Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief

Controleer veilige verbindingen

17 augustus 2015 - 11:493 minuten leestijdOpinieCloud & Infrastructuur

Zodra mensen beveiligingsmaatregelen zien ontstaat er een gevoel van veiligheid, dat in de praktijk regelmatig niet terecht blijkt te zijn. Voorkom dat vertrouwelijke informatie wordt gestolen door ook veilige cloud- en netwerkverbindingen te controleren, in plaats van blindelings te vertrouwen.

Controleer veilige verbindingen

Bij het gebruik van cloud-services wordt beveiliging als voordeel genoemd, omdat criminelen moeilijker kunnen inbreken in professioneel beveiligde datacenters, dan in bedrijfsnetwerken. Als de verbindingen naar die datacenters echter onvoldoende veilig zijn, ontstaat er een onterecht gevoel van schijnveiligheid.

Uit een door LBVD uitgevoerd jaarlijks onderzoek naar de digitale wereld, genaamd April Awareness, blijkt dat 87 procent van de Nederlandse websites die een beveiligde (https) verbinding aanbiedt, niet veilig zijn. Op die websites krijg je als nietsvermoedende bezoeker het vertrouwd groene slotje in de browser te zien, terwijl dat dus meestal onterecht is.

Ssl en tls

Https-verbindingen gebruiken ssl- of tls-encryptie om gegevens veilig te verzenden. Daar zijn echter verschillende versies van in omloop, die niet allemaal veilig zijn. Zowel ssl v2 als ssl v3 zijn onveilig, maar worden in de praktijk nog veel gebruikt. ssl v3 is onder andere kwetsbaar voor ‘man-in-the middle’ aanvallen, waarmee betalingsgegevens worden onderschept.

Uit genoemd onderzoek blijkt dat 68,6 procent van alle ip-adressen die https aanbieden nog ssl v3 ondersteunen. Tls v1.0  en tld v1.1 zijn over het algemeen nog wel veilig, maar tls v1.2 is het veiligst. Ip-apparaten die tls in combinatie met RC4 ciphers gebruiken, zijn echter niet veilig. Verder is ontdekt dat cybercriminelen verbindingen kunnen dwingen te downgraden van tls naar ssl, om bepaalde kwetsbaarheden alsnog te misbruiken.

Ssl-verkeer controleren

Om er zeker van te zijn dat cybercriminelen niet op slinkse wijze via ssl-injecties inbreken of ‘malware’ installeren, is het aan te raden om alle communicatie daar continu op te controleren. Zowel ingaand als uitgaand. Daarvoor is uiteraard veel rekenkracht nodig, die tegenwoordig standaard aanwezig is in nieuwe generatie ‘load balancers’, ook wel application delivery controllers (adc) genoemd.

Zo bevatten alle A10 Thunder adc’s ssl insight functionaliteit, waaronder url-classificatie, om op hoge snelheid ssl-verkeer te kunnen decrypten. Daardoor krijgen de gebruikers hiervan volledige controle over al het ssl-verkeer. Om zowel blinde vlekken in beveiligde verbindingen inzichtelijk te maken, als geavanceerde aanvallen te ontdekken. Eventueel aan te vullen met beveiligingsoplossingen en -services van derden.

Speciale ssl-hardware

Zoals er meerdere wegen naar Rome leiden, bestaan er ook verschillende oplossingen om ssl-verkeer te inspecteren. Bij de selectie daarvan is het belangrijk te letten op de verwerkingscapaciteit en mogelijke beïnvloeding van andere functionaliteit. Cybercriminelen proberen namelijk in toenemende mate via meerdere ingangen tegelijkertijd binnen te dringen, waardoor de zwakste schakel maatgevend is.

Verder is de benodigde capaciteit nog afhankelijk van de gebruikte sleutellengte (1024, 2048 of 4096 bits). Adc’s kunnen met behulp van speciale ssl-processoren simultaan meerdere beveiligde verbindingen controleren, zonder dat cloud-services daar merkbare hinder van ondervinden. Tenslotte zijn ze ook te gebruiken om de intensieve encryptie- en decryptie-taken van andere apparatuur over te nemen.  

Meer over

CybercrimeEncryptieSSL

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Bouw de AI-organisatie niet op los zand

    Wat is de afweging tussen zelf bouwen of het benutten van cloud?

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Computable.nl

    De weg van dataverzameling naar impact

    Iedere organisatie heeft data, maar niet iedereen weet hoe je het goed gebruikt. Hoe zet je waardevolle informatie om in actie?

    Meer lezen

    Groeien
    AchtergrondCarrière

    Van schuldenlast naar groeikansen: Atos maakt zich klaar voor de toekomst

    AchtergrondCloud & Infrastructuur

    ‘Soevereine cloudoplossingen bieden veel kansen’

    ActueelCarrière

    Atos presenteert strategisch en transformatieplan voor 2028

    Jacob Spoelstra betwisten
    MagazineCloud & Infrastructuur

    Spoelstra Spreekt: Achterhaald

    ActueelCloud & Infrastructuur

    Kort: Overnames Channable en IC-Automatisering; groeikapitaal Bash en GoDutch

    ActueelCloud & Infrastructuur

    Optics11 haalt miljoenen op voor beveiliging zeekabels

    Eén reactie op “Controleer veilige verbindingen”

    1. Felix The Cat schreef:
      19 augustus 2015 om 09:31

      Jaja tis duidelijk, we moeten een A10 van Harry Driedijk kopen.
      Dan weet je tenminste zeker dat je data tussen je browser en de webserver onderweg volledig decrypt wordt, ongeacht het protocol. Veilig hoor ..

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs