren voor toestellen aangesloten via usb, FireWire en PCMCIA (PC Cards bij Notebooks). Zowel aan individuele gebruikers als groepen kan binnen Windows of Active Directory toegang verleend worden voor de opties lezen of lezen en schrijven voor alle randapparatuur: usb- en FireWire-poorten, WiFi en Bluetooth-adapters, seriële poorten, parallelle poorten, diskettestations, cd-/dvd-roms of writers et cetera. De toegang tot dergelijke apparaten kan beperkt worden tot een bepaalde dag of tijd (zo kan de toegang geweigerd worden gedurende werkdagen van 8:00 tot 17:00 uur maar daarbuiten juist toegestaan worden of omgekeerd). Er kan ‘alleen leestoegang' geven worden en van bepaalde usb-toestellen kan toegestaan worden dat ze altijd aangesloten mogen worden ongeacht andere instellingen voor usb-apparaten.
DeviceLock stelt je effectief in staat alle externe opslagmedia en nog heel wat meer aan banden te leggen en met behulp van een beveiligingsreglement precies te bepalen wie wat mag doen en vooral: wat niet. Het werkt en wij konden het niet omzeilen als gewone gebruiker.
Product: DeviceLock 6.0
Producent: SmartLine Inc., USA, www.devicelock.com
Adviesprijs: 31,20 euro (single user licentie, er zijn ook site- en enterprise-licenties verkrijgbaar)
Systeemvereisten: pc met Windows NT4+/2000/XP/2003
* Externe geheugens vormen binnen bedrijven een onderschat veiligheidsrisico.
* DeviceLock is een clientloze softwareoplossing die toegangsbeperkingen oplegt aan externe geheugens.
- 15:02 NetApp versterkt midrange storage-portfolio
- 14:23 EU-gedragscode geeft datacenters energietips
- 09:19 HEBBEN: Blu-Ray Portable Super Multi Drive
- 11:09 BBeyond lanceert datacenterdiensten
- 12:54 Nieuwe CEO Symantec gaat bezuinigen
- 15:21 Symantec-directeur Thompson stapt op
- 10:00 EMC-cloud kan op x86 van derden
- 13:37 StorageExpo - EMC-cloud draait op Intel
- 11:30 ICT-beurzen Utrecht trekken meer bezoekers
- 17:05 Storage Expo - Crisis houdt beursgangers bezig
Oplossingen voor adequaat file management
Databestanden groeien in veel bedrijven in rap tempo, zowel in grootte als in aantal. Server- en storage administrators spelen hier vaak niet adequaat op in, waardoor file management in veel gevallen inconsistent en inefficiënt is. In deze whitepaper wordt ingegaan op een mogelijke...... Download nu
Backup, herstel en archivering verder automatiseren
In het licht van de drastische toename van informatiebestanden, is het risico van dataverlies bij veel bedrijven toegenomen. Om dit probleem tegen te gaan is een consistent en centraal back-up beleid vereist. In deze whitepaper wordt uitgelegd hoe dit gerealiseerd kan worden.... Download nu
Meer Storage whitepapersComputable Events Storage
Computable organiseert in 2008 weer verschillende events met praktijkgerichte informatie over actuele onderwerpen in de ICT:
NetApp versterkt midrange storage-portfolio
21-11 15:02 NetApp voegt twee nieuwe systemen toe aan zijn midrange storage-serie, de FAS3160 en V3160. Daarnaast gaat NetApp 8Gb Fibre Channel ondersteunen en biedt het bedrijf enterprise...
Meer storage productenDoetinchem en Oude IJsselstreek samen in opslag
30-07 14:54 De gemeente Doetinchem telt bijna 57.000 inwoners en vervult een centrumfunctie op maatschappelijk, cultureel en economisch terrein in de Achterhoek. Gemeente Oude IJsselstreek...
Meer storage praktijkMarkt nog niet klaar voor server-SSD
24-10 11:27 Op het Topic Storage is een achtergrondartikel terug te vinden over de inzet van solid-state drives in servers. Openlijk wordt afgevraagd of de markt wel klaar is voor server-ssd....
Meer storage achtergrondSysteem en strategie achter back-upplan bedrijf
23-10 11:17 Plannen, testen en evalueren zoals het moet.
Meer storage opinieBekijk de leveranciers op het gebied van Storage.

