Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
  • Nieuwsbrief

Controleer veilige verbindingen

17 augustus 2015 - 11:493 minuten leestijdOpinieCloud & Infrastructuur

Zodra mensen beveiligingsmaatregelen zien ontstaat er een gevoel van veiligheid, dat in de praktijk regelmatig niet terecht blijkt te zijn. Voorkom dat vertrouwelijke informatie wordt gestolen door ook veilige cloud- en netwerkverbindingen te controleren, in plaats van blindelings te vertrouwen.

Controleer veilige verbindingen

Bij het gebruik van cloud-services wordt beveiliging als voordeel genoemd, omdat criminelen moeilijker kunnen inbreken in professioneel beveiligde datacenters, dan in bedrijfsnetwerken. Als de verbindingen naar die datacenters echter onvoldoende veilig zijn, ontstaat er een onterecht gevoel van schijnveiligheid.

Uit een door LBVD uitgevoerd jaarlijks onderzoek naar de digitale wereld, genaamd April Awareness, blijkt dat 87 procent van de Nederlandse websites die een beveiligde (https) verbinding aanbiedt, niet veilig zijn. Op die websites krijg je als nietsvermoedende bezoeker het vertrouwd groene slotje in de browser te zien, terwijl dat dus meestal onterecht is.

Ssl en tls

Https-verbindingen gebruiken ssl- of tls-encryptie om gegevens veilig te verzenden. Daar zijn echter verschillende versies van in omloop, die niet allemaal veilig zijn. Zowel ssl v2 als ssl v3 zijn onveilig, maar worden in de praktijk nog veel gebruikt. ssl v3 is onder andere kwetsbaar voor ‘man-in-the middle’ aanvallen, waarmee betalingsgegevens worden onderschept.

Uit genoemd onderzoek blijkt dat 68,6 procent van alle ip-adressen die https aanbieden nog ssl v3 ondersteunen. Tls v1.0  en tld v1.1 zijn over het algemeen nog wel veilig, maar tls v1.2 is het veiligst. Ip-apparaten die tls in combinatie met RC4 ciphers gebruiken, zijn echter niet veilig. Verder is ontdekt dat cybercriminelen verbindingen kunnen dwingen te downgraden van tls naar ssl, om bepaalde kwetsbaarheden alsnog te misbruiken.

Ssl-verkeer controleren

Om er zeker van te zijn dat cybercriminelen niet op slinkse wijze via ssl-injecties inbreken of ‘malware’ installeren, is het aan te raden om alle communicatie daar continu op te controleren. Zowel ingaand als uitgaand. Daarvoor is uiteraard veel rekenkracht nodig, die tegenwoordig standaard aanwezig is in nieuwe generatie ‘load balancers’, ook wel application delivery controllers (adc) genoemd.

Zo bevatten alle A10 Thunder adc’s ssl insight functionaliteit, waaronder url-classificatie, om op hoge snelheid ssl-verkeer te kunnen decrypten. Daardoor krijgen de gebruikers hiervan volledige controle over al het ssl-verkeer. Om zowel blinde vlekken in beveiligde verbindingen inzichtelijk te maken, als geavanceerde aanvallen te ontdekken. Eventueel aan te vullen met beveiligingsoplossingen en -services van derden.

Speciale ssl-hardware

Zoals er meerdere wegen naar Rome leiden, bestaan er ook verschillende oplossingen om ssl-verkeer te inspecteren. Bij de selectie daarvan is het belangrijk te letten op de verwerkingscapaciteit en mogelijke beïnvloeding van andere functionaliteit. Cybercriminelen proberen namelijk in toenemende mate via meerdere ingangen tegelijkertijd binnen te dringen, waardoor de zwakste schakel maatgevend is.

Verder is de benodigde capaciteit nog afhankelijk van de gebruikte sleutellengte (1024, 2048 of 4096 bits). Adc’s kunnen met behulp van speciale ssl-processoren simultaan meerdere beveiligde verbindingen controleren, zonder dat cloud-services daar merkbare hinder van ondervinden. Tenslotte zijn ze ook te gebruiken om de intensieve encryptie- en decryptie-taken van andere apparatuur over te nemen.  

Meer over

CybercrimeEncryptieSSL

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Slim verbonden en veilig georganiseerd

    Waarom connectiviteit en security onlosmakelijk verbonden zijn.

    Computable.nl

    Kies de juiste virtualisatie-aanpak

    Vergelijk drie krachtige open source-oplossingen: Proxmox, Kubernetes en OpenStack

    Computable.nl

    Beveiliging begint bij de Server

    Is serverhardware de blinde vlek in het securitybeleid? Waarom lifecycle-denken cruciaal is voor IT-security

    Eén reactie op “Controleer veilige verbindingen”

    1. Felix The Cat schreef:
      19 augustus 2015 om 09:31

      Jaja tis duidelijk, we moeten een A10 van Harry Driedijk kopen.
      Dan weet je tenminste zeker dat je data tussen je browser en de webserver onderweg volledig decrypt wordt, ongeacht het protocol. Veilig hoor ..

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    AdvertorialData & AI

    AI in softwaretesten: tussen belofte e...

    De opkomst van kunstmatige intelligentie (AI) wekte hoge verwachtingen in de wereld van softwaretesten. Zelflerende testsuites, automatisch gegenereerde testgevallen en...

    Meer persberichten

    Meer lezen

    ActueelSoftware & Development

    Value8 wil totale controle over Ctac

    soevereine cloud
    AchtergrondCloud & Infrastructuur

    Hoe soeverein moet de NDS zijn?

    AchtergrondSecurity & Awareness

    Twee dagen volle bak met prominente ot-rol

    ActueelCloud & Infrastructuur

    Navo moderniseert it-infrastructuur met Oracle en Thales

    Luchtfoto van het datacenter-complex van Microsoft in Middenmeer.
    ActueelData & AI

    Microsoft breidt datacenter in Wieringermeer fors uit

    ActueelData & AI

    Amsterdams-Russische Nebius ‘hofleverancier’ van Microsoft

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs