Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief

IT-beveiliging: Te veel focus op infrastructuur

05 mei 2009 - 07:11ActueelSecurity & AwarenessVerizon

De beveiliging van ict-systemen is sterk gericht op de technische infrastructuur. Cybercriminelen gebruiken echter meer en meer de applicaties om data te ontvreemden. Dit stelden diverse experts tijdens de vakbeurs Infosecurity in Londen.

Op de vloer van Infosecurity 2009, de grootste ict-beveiligingsbeurs van Europa in Londen, boden tientallen bedrijven geavanceerde hardware en software aan. Een aantal sprekers hield juist hun gehoor voor dat die aanpak helemaal verkeerd is, omdat ze uitgaat van de gedachte dat je een digitale schil om een organisatie kunt bouwen.

‘Negentig procent van de aanvallen gaat tegenwoordig door poort 80’, aldus Bart Vansevenant van infrastructuurspecialist Verizon, dat een rapport (‘2009 Data Breach Investigations Report’) publiceerde over de schaal van dataverlies in 2008 (zeven keer zoveel als in 2007). ‘Firewalls laten verkeer op die poort standaard door, omdat het http-protocol er gebruik van maakt en een server nu eenmaal is aangesloten op internet om ergens toegang toe te bieden.’

Vansevenant kreeg bijval van Dan Haagman van 7Safe, een bedrijf dat forensische diensten levert aan creditcardmaatschappijen. ‘Bij de incidenten die wij onderzoeken vormt sql-injectie het grootste probleem. Dat is een heel oude methode, waarmee echter ook subtiele aanvallen zijn uit te voeren. Die gaan vaak dwars door de firewall heen.’

Meer over

Firewall

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Staat van Digitale Connectiviteit binnen de Bouw- en Installatiebranche 2025

    Digitale connectiviteit is de kern van veel processen in de bouw en volgens insiders van strategisch belang voor de toekomst van de sector. Waar sta jij?

    Computable.nl

    GenAI: Veiligheidsrisico of wapen tegen dreiging?

    Wat AI betekent voor jouw securityaanpak? Alles over de risico’s en strategieën om GenAI verantwoord in te zetten.

    Computable.nl

    Bouw de AI-organisatie niet op los zand

    Wat is de afweging tussen zelf bouwen of het benutten van cloud?

    Meer lezen

    Computable.nl
    OpinieSecurity & Awareness

    5 stappen ter voorbereiding op de verkorte levensduur van TLS-certificaten

    ActueelCarrière

    Kort: Brunel viert 50ste verjaardag, Wortell wint gunning veiligheidsregio (en meer)

    ActueelSecurity & Awareness

    Vaarwel C++ en C: VS zetten in op memory safe-programmeertalen

    ActueelSecurity & Awareness

    Cybersec Netherlands trekt op met Data Expo

    Cloudsecurity
    ActueelSecurity & Awareness

    De zware uitdaging van cloudbeveiliging

    ActueelSecurity & Awareness

    Kort: PQR lijft E-Storage in, Fox-IT en Xerox it-partners van de Navo-top (en meer)

    2 reacties op “IT-beveiliging: Te veel focus op infrastructuur”

    1. Martin de Gier schreef:
      5 mei 2009 om 13:02

      De opmerking van Bart klopt daarom hebben wij ons product juist ontwikkeld met dit idee dat heel veel door poort 80 gaat en daar richten wij ons juist op. De Protector is een add on appliance die bestaande firewall situaties uitbreiden met die poort 80 content filtering.

      Met de kop ben ik het niet eens, de lezer (ik niet in iedergeval) wordt niet echt geholpen wat te doen

      Login om te reageren
    2. Andre Beerten schreef:
      6 mei 2009 om 08:44

      Dat een firewall veel van zijn nut heeft verloren, door de concentratie van verkeer op poort 80 is natuurlijk niet nieuw. We hebben al jaren oplossingen hiervoor die zich richten op de analyse van dit verkeer door Intrusion Prevention, ‘reputation services’ (blacklists van IP-reeksen en domeinen), URL-filtering (categorisering van sites), ‘Deep Packet Inspection’ (aanvulling op de stateful firewall door analyse van het dataveld van pakketen) en de good old (SOCKS-) proxy, die nu weer verkocht wordt als ‘application level firewall’. Allemaal pogingen om de voordeur slimmer te maken en het commercieel aansprekend te verpakken. Dat gaat echter allemaal voorbij aan de belangrijkste te nemen maatregelen: isolatie en vooral immuniteit van doelsystemen. Daar vindt de werkelijke inbraak merendeels plaats.
      Zolang we vertrouwen op alleen een voordeur om de veiligheid te waarborgen wordt het niks. Gelukkig doen velen al veel meer dan dat: patchlevels, hardening, applicatieveiligheid (denk OWASP etc.) vooral de controle op de effectiviteit van al die zaken levert veiligheid op.
      Zoals ik gisteren las bij een leverancier: ‘configuration drift’ is de grootste vijand van de beheerder. Hoe voorkom je dat je goed ingerichte host immuun blijft tegen aanvallen waar een firewall niets tegen uit kan richten? Continu toezicht is de oplossing: verlies je systemen niet uit het oog, zorg voor meldingen bij afwijkingen op de norm en doe er wat mee. Dan pas neemt de veiligheid echt toe.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    AdvertorialInnovatie & Transformatie

    Computable Insights

    Een ai-agent die klantvragen afhandelt. Dat is een van de nieuwste troeven van softwareproducent Salesforce, dat daarmee meesurft op de...

    Meer persberichten

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs