Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
  • Nieuwsbrief

‘Provider pakt slechts fractie botnets aan’

09 juni 2010 - 12:213 minuten leestijdActueelCloud & Infrastructuur

Providers zijn cruciaal zijn bij de bestrijding van netwerken van met malware geïnfecteerde machines, maar pakken slechts een fractie van de botnets aan. Dat zegt Michel van Eeten, professor Techniek, Bestuur & Management aan de Technische Universiteit (TU) Delft. Hij onderzoekt nu in opdracht van het ministerie van Economische Zaken hoe providers gestimuleerd kunnen worden om botnets op grotere schaal te bestrijden.

In augustus 2009 kondigden veertien Nederlandse internet service providers (isp’s) aan te gaan samenwerken in de strijd tegen deze netwerken van met malware geïnfecteerde machines. De Delftse professor is echter kritisch over de schaal waarop botnets momenteel door providers worden aangepakt. 

Uit op dinsdag 8 juni 2009 gepresenteerde onderzoek van Van Eeten blijkt dat providers cruciaal zijn bij de bestrijding van netwerken van met malware geïnfecteerde machines. De professor schrijft in een onderzoekspaper: ‘Vanuit beleidsperspectief is dat een interessant gegeven. Inspanningen om collectieve actie te bewerkstellingen – hetzij via zelfregulering, hetzij via overheidsingrijpen – kunnen in eerste instantie effect hebben wanneer gefocused wordt op de verzameling providers die samen het grootste marktaandeel heeft.’  Voor de langere termijn is echter ‘meer werk nodig om te onderzoeken hoe het bestrijden van botnets voor providers belonender kan worden gemaakt’.

Samenwerking veertien Nederlandse internetproviders
Veertien Nederlandse internetproviders besloten in augustus 2009 kennis en informatie over geïnfecteerde pc’s te gaan delen, om op die manier botnetwerken sneller op te merken. Door de samenwerking verwachtten providers pc’s in een vroeger stadium tijdelijk van het internet af te kunnen sluiten, om zo verdere verspreiding van het probleem te voorkomen. Van Eeten: ‘We doen een project voor Economische Zaken, een follow-up van het onderzoek in het paper, dat dit isp-initiatief gaat voeden met meer inzicht en feiten.’

Van Eeten is in het op dinsdag 8 juni gepresenteerde rapport kritisch over de huidige inspanningen van de providers. Zo schrijft hij: ‘De grootste isp’s in Nederland, met een gezamenlijk marktaandeel van negentig procent, hebben een convenant gesloten om hun bereidheid te tonen om botnet-activiteit aan te pakken binnen hun eigen netwerken. Ze claimen dat hun organisaties al procedures in bedrijf hebben, om contact op te nemen met klanten wier computers met malware besmet zijn. Dat kan zo zijn, maar er zijn momenteel geen gegevens beschikbaar over de schaal waarop deze procedures uitgevoerd worden. Schaal echter is cruciaal, omdat er aanwijzingen zijn dat isp’s slechts een fractie van geïnfecteerde machines binnen hun netwerk aanpakken.’

Vijf procent van alle machines in netwerken geïnfecteerd
Van Eeten haalt een eerdere studie van zijn hand aan bij een ‘grote provider met vier miljoen klanten’. Deze benaderde naar eigen zeggen ongeveer duizend klanten per maand, om hen erop te wijzen dat hun machine geïnfecteerd is. Maar, aldus van de professor: ‘Volgens schattingen van beveiligingsonderzoekers is ongeveer vijf procent van alle machines in netwerken geïnfecteerd met malware. Dat wijst op ongeveer tweehonderdduizend besmette machines voor deze specifieke provider.’

Van Eeten wil met dit voorbeeld overigens niet zeggen dat providers de plicht hebben om contact op te nemen met alle eigenaren van geïnfecteerde computers. Hij noemt het voorbeeld alleen om de urgentie aan te tonen van zijn onderzoek naar de rol van providers bij de bestrijding van botnets.

Meer over

ArchitectuurBotnets

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Kies de juiste virtualisatie-aanpak

    Vergelijk drie krachtige open source-oplossingen: Proxmox, Kubernetes en OpenStack

    Computable.nl

    Beveiliging begint bij de Server

    Is serverhardware de blinde vlek in het securitybeleid? Waarom lifecycle-denken cruciaal is voor IT-security

    Computable.nl

    Bouw de AI-organisatie niet op los zand

    Wat is de afweging tussen zelf bouwen of het benutten van cloud?

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Pieter de Haer, Portfoliomanager Previder

    Partnerartikel
    AdvertorialCloud & Infrastructuur

    Hybride cloud: belofte of valkuil?

    Pieter de Haer, Portfoliomanager Previder De hybride cloud is de belofte van dit moment. Organisaties zien een model voor zich...

    Meer persberichten

    Meer lezen

    OpinieSecurity & Awareness

    Cloud-soc stelt nieuwe eisen aan teams, tools en processen

    Michael Teichmann
    AchtergrondCarrière

    Topmanager onderschat digitale dreiging schromelijk

    Pieter de Haer, Portfoliomanager Previder
    AdvertorialCloud & Infrastructuur

    Hybride cloud: belofte of valkuil?

    ActueelCloud & Infrastructuur

    SAP investeert miljarden in digitale soevereiniteit EU

    OpinieSecurity & Awareness

    Cloudsecurity als fundament voor groei

    ActueelCloud & Infrastructuur

    Eurofiber en Bright Access versterken glasvezelnetwerk op bedrijventerreinen

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine
    • Topics
    • – Phishing
    • – Ransomware

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs