Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief

IT-beveiliging: Te veel focus op infrastructuur

05 mei 2009 - 07:11ActueelSecurity & AwarenessVerizon

De beveiliging van ict-systemen is sterk gericht op de technische infrastructuur. Cybercriminelen gebruiken echter meer en meer de applicaties om data te ontvreemden. Dit stelden diverse experts tijdens de vakbeurs Infosecurity in Londen.

Op de vloer van Infosecurity 2009, de grootste ict-beveiligingsbeurs van Europa in Londen, boden tientallen bedrijven geavanceerde hardware en software aan. Een aantal sprekers hield juist hun gehoor voor dat die aanpak helemaal verkeerd is, omdat ze uitgaat van de gedachte dat je een digitale schil om een organisatie kunt bouwen.

‘Negentig procent van de aanvallen gaat tegenwoordig door poort 80’, aldus Bart Vansevenant van infrastructuurspecialist Verizon, dat een rapport (‘2009 Data Breach Investigations Report’) publiceerde over de schaal van dataverlies in 2008 (zeven keer zoveel als in 2007). ‘Firewalls laten verkeer op die poort standaard door, omdat het http-protocol er gebruik van maakt en een server nu eenmaal is aangesloten op internet om ergens toegang toe te bieden.’

Vansevenant kreeg bijval van Dan Haagman van 7Safe, een bedrijf dat forensische diensten levert aan creditcardmaatschappijen. ‘Bij de incidenten die wij onderzoeken vormt sql-injectie het grootste probleem. Dat is een heel oude methode, waarmee echter ook subtiele aanvallen zijn uit te voeren. Die gaan vaak dwars door de firewall heen.’

Meer over

Firewall

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Computable.nl

    De weg van dataverzameling naar impact

    Iedere organisatie heeft data, maar niet iedereen weet hoe je het goed gebruikt. Hoe zet je waardevolle informatie om in actie?

    Computable.nl

    Beveiliging en IT samen sterk tegen bedreigingen

    Deze paper geeft concrete strategieën en handvatten om IT en Security effectiever te integreren.

    Meer lezen

    ActueelCarrière

    Vlaams Parlement zoekt ciso

    stopbord met tekst: ransomware
    AchtergrondData & AI

    De kille cyberafpersing van LockBit in 6 stappen uitgelegd

    ActueelOverheid

    Kort: VS en China verlagen heffingen, Anti-ransomware-dag, oudere doolt door zorg-apps en…

    Gebouw TU/e
    ActueelCloud & Infrastructuur

    TU/e vervangt vpn en voegt mfa toe na cyberaanval

    ActueelCloud & Infrastructuur

    Kort: Eigen ai-assistent Amsterdam, NIS2-manager Atos, DSA-check ACM en…

    AchtergrondData & AI

    ISO 42001 veelbelovend als standaard voor verantwoorde ai

    2 reacties op “IT-beveiliging: Te veel focus op infrastructuur”

    1. Martin de Gier schreef:
      5 mei 2009 om 13:02

      De opmerking van Bart klopt daarom hebben wij ons product juist ontwikkeld met dit idee dat heel veel door poort 80 gaat en daar richten wij ons juist op. De Protector is een add on appliance die bestaande firewall situaties uitbreiden met die poort 80 content filtering.

      Met de kop ben ik het niet eens, de lezer (ik niet in iedergeval) wordt niet echt geholpen wat te doen

      Login om te reageren
    2. Andre Beerten schreef:
      6 mei 2009 om 08:44

      Dat een firewall veel van zijn nut heeft verloren, door de concentratie van verkeer op poort 80 is natuurlijk niet nieuw. We hebben al jaren oplossingen hiervoor die zich richten op de analyse van dit verkeer door Intrusion Prevention, ‘reputation services’ (blacklists van IP-reeksen en domeinen), URL-filtering (categorisering van sites), ‘Deep Packet Inspection’ (aanvulling op de stateful firewall door analyse van het dataveld van pakketen) en de good old (SOCKS-) proxy, die nu weer verkocht wordt als ‘application level firewall’. Allemaal pogingen om de voordeur slimmer te maken en het commercieel aansprekend te verpakken. Dat gaat echter allemaal voorbij aan de belangrijkste te nemen maatregelen: isolatie en vooral immuniteit van doelsystemen. Daar vindt de werkelijke inbraak merendeels plaats.
      Zolang we vertrouwen op alleen een voordeur om de veiligheid te waarborgen wordt het niks. Gelukkig doen velen al veel meer dan dat: patchlevels, hardening, applicatieveiligheid (denk OWASP etc.) vooral de controle op de effectiviteit van al die zaken levert veiligheid op.
      Zoals ik gisteren las bij een leverancier: ‘configuration drift’ is de grootste vijand van de beheerder. Hoe voorkom je dat je goed ingerichte host immuun blijft tegen aanvallen waar een firewall niets tegen uit kan richten? Continu toezicht is de oplossing: verlies je systemen niet uit het oog, zorg voor meldingen bij afwijkingen op de norm en doe er wat mee. Dan pas neemt de veiligheid echt toe.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs