Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
  • Nieuwsbrief

Inbraaksoftware tegen het licht gehouden

30 november 2000 - 14:00ActueelSecurity & Awareness
Redactie Channelweb
Redactie Channelweb

HAARLEM – Wie plannen heeft om zijn netwerk tegen inbraak te beschermen zou te rade kunnen gaan bij de NSS-groep, die deze beveiligingssoftware nader bestudeerd heeft.

De NSS-groep, een Europese adviesbureau gespecialiseerd in netwerkbeveiliging, heeft onderzoek gedaan naar verschillende IDS-softwareproducten (intrusion detection software). De producten zijn verdeeld in drie categorieën. Zo zijn er VA’s, de Vulnerability Assesment Scanners. Netwerk administrators of beveiligings managers kunnen hiermee een policy definiëren waarna er diverse bewegingen gecontroleerd kunnen worden. Of men kan gebruik maken van pro-actieve scanners, zogenaamde `hacker in a box’ producten. Deze scannen het netwerk op gekende aanvallen, bijvoorbeeld Denial of Service attacks.
Alle vijf producten die in deze categorie zijn getest zijn makkelijk in gebruik. Opmerkelijk zijn de grote verschillen in prestaties. Zo zijn er producten die meer als duizend mogelijke zwakkere punten binnen een besturingssysteem vinden en producten die er maar tientallen vinden. Geteste producten zijn Axent ESM, Axent Netrecon, BindView Hackershield, NAI Cybercop scanner en NV e-Secure.
Er zijn drie Host-Based Intrution Detection software producten getest. Host-Based IDS maken het mogelijk om bepaalde machines in het netwerk in de gaten te houden. De gebruiksvriendelijkheid van deze producten is al wat minder sterk maar de verslaggeving is bij alle drie goed. Beste uit de bus kwam Tripwire. De twee andere producten waren Axent Intruder Alert en Cybersafe Centrax.
Als laatste heeft NSS de Netwerk/Netwerk Node IDS getest. De producten monitoren de pakketjes op het netwerk. Bij deze categorie producten was de prestatie het opvallendste resultaat die bij bijna alle producten slecht te noemen was. Ook de alerts kunnen verwarring veroorzaken omdat zij soms vreemde zaken aangeven. Hierdoor wordt het onmogelijk om een directe aanval te achterhalen. De producten in deze categorie waren: Signature recognition, Axent Netprowler, Cisco Secure IDS 4210, Cisco Secure IDS 4230, CA eTrust IDS en Cybersafe Centrax.
Deze IDS beveiligingsproducten heeft de volwassen leeftijd nog niet bereikt. Een oorzaak hiervoor is te vinden in de beperkte bandbreedte. Een andere reden is de komst van nieuwe aanvallen die door de software dan niet herkend kan worden. Hiervoor zullen, net als bij de virusscanners, updates moeten komen.
De beste oplossing is een hybride vorm van Host-Based IDS en netwerk based IDS.
Het volledige rapport zal beschikbaar komen op http://www.nss.co.uk.
 
Tania Veldkamp
 

Meer over

Diensten

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    5 must-haves om video-onderzoek een boost te geven

    Over toekomstbestendig video-onderzoek

    Computable.nl

    Grip op de soevereine cloud

    Van bewustwording naar daadwerkelijke controle. Sleutelrol voor CIO en CFO.

    Computable.nl

    Slim verbonden en veilig georganiseerd

    Waarom connectiviteit en security onlosmakelijk verbonden zijn.

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Security & Awareness

    De noodzaak van OT-cybersecurity en de...

    ‘Wat je niet weet, kan het meeste zeer doen’ De Europese Unie scherpt de cyberwetgeving stevig aan. Met de nieuwe...

    Meer persberichten

    Meer lezen

    Waarderen, high five, blij
    Security & Awareness

    OM is gevolgen hack vrijwel te boven

    investeringen overname
    Cloud & Infrastructuur

    Kort: Rhadamanthys is ontmanteld, investeringen in Cleverbase en Picnic (en meer)

    datalek
    Security & Awareness

    WhatsApp-datalek grootste en makkelijkste ooit

    Security & Awareness

    Fraude als realiteitscheck voor verantwoord ai-gebruik

    admin luie hacker
    Security & Awareness

    Kort: Luie hacker start met ‘admin’, ai-platform voor notarissen (en meer)

    Overheid

    Kabinet: geen noodzaak voor data-ambassade in Luxemburg

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs