Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
  • Nieuwsbrief

Inbraaksoftware tegen het licht gehouden

30 november 2000 - 14:00ActueelSecurity & Awareness
Redactie Channelweb
Redactie Channelweb

HAARLEM – Wie plannen heeft om zijn netwerk tegen inbraak te beschermen zou te rade kunnen gaan bij de NSS-groep, die deze beveiligingssoftware nader bestudeerd heeft.

De NSS-groep, een Europese adviesbureau gespecialiseerd in netwerkbeveiliging, heeft onderzoek gedaan naar verschillende IDS-softwareproducten (intrusion detection software). De producten zijn verdeeld in drie categorieën. Zo zijn er VA’s, de Vulnerability Assesment Scanners. Netwerk administrators of beveiligings managers kunnen hiermee een policy definiëren waarna er diverse bewegingen gecontroleerd kunnen worden. Of men kan gebruik maken van pro-actieve scanners, zogenaamde `hacker in a box’ producten. Deze scannen het netwerk op gekende aanvallen, bijvoorbeeld Denial of Service attacks.
Alle vijf producten die in deze categorie zijn getest zijn makkelijk in gebruik. Opmerkelijk zijn de grote verschillen in prestaties. Zo zijn er producten die meer als duizend mogelijke zwakkere punten binnen een besturingssysteem vinden en producten die er maar tientallen vinden. Geteste producten zijn Axent ESM, Axent Netrecon, BindView Hackershield, NAI Cybercop scanner en NV e-Secure.
Er zijn drie Host-Based Intrution Detection software producten getest. Host-Based IDS maken het mogelijk om bepaalde machines in het netwerk in de gaten te houden. De gebruiksvriendelijkheid van deze producten is al wat minder sterk maar de verslaggeving is bij alle drie goed. Beste uit de bus kwam Tripwire. De twee andere producten waren Axent Intruder Alert en Cybersafe Centrax.
Als laatste heeft NSS de Netwerk/Netwerk Node IDS getest. De producten monitoren de pakketjes op het netwerk. Bij deze categorie producten was de prestatie het opvallendste resultaat die bij bijna alle producten slecht te noemen was. Ook de alerts kunnen verwarring veroorzaken omdat zij soms vreemde zaken aangeven. Hierdoor wordt het onmogelijk om een directe aanval te achterhalen. De producten in deze categorie waren: Signature recognition, Axent Netprowler, Cisco Secure IDS 4210, Cisco Secure IDS 4230, CA eTrust IDS en Cybersafe Centrax.
Deze IDS beveiligingsproducten heeft de volwassen leeftijd nog niet bereikt. Een oorzaak hiervoor is te vinden in de beperkte bandbreedte. Een andere reden is de komst van nieuwe aanvallen die door de software dan niet herkend kan worden. Hiervoor zullen, net als bij de virusscanners, updates moeten komen.
De beste oplossing is een hybride vorm van Host-Based IDS en netwerk based IDS.
Het volledige rapport zal beschikbaar komen op http://www.nss.co.uk.
 
Tania Veldkamp
 

Meer over

Diensten

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Slim verbonden en veilig georganiseerd

    Waarom connectiviteit en security onlosmakelijk verbonden zijn.

    Computable.nl

    Agentic AI in actie

    De stappen van automatiseren naar écht autonoom werken. Welke toepassingen zijn succesvol?

    Computable.nl

    Kies de juiste virtualisatie-aanpak

    Vergelijk drie krachtige open source-oplossingen: Proxmox, Kubernetes en OpenStack

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    AdvertorialData & AI

    AI in softwaretesten: tussen belofte e...

    De opkomst van kunstmatige intelligentie (AI) wekte hoge verwachtingen in de wereld van softwaretesten. Zelflerende testsuites, automatisch gegenereerde testgevallen en...

    Meer persberichten

    Meer lezen

    ActueelOverheid

    Defensie wil naar een betere commandovoering

    GPUGate cyberaanval
    ActueelGovernance & Privacy

    Chatcontrol EU voorlopig ‘on hold’

    labhack
    AchtergrondSecurity & Awareness

    De labhack en de schade: wet versus digitale praktijk

    AchtergrondSecurity & Awareness

    Twee dagen volle bak met prominente ot-rol

    ActueelCarrière

    Kort: Kabinet steekt 430 miljoen in techindustrie, Defensie werft hackers (en meer)

    AchtergrondCarrière

    ‘Mbo’ers willen de it in, maar stagemuur houdt ze tegen’

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs