Download whitepapers, case studies
en onderzoeken over ICT-onderwerpen
Computable IT Knowledge Base
  Dagelijks het laatste
ICT-nieuws in je inbox?
Computable e-mail nieuwsbrief

Telecom / Opinie

05-03-2004 00:00 | Door Edwin Roobol | Er zijn nog geen reacties op dit artikel | Permalink

Beveiligingslek dichten

Voor de combinatie van spraak en video met data 'is al op diverse niveaus additionele beveiliging beschikbaar', betoogt Edwin Roobol.

'Convergentieleed' (Computable, 30 januari 2004, p.1) gaat in op de additionele kwetsbaarheden van een netwerk die zouden ontstaan bij het combineren van spraak en video met data. De gesignaleerde kwetsbaarheid betreft slechts één van de mogelijke protocollen. Inmiddels zijn er ruimschoots alternatieven voorhanden die de genoemde kwetsbaarheden niet hebben.
De Axis-videoproducten bijvoorbeeld gebruiken mjpeg- (motion jpeg) of mpeg-technologie, waarmee de video net als gewone databestanden over het netwerk wordt verstuurd over tcp/ip. Beide technologieën zijn geen multimediaprotocol, terwijl h.323 dat wel is. Er kan dus geen beveiligingslek ontstaan in de videostroom omdat deze middels tcp/ip getransporteerd wordt. Op netwerkniveau moet wel een en ander georganiseerd worden om te voorkomen dat de videostromen in handen komen van kwaadwillenden.

Onherkenbaar

Wordt op netwerkniveau geen beveiliging ingebouwd, dan kan iemand vrij toegang verkrijgen tot het netwerk. Het is daarom van belang voor ieder netwerk om een dergelijke beveiliging in te bouwen. Kortweg: je hebt een firewall nodig als er een aansluiting via telefoonlijn, isdn, glasvezel of dsl aanwezig is met het wan, zodat mensen alleen via autorisatieprocedures toegang kunnen krijgen tot het netwerk. Ook moet je voorkomen dat er een inbelverbinding tot stand gebracht kan worden op computers die op het netwerk aanwezig zijn, omdat dit soort verbindingen relatief eenvoudig te hacken zijn. Dit wordt een achterdeur genoemd.
In een aantal gevallen is het zelfs gewenst om beeldinformatie van op ip gebaseerde beveiligingssystemen af te schermen van het overige interne netwerkverkeer. Dit is te regelen door fysiek gescheiden netwerken op te zetten of netten te scheiden via vlan-technology. Dit is een techniek die bijvoorbeeld Cisco toepast bij voip (voice over ip), waarbij spraak gescheiden wordt van het overige dataverkeer. Hierdoor kan een gebruiker uit ip-reeks a niet communiceren met een systeem uit ip-reeks b en is de data uit reeks b ontoegankelijk voor gebruikers en hackers van binnen en buiten het bedrijf.
Daarnaast kan binnen een applicatie encryptie van beeldinformatie plaatsvinden. Hiermee wordt het mogelijk om de video-informatie onherkenbaar te transporteren. Ook zaken als wachtwoordbescherming, beelden watermerken en de inlogmogelijkheid tot opgeslagen beelden afschermen zijn met vingerafdruklezers of 'tokens' te beschermen. Kortom, er is ook op dit moment al op diverse niveaus additionele beveiliging beschikbaar.< BR>
 
Edwin Roobol, Axis Communications
reageer print stuur door
Reageer
rssMeer Telecom
Telecom Whitepapers

7 manieren om hogere klantentevredenheid te realiseren

Via SIP, een techniek waarmee multimedia verbindingen opgezet worden, kunnen klanten via telefoon, video, chat, email en zelfs SMS contact zoeken, waar het Call Center of contactpersoon zich ook bevind. Aan de hand van Case Studies leest u welke aanzienlijke voordelen er behaald kunnen worden.... Download nu

Checklist en meerwaarde IPv6 migratie

Het beperkte aantal netwerkadressen bij gebruik van Internet Protocol version 4 (IPv4) zal voor veel ondernemingen een struikelblok gaan vormen in de nabije toekomst. Deze whitepaper gaat in op een aantal maatregelen waarmee de overgang naar het meer geavanceerde IPv6 zo vloeiend mogelijk kan...... Download nu

Meer Telecom whitepapers
WiFi-gebruik

Nederland topland met zakelijk WiFi

Schiphol is het kloppend hart van WiFi-Nederland, volgens cijfers van iPass. Het zakelijke mobiele breedbandbedrijf ziet dat eenderde van alle Nederlandse betaalde surfsessies op Schiphol plaatsvindt.

Nederland topland met zakelijk WiFi-gebruik
Telecom Producten

BlackBerry als mobiele IT-helpdesk

02-12 12:39   FrontRange Solutions, aanbieder van oplossingen voor it-beheer, heeft een nieuwe aanvulling op de service desk solution HEAT op de markt gebracht. HEAT Plus Mobile stelt mobiele...

Meer telecom producten
Telecom Praktijk

S&L Zorg Referentie Covide Groupware en VoIP

22-05 14:14   Lex van Buchem, bestuurder van de Stichting S&L zorg: "We zijn op het bestaan van Covide groupware met geïntegreerde IP-telefonie gewezen door het ICT bedrijf Footmark, dat een...

Meer telecom praktijk
Telecom Achtergrond

KPN vangt klachten af met Oracle

27-10 11:28   Het is nog afwachten of de gekozen oplossing voldoende schaalt, maar KPN-CIO Jan Muchez is ‘hoopvol’. Met Oracle Application Integration Architecture (AIA) lijkt het nu wel...

Meer telecom achtergrond
Telecom Opinie

Wie drijft het nieuwe werken?

27-10 11:56   De week staat er bol van; het nieuwe werken. Veel organisaties denken na over het investeren in dit 'nieuwe werken' maar haken vroegtijdig af. Het bundelen van...

Meer telecom opinie
IT Directory

Bekijk de leveranciers op het gebied van Telecom.