Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief

Inbraaksoftware tegen het licht gehouden

30 november 2000 - 14:00ActueelSecurity & Awareness
Redactie Channelweb
Redactie Channelweb

HAARLEM – Wie plannen heeft om zijn netwerk tegen inbraak te beschermen zou te rade kunnen gaan bij de NSS-groep, die deze beveiligingssoftware nader bestudeerd heeft.

De NSS-groep, een Europese adviesbureau gespecialiseerd in netwerkbeveiliging, heeft onderzoek gedaan naar verschillende IDS-softwareproducten (intrusion detection software). De producten zijn verdeeld in drie categorieën. Zo zijn er VA’s, de Vulnerability Assesment Scanners. Netwerk administrators of beveiligings managers kunnen hiermee een policy definiëren waarna er diverse bewegingen gecontroleerd kunnen worden. Of men kan gebruik maken van pro-actieve scanners, zogenaamde `hacker in a box’ producten. Deze scannen het netwerk op gekende aanvallen, bijvoorbeeld Denial of Service attacks.
Alle vijf producten die in deze categorie zijn getest zijn makkelijk in gebruik. Opmerkelijk zijn de grote verschillen in prestaties. Zo zijn er producten die meer als duizend mogelijke zwakkere punten binnen een besturingssysteem vinden en producten die er maar tientallen vinden. Geteste producten zijn Axent ESM, Axent Netrecon, BindView Hackershield, NAI Cybercop scanner en NV e-Secure.
Er zijn drie Host-Based Intrution Detection software producten getest. Host-Based IDS maken het mogelijk om bepaalde machines in het netwerk in de gaten te houden. De gebruiksvriendelijkheid van deze producten is al wat minder sterk maar de verslaggeving is bij alle drie goed. Beste uit de bus kwam Tripwire. De twee andere producten waren Axent Intruder Alert en Cybersafe Centrax.
Als laatste heeft NSS de Netwerk/Netwerk Node IDS getest. De producten monitoren de pakketjes op het netwerk. Bij deze categorie producten was de prestatie het opvallendste resultaat die bij bijna alle producten slecht te noemen was. Ook de alerts kunnen verwarring veroorzaken omdat zij soms vreemde zaken aangeven. Hierdoor wordt het onmogelijk om een directe aanval te achterhalen. De producten in deze categorie waren: Signature recognition, Axent Netprowler, Cisco Secure IDS 4210, Cisco Secure IDS 4230, CA eTrust IDS en Cybersafe Centrax.
Deze IDS beveiligingsproducten heeft de volwassen leeftijd nog niet bereikt. Een oorzaak hiervoor is te vinden in de beperkte bandbreedte. Een andere reden is de komst van nieuwe aanvallen die door de software dan niet herkend kan worden. Hiervoor zullen, net als bij de virusscanners, updates moeten komen.
De beste oplossing is een hybride vorm van Host-Based IDS en netwerk based IDS.
Het volledige rapport zal beschikbaar komen op http://www.nss.co.uk.
 
Tania Veldkamp
 

Meer over

Diensten

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Staat van Digitale Connectiviteit binnen de Bouw- en Installatiebranche 2025

    Digitale connectiviteit is de kern van veel processen in de bouw en volgens insiders van strategisch belang voor de toekomst van de sector. Waar sta jij?

    Computable.nl

    GenAI: Veiligheidsrisico of wapen tegen dreiging?

    Wat AI betekent voor jouw securityaanpak? Alles over de risico’s en strategieën om GenAI verantwoord in te zetten.

    Computable.nl

    Bouw de AI-organisatie niet op los zand

    Wat is de afweging tussen zelf bouwen of het benutten van cloud?

    Meer lezen

    Computable.nl
    OpinieSecurity & Awareness

    5 stappen ter voorbereiding op de verkorte levensduur van TLS-certificaten

    ActueelCarrière

    Kort: Brunel viert 50ste verjaardag, Wortell wint gunning veiligheidsregio (en meer)

    ActueelSecurity & Awareness

    Vaarwel C++ en C: VS zetten in op memory safe-programmeertalen

    ActueelSecurity & Awareness

    Cybersec Netherlands trekt op met Data Expo

    Cloudsecurity
    ActueelSecurity & Awareness

    De zware uitdaging van cloudbeveiliging

    ActueelSecurity & Awareness

    Kort: PQR lijft E-Storage in, Fox-IT en Xerox it-partners van de Navo-top (en meer)

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    AdvertorialInnovatie & Transformatie

    Computable Insights

    Een ai-agent die klantvragen afhandelt. Dat is een van de nieuwste troeven van softwareproducent Salesforce, dat daarmee meesurft op de...

    Meer persberichten

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs