Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Controleer veilige verbindingen

17 augustus 2015 - 11:493 minuten leestijdOpinieCloud & Infrastructuur

Zodra mensen beveiligingsmaatregelen zien ontstaat er een gevoel van veiligheid, dat in de praktijk regelmatig niet terecht blijkt te zijn. Voorkom dat vertrouwelijke informatie wordt gestolen door ook veilige cloud- en netwerkverbindingen te controleren, in plaats van blindelings te vertrouwen.

Controleer veilige verbindingen

Bij het gebruik van cloud-services wordt beveiliging als voordeel genoemd, omdat criminelen moeilijker kunnen inbreken in professioneel beveiligde datacenters, dan in bedrijfsnetwerken. Als de verbindingen naar die datacenters echter onvoldoende veilig zijn, ontstaat er een onterecht gevoel van schijnveiligheid.

Uit een door LBVD uitgevoerd jaarlijks onderzoek naar de digitale wereld, genaamd April Awareness, blijkt dat 87 procent van de Nederlandse websites die een beveiligde (https) verbinding aanbiedt, niet veilig zijn. Op die websites krijg je als nietsvermoedende bezoeker het vertrouwd groene slotje in de browser te zien, terwijl dat dus meestal onterecht is.

Ssl en tls

Https-verbindingen gebruiken ssl- of tls-encryptie om gegevens veilig te verzenden. Daar zijn echter verschillende versies van in omloop, die niet allemaal veilig zijn. Zowel ssl v2 als ssl v3 zijn onveilig, maar worden in de praktijk nog veel gebruikt. ssl v3 is onder andere kwetsbaar voor ‘man-in-the middle’ aanvallen, waarmee betalingsgegevens worden onderschept.

Uit genoemd onderzoek blijkt dat 68,6 procent van alle ip-adressen die https aanbieden nog ssl v3 ondersteunen. Tls v1.0  en tld v1.1 zijn over het algemeen nog wel veilig, maar tls v1.2 is het veiligst. Ip-apparaten die tls in combinatie met RC4 ciphers gebruiken, zijn echter niet veilig. Verder is ontdekt dat cybercriminelen verbindingen kunnen dwingen te downgraden van tls naar ssl, om bepaalde kwetsbaarheden alsnog te misbruiken.

Ssl-verkeer controleren

Om er zeker van te zijn dat cybercriminelen niet op slinkse wijze via ssl-injecties inbreken of ‘malware’ installeren, is het aan te raden om alle communicatie daar continu op te controleren. Zowel ingaand als uitgaand. Daarvoor is uiteraard veel rekenkracht nodig, die tegenwoordig standaard aanwezig is in nieuwe generatie ‘load balancers’, ook wel application delivery controllers (adc) genoemd.

Zo bevatten alle A10 Thunder adc’s ssl insight functionaliteit, waaronder url-classificatie, om op hoge snelheid ssl-verkeer te kunnen decrypten. Daardoor krijgen de gebruikers hiervan volledige controle over al het ssl-verkeer. Om zowel blinde vlekken in beveiligde verbindingen inzichtelijk te maken, als geavanceerde aanvallen te ontdekken. Eventueel aan te vullen met beveiligingsoplossingen en -services van derden.

Speciale ssl-hardware

Zoals er meerdere wegen naar Rome leiden, bestaan er ook verschillende oplossingen om ssl-verkeer te inspecteren. Bij de selectie daarvan is het belangrijk te letten op de verwerkingscapaciteit en mogelijke beïnvloeding van andere functionaliteit. Cybercriminelen proberen namelijk in toenemende mate via meerdere ingangen tegelijkertijd binnen te dringen, waardoor de zwakste schakel maatgevend is.

Verder is de benodigde capaciteit nog afhankelijk van de gebruikte sleutellengte (1024, 2048 of 4096 bits). Adc’s kunnen met behulp van speciale ssl-processoren simultaan meerdere beveiligde verbindingen controleren, zonder dat cloud-services daar merkbare hinder van ondervinden. Tenslotte zijn ze ook te gebruiken om de intensieve encryptie- en decryptie-taken van andere apparatuur over te nemen.  

Meer over

CybercrimeEncryptieSSL

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Route naar digitale autonomie en soevereiniteit

    Van A(merikaans) naar Beter. Complexiteit zit niet in de nieuwe locatie, maar de weg er naar toe.

    Computable.nl

    Comeback? Private Cloud heroverwogen.

    Waarom regie, security en controle opnieuw centraal staan

    Computable.nl

    Geïntegreerde ICT in de zorg

    Hoe samenhang in IT bijdraagt aan continuïteit en veiligheid

    Eén reactie op “Controleer veilige verbindingen”

    1. Felix The Cat schreef:
      19 augustus 2015 om 09:31

      Jaja tis duidelijk, we moeten een A10 van Harry Driedijk kopen.
      Dan weet je tenminste zeker dat je data tussen je browser en de webserver onderweg volledig decrypt wordt, ongeacht het protocol. Veilig hoor ..

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-nominaties

    Pijl naar rechts icoon

    Check Point

    Nadia van Beelen (Sales Associate, Check Point Technologies)
    Pijl naar rechts icoon

    ForceFusion

    Amber Quist (Cyber security specialist, ForceFusion)
    Pijl naar rechts icoon

    Hyperfox

    Vereenvoudiging besteloroces bij Duplast, specialist in voedselverpakkingen (Duplast en Hyperfox)
    Pijl naar rechts icoon

    Prodek Solutions BV

    Compleet pakket voor digitale aansturing duurzame energie bij Odura (Odura en Prodek Solutions)
    Pijl naar rechts icoon

    Norday

    Hyper-gepersonaliseerde cultuurpodcasts die nieuwe bezoekers vaker laten terugkomen (Wondercast)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Data & AI

    Blockchain in software: een nieuwe gen...

    Terwijl Nederland en Europa zich steeds luider afvragen hoe lang we nog afhankelijk kunnen blijven van Amerikaanse cloudreuzen, eisen wetgevingen zoals NIS2 en DORA onomstotelijke data-integriteit en sluitende audit-trails.

    Meer persberichten

    Meer lezen

    Security & Awareness

    Kort: Wantrouwen in niet‑Europese routers, cybercrimineel dol op remote access-tools (en meer)

    datacenter groei
    Cloud & Infrastructuur

    Overnames en netwerkuitbreiding stuwen groei Eurofiber

    Cloud & Infrastructuur

    DDA waarschuwt: ai‑golf legt zwakte datacentersector bloot

    Innovatie & Transformatie

    Kort: 6 miljoen voor Innoseis, ACM verbiedt overname delen Delta-netwerk door Glaspoort (en meer)

    Carrière

    Deel ASML-engineers pruimt Elon Musk niet

    Werkplek & Beheer

    Nominaties: 10 sterke ict-projecten in het mkb

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten
    • Blogwire

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs