Download whitepapers, case studies
en onderzoeken over ICT-onderwerpen
Computable IT Knowledge Base
  Dagelijks het laatste
ICT-nieuws in je inbox?
Computable e-mail nieuwsbrief

storage / Testen

07-12-2007 00:00 | Door Johan Zwiekhorst | Er zijn nog geen reacties op dit artikel | Permalink

Bescherming tegen USB-sticks

Check Point Pointsec Protector

Usb-sticks, geheugenkaartjes en andere opslagmedia kunnen in elke pc gestopt worden en werken dan vaak zonder extra stuurbestanden of beheerdersrechten. Dit zijn daarom ernstige beveiligingslekken. Pointsec Protector beschermt daartegen.

Pointsec Mobile Technologies is een dochter van het Zweedse Protect Data. Dat bedrijf nam op 2 november 2006 het Engelse Reflex Magnetics over, de producent van het usb-beveiligingsproduct Disknet Pro. Pointsec Protector is de nieuwe naam en opvolger van Disknet Pro. Inmiddels is Protect Data zelf overgenomen en wel in januari dit jaar door Check Point (bekend van hun firewalls).

Op zich is dat natuurlijk erg gebruiksvriendelijk: wat voor opslagmedium je ook hebt, als je hem in een pc met Windows plugt kan die er probleemloos mee werken, en wel zonder dat er nog extra stuurbestanden geladen hoeven te worden. Er is niet eens een inlog als beheerder voor nodig. Of het nu een usb-geheugenstick is, een MMC-geheugenkaartje of nog iets anders dat via usb aangesloten wordt, wie het kan inpluggen kan het meteen gebruiken onder Windows. Omdat Windows het net herkende opslagmedium meestal meteen opent zodat de gebruiker er meteen bij kan, en er een ‘auto play’ voorzien is die een aanwezige configuratie- of installatieprocedure meteen start, praten we hier over een duidelijk en hoog beveiligingsrisico. Stel dat de inhoud van zo’n opslagmedium besmet is met een of meer virussen, dan komen die meteen op de bedrijfs-pc en zo in het bedrijfsnetwerk terecht. Een medewerker kan zo’n opslagmedium ook gebruiken om er kopieën van bedrijfsdocumenten op op te slaan. Op die manier kan gevoelige informatie het bedrijf verlaten zonder dat je er weet van hebt. Het is dus duidelijk: het gebruik van externe opslagmedia moet dus verhinderd of in ieder geval aan banden gelegd worden.

Beheer alle apparaten

Pointsec Protector is een client/server-beveiligingsoplossing die uitgaat van een centraal systeem met enerzijds een databaseserver waarop je een beveiligingsreglement vastlegt, gebruikers en hun toegangsrechten definieert en anderzijds software op de gebruikers-pc’s die de toegang tot alle opslagmedia kan regelen. Dit zou uiteraard niet gewerkt hebben als Pointsec Protector niet letterlijk alle in-/uitvoerapparaten kan beheren. Dat gebeurt met RMM (‘Removable Media Manager’ of verwijderbare-mediabeheerder) en ‘Port Guard’. Dat zijn systeemstuurprogramma’s die ervoor zorgen dat de toegang tot alle opslagmedia en aansluitpoorten (usb, FireWire, parallel, serieel, geheugenkaartpoorten en wat een pc nog meer kan hebben) toegelaten of geweigerd wordt.

Je kunt de toegang als volgt regelen: alle toegang weigeren; alleen lezen toestaan; volledige geautoriseerde toegang toestaan; alleen versleutelde toegang toestaan. Het client/serversysteem van Pointsec Protector biedt een gecentraliseerd beheer met auditing en alerts, definitie van regels voor toegang tot software en bestanden op alle soorten media of via welke soort toegangspoort dan ook, inclusief encryptie van data en de verplichting daartoe met EPM (Encryption Policy Manager). Daarnaast kunt u ook regels definiëren voor het gebruik van printers, scanners en modems.

Hoewel het eigenlijk niets met opslagmedia te maken heeft, wordt er aan de clientkant ook een beveiligingsagent ‘Program Security Guard’ geïnstalleerd en kun je regels definiëren voor e-mail en netwerktransmissies via andere protocols alsof het om een extern opslagmedium gaat. Zo kun je bepaalde bestandstypes in de e-mailbijlagen weren, de installatie van illegale software blokkeren en allerlei bestandenoperaties blokkeren (ook als ze via een webbrowser of een ftp-client gebeuren). Let wel: dit pakket verlost je niet van de noodzaak beveiligingen zoals antivirussoftware te installeren en liefst ook nog een persoonlijke firewall en spamfilter.

MMC

Het centrale beheer is gebaseerd op MMC (Microsoft Management Console). Je definieert er gebruikers die je kunt overnemen uit het Windows-domein, maar het is niet mogelijk gebruikers toe te voegen die de Windows-server onbekend zijn. Je kunt ze wel zelf in groepen indelen en die groepen vrij aanmaken. Er is ook een lijst van beheerde computers, maar die wordt automatisch aangevuld naarmate Pointsec Protector clients zich aanmelden: dat gebeurt dus volledig zonder menselijke tussenkomst. Je kunt zoveel beveiligingsreglementen aanmaken als je zelf noodzakelijk acht. In zo’n reglement definieer je op welke gebruikers en op welke hardware het slaat, wat toegelaten is en wat niet. Als je meerdere gebruikersgroepen definieert, kun je het best per groep een reglement aanmaken. De definitie van een reglement verloopt via een dialoogscherm met tabbladen. Een wizard zou misschien nog iets gemakkelijker geweest zijn, maar in essentie komt het aflopen van alle tabbladen op hetzelfde neer.

Praktijk

Op de clientsystemen worden de beveiligingsreglementen strikt toegepast. Een gebruiker die geen toestemming had om opslagmedia aan zijn systeem toe te voegen, kreeg meteen nul op het rekest bij het inpluggen van zo’n toestelletje. Een andere gebruiker die het toestel wel mocht toevoegen, maar geen vreemde media mocht inbrengen, kon alleen werken met op voorhand geregistreerde media. Zo kon dus perfect voorkomen worden dat er gevaarlijke bestanden op het netwerk terechtkwamen via externe opslagmedia. Media worden geïdentificeerd met een unieke digitale signatuur. Het is overigens mogelijk in het beveiligingsreglement op te geven dat alle of zelf bepaalde verwisselbare media standaard versleuteld horen te zijn. De versleuteling gebeurt dan volledig automatisch op de achtergrond, zonder dat de gebruiker zich daarvan bewust is.

Conclusie
Pointsec Protector werkt zoals geadverteerd. Het stelt je effectief in staat alle externe opslagmedia en nog heel wat meer aan banden te leggen en met een beveiligingsreglement kun je precies bepalen wie wat mag doen en vooral: wat niet. Wij konden het als gewone gebruiker niet omzeilen.
Productinfo
Product: Pointsec Protector 4.80, zie www.checkpoint.com/products/datasecurity/protector
Producent en leverancier: Check Point Software Technologies Benelux, ‘s-Hertogenbosch, tel. 073 6900 800; www.checkpoint.com
Adviesprijs (excl. btw): vanaf 41 euro/gebruiker (vanaf 25 gebruikers en excl. onderhoud)
Systeemvereisten: server Windows XP/2000/2003, minstens 1 GB vrije schijfruimte en minstens 256 MiB RAM voor mysql database; client Windows 2000 Professional SP2+ of Windows XP Professional met Internet Explorer 5.5+
De kern
* Externe opslagmedia vormen een hoog beveiligingsrisico.
* Check Point Pointsec Protector onderwerpt ze aan een beveiligingsreglement waarbij u bepaalt wie welke toestellen, media en data mag aansluiten en gebruiken.
reageer print stuur door
Reageer
rssMeer Storage
Storage Whitepapers

Dataverlies voorkomen met storage-oplossingen

Alle sectoren zien hun data tegenwoordig snel toenemen. Elk bedrijf heeft dan ook baat bij een meer dynamische, flexibele en niet te vergeten veilige storage-oplossing. Deze whitepaper legt uit hoe een Storage Area Network (SAN)op een betrouwbare manier de  datacapaciteit kan vergroten.... Download nu

Case Study DTZ Zadelhoff: de stap naar betrouwbare replicatie- en backup

Met 13 vestigingen over het hele land had DTZ Zadelhoff de behoefte aan een goede replicatie- en back-up-oplossing. Lees in deze Case Study hoe dit traject verliep, welke maatregelen zijn genomen en wat de uiteindelijke resultaten zijn.... Download nu

Meer Storage whitepapers

Computable Events - Storage

event

Computable organiseert verschillende events met praktijkgerichte informatie over actuele onderwerpen in de ICT:

Storage Praktijk

Doetinchem en Oude IJsselstreek samen in opslag

30-07 14:54   De gemeente Doetinchem telt bijna 57.000 inwoners en vervult een centrumfunctie op maatschappelijk, cultureel en economisch terrein in de Achterhoek. Gemeente Oude IJsselstreek...

Meer storage praktijk
Storage Achtergrond

Dell probeert het opnieuw met diensten

10-12 09:05   Dell zoekt zijn heil in de "oplossingen": de combinatie van computers, opslag en diensten. Ondanks dat het bedrijf tot voor kort niets van het dealerkanaal moest hebben, is er in...

Meer storage achtergrond
Storage Opinie

Reduceren kosten van ons enorme data-stuwmeer

17-12 12:09   Een recessie stopt de datagroei nauwelijks, dat is een ervaring die we in de jaren 2001 - 2003 hebben kunnen zien. Zoals IDC verschillende malen heeft onderzocht, blijft de door...

Meer storage opinie
Storage Producten

Stille RAIDs van LaCie en Noctua

30-12 13:15   De Franse storagefabrikant LaCie en koelingproducent Noctua bouwen samen stille schijfstations. De LaCie 4big Quadra en LaCie 5big Network bevatten Noctua-koeltechnologie. Door de...

Meer storage producten
IT Directory

Bekijk de leveranciers op het gebied van Storage.