Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Auditoplossing voor kwetsbaarheden

15 december 2005 - 23:005 minuten leestijdAchtergrondInnovatie & Transformatie
Johan Zwiekhorst
Johan Zwiekhorst

Bedrijven hebben gereedschappen nodig die hen vertellen hoe kwetsbaar hun computers zijn. Er zijn dus al heel wat ‘vulnerability scanners’ op de markt. AuditExpress gaat een stap verder en voert een echte kwetsbaarhedenaudit uit.

Kwetsbaarhedenscanners of ‘vulnerability scanners’ detecteren kwetsbaarheden. Daarvoor maken ze gewoonlijk gebruik van een database met bekende kwetsbaarheden en gaan ze na of de computers in het bedrijf daar gevoelig voor zijn.
Een auditoplossing gaat echter heel wat verder. Naast het scannen naar kwetsbaarheden, kijkt deze software ook nog naar configuratiewijzigingen, de status van lapmiddelen en opwaarderingen, de status van antivirus- en persoonlijke firewallsoftware, en maakt het een lijst aan van niet-toegestane hardware en software. Deze verzameling opdrachten heet dus een kwetsbaarhedenaudit.
AuditExpress, dat samen met grote broer SecurityExpressions overgenomen werd door Altiris van Pedestal Software, kan zulke audits uitvoeren voor zowel Windows als verschillende Unix-systemen, zowel notebooks als desktop-pc’s en servers en op de geauditeerde systemen, eventueel met behulp van software-agenten.

Installatie

Het ‘pakket’ bestaat uit een console waarmee de beheerder communiceert met het product, en uit de eventuele agenten die op te auditeren systemen draaien. Voor de console wordt alleen Windows (vanaf NT4) ondersteund; de te auditeren systemen mogen daarnaast echter ook Solaris, Linux, AIX en HP/UX draaien. Er is helaas geen ondersteuning voor andere Unix-varianten, zoals de BSD-reeks.
De gebruiker installeert zelf alleen de AuditExpress-console. Die is duidelijk voor .NET geschreven en vereist Microsoft .NET Framework 1.1. Als dat niet op het systeem beschikbaar is, zorgt de installatieprocedure daarvoor. De console gebruikt een database om alle gegevens bij te houden en installeert daarvoor ook een eigen databaseserver. Het is mogelijk om daarvoor een SQL Server te gebruiken, maar dat vereist iets meer werk omdat de installatieprocedure daar geen rekening mee houdt.

Productinfo
Product: AuditExpress 1.2
Producent: Altiris, USA; http://www.altiris.com
Leverancier NL: Altiris B.V., Culemborg, tel. 0345-544679 http://www.altiris.com/sales/emea/emea.asp?region=Netherlands
Adviesprijs (excl. btw): 15,80 euro/desktop en 82,50 euro/server
Systeemvereisten: console (Windows NT4/2000/2003/XP Pro); geauditeerde systemen (Windows NT4/2000/2003/XP Pro & Solaris, HP/UX, Linux, AIX)
De installatie verloopt eenvoudig. Na het voor de eerste keer opstarten van de software verschijnt er een scherm om het product te registreren. Dat is nodig om naast het krijgen van ondersteuning ook updates en dergelijke te kunnen downloaden. De registratieprocedure werkt echter niet goed. Hij leidt namelijk naar een registratiepagina op de website van Altiris die slechts twee producten kent: SecurityExpressions en NTSec. Het registreren lukt dus niet. Daardoor is het downloaden van updates ook niet mogelijk. Men moet dus direct contact opnemen met de helpdesk van Altriris om dit probleem op te lossen. Slordi!, want dat probleem had al lang opgelost moeten worden. Te meer omdat SecurityExpressions ook uit de Pedestal-stal komt en dat wordt door de registratieprocedure wel correct ondersteund.

Werking

De gebruikersinterface van de AuditExpress-console bestaat uit twee panelen. Het linkerpaneel omvat de tabbladen ‘audit’, ‘policies’, ‘schedules’, ‘browse’ en ‘reports’. Het rechterpaneel toont de resultaten van de door de gebruiker gekozen opdrachten.

De Kern
* Altiris AuditExpress voert een beveiligingsaudit uit van de machines in uw netwerk.
* Het zoekt niet alleen naar de bekende kwetsbaarheden, maar ook naar problemen met allerlei instellingen of het ontbreken van noodzakelijke updates en patches.
Het eerste tabblad ‘Audit’, dat ook standaard gekozen is, wordt het meest gebruikt. In het linkerpaneel staat dan een boomstructuur van uw netwerk, onderverdeeld in ip-adresbereiken, domeinen en zelf samengestelde lijsten. De gebruiker kan individuele of groepen machines laten auditeren en krijgt dan in het rechterpaneel het resultaat van die audit.
Het auditresultaat wordt als samenvatting getoond en men kan doorklikken voor meer details. Die details gaan erg ver door en als er een download mogelijk is om een bepaald beveiligingsprobleem op te lossen, wordt deze gevonden door die details op te volgen. Een audit bestaat naast het controleren van bekende kwetsbaarheden ook uit het opvolgen van de conformiteit met bepaalde beveiligingsreglementen of ‘policies’. Standaard staan er twee voorgedefinieerd: Windows Basic en Windows Detailed.
Men kan zelf nieuwe policies aanmaken. In zo’n policy moet worden gedefinieerd welke zaken allemaal gecontroleerd moeten worden tijdens een audit. Er zijn tien categorieën voorgedefinieerd: inventaris van software en hardware, inventaris van wat geautoriseerd is, antivirussoftware (versies en updates), patches voor Windows, patches voor Sun OS, kwetsbaarheden voor Windows, Microsoft-applicaties, gebruikersgroepen (problemen met rechten, login-procedures, wachtwoorden enzovoort), firewallconfiguraties en minimale beveiligingsconfiguratie (toegestane draaiende diensten, auditeervereisten, gastgebruikersvoorzieningen, screensaververgrendel- en wachtwoordinstellingen).
In het tabblad ‘schedules’ kan men het uitvoeren van audits automatiseren. ‘Browse’ laat de gebruiker door de logbestanden van uitgevoerde audits bladeren. De rapportagefunctie gebruikt Crystal Reports om fraai vormgegeven en nuttige rapporten samen te stellen.

Conclusie

Altiris AuditExpress biedt aardig wat functionaliteit, al moet men er wel rekening mee houden dat een auditeersysteem slechts meldt wat er goed en fout is en hoewel het systeem bij de foutmeldingen ook zegt hoe het euvel kan worden hersteld, voert het die herstellingen niet zelf door. Weten wat er allemaal voor zwaktes bestaan in een netwerk is in elk geval de allerbelangrijkste eerste stap. Zonder die informatie kan men immers helemaal niets doen. Met die informatie weet de gebruiker wat er mis is en wat hij moet doen om het te herstellen en zoiets is vandaag de dag zijn spreekwoordelijke gewicht in goud waard.

 
Johan Zwiekhorst, Data TestLab

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Hybride vergaderen herzien

    Wat moderne werkplekken vragen van meeting- en samenwerkingsomgevingen

    Computable.nl

    Toekomst van IT-talent. Een nieuw tijdperk

    Wat vraagt veranderende technologie van IT-talent? De route van skills naar succes.

    Computable.nl

    Agentic AI in de praktijk

    Hoe autonome AI werkprocessen fundamenteel verandert

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    Cegeka

    Ammar Alkhatib (Cyber Security Advisor, Cegeka)
    Pijl naar rechts icoon

    Prometheus Informatics B.V.

    Duurzamer, veiliger én voordeliger rijden bij Bouw Logistics Services (Bouw Logistics Services en Prometheus Informatics)
    Pijl naar rechts icoon

    Prometheus Informatics B.V.

    Sturen op duurzaamheidsdoelstellingen bij Rabelink Logistics (Rabelink Logistics en Prometheus Informatics)
    Pijl naar rechts icoon

    Searoutes

    CO₂-transparantie voor digitale freight forwarding bij Shypple (Shypple en Searoutes)
    Pijl naar rechts icoon

    INNO-WAY Rabotics

    Verkoopstijgingen behaald van 100% op geselecteerde producten en meer klanten geholpen bij Gamma (GAMMA en INNO-WAY)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Meer lezen

    Innovatie & Transformatie

    Kort: 6 miljoen voor Innoseis, ACM verbiedt overname delen Delta-netwerk door Glaspoort (en meer)

    Carrière

    Deel ASML-engineers pruimt Elon Musk niet

    Innovatie & Transformatie

    Database steeds vaker een belemmering: Tijd voor een radicaal andere aanpak

    Data & AI

    8 vragen over de Nederlandse AI-fabriek

    Innovatie & Transformatie

    Nominaties: 10 vernieuwende Digitale innovatie-projecten

    Innovatie & Transformatie

    Nominaties: 10 duurzame projecten

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs