Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
  • Nieuwsbrief

Controleer veilige verbindingen

17 augustus 2015 - 11:493 minuten leestijdOpinieCloud & Infrastructuur

Zodra mensen beveiligingsmaatregelen zien ontstaat er een gevoel van veiligheid, dat in de praktijk regelmatig niet terecht blijkt te zijn. Voorkom dat vertrouwelijke informatie wordt gestolen door ook veilige cloud- en netwerkverbindingen te controleren, in plaats van blindelings te vertrouwen.

Controleer veilige verbindingen

Bij het gebruik van cloud-services wordt beveiliging als voordeel genoemd, omdat criminelen moeilijker kunnen inbreken in professioneel beveiligde datacenters, dan in bedrijfsnetwerken. Als de verbindingen naar die datacenters echter onvoldoende veilig zijn, ontstaat er een onterecht gevoel van schijnveiligheid.

Uit een door LBVD uitgevoerd jaarlijks onderzoek naar de digitale wereld, genaamd April Awareness, blijkt dat 87 procent van de Nederlandse websites die een beveiligde (https) verbinding aanbiedt, niet veilig zijn. Op die websites krijg je als nietsvermoedende bezoeker het vertrouwd groene slotje in de browser te zien, terwijl dat dus meestal onterecht is.

Ssl en tls

Https-verbindingen gebruiken ssl- of tls-encryptie om gegevens veilig te verzenden. Daar zijn echter verschillende versies van in omloop, die niet allemaal veilig zijn. Zowel ssl v2 als ssl v3 zijn onveilig, maar worden in de praktijk nog veel gebruikt. ssl v3 is onder andere kwetsbaar voor ‘man-in-the middle’ aanvallen, waarmee betalingsgegevens worden onderschept.

Uit genoemd onderzoek blijkt dat 68,6 procent van alle ip-adressen die https aanbieden nog ssl v3 ondersteunen. Tls v1.0  en tld v1.1 zijn over het algemeen nog wel veilig, maar tls v1.2 is het veiligst. Ip-apparaten die tls in combinatie met RC4 ciphers gebruiken, zijn echter niet veilig. Verder is ontdekt dat cybercriminelen verbindingen kunnen dwingen te downgraden van tls naar ssl, om bepaalde kwetsbaarheden alsnog te misbruiken.

Ssl-verkeer controleren

Om er zeker van te zijn dat cybercriminelen niet op slinkse wijze via ssl-injecties inbreken of ‘malware’ installeren, is het aan te raden om alle communicatie daar continu op te controleren. Zowel ingaand als uitgaand. Daarvoor is uiteraard veel rekenkracht nodig, die tegenwoordig standaard aanwezig is in nieuwe generatie ‘load balancers’, ook wel application delivery controllers (adc) genoemd.

Zo bevatten alle A10 Thunder adc’s ssl insight functionaliteit, waaronder url-classificatie, om op hoge snelheid ssl-verkeer te kunnen decrypten. Daardoor krijgen de gebruikers hiervan volledige controle over al het ssl-verkeer. Om zowel blinde vlekken in beveiligde verbindingen inzichtelijk te maken, als geavanceerde aanvallen te ontdekken. Eventueel aan te vullen met beveiligingsoplossingen en -services van derden.

Speciale ssl-hardware

Zoals er meerdere wegen naar Rome leiden, bestaan er ook verschillende oplossingen om ssl-verkeer te inspecteren. Bij de selectie daarvan is het belangrijk te letten op de verwerkingscapaciteit en mogelijke beïnvloeding van andere functionaliteit. Cybercriminelen proberen namelijk in toenemende mate via meerdere ingangen tegelijkertijd binnen te dringen, waardoor de zwakste schakel maatgevend is.

Verder is de benodigde capaciteit nog afhankelijk van de gebruikte sleutellengte (1024, 2048 of 4096 bits). Adc’s kunnen met behulp van speciale ssl-processoren simultaan meerdere beveiligde verbindingen controleren, zonder dat cloud-services daar merkbare hinder van ondervinden. Tenslotte zijn ze ook te gebruiken om de intensieve encryptie- en decryptie-taken van andere apparatuur over te nemen.  

Meer over

CybercrimeEncryptieSSL

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Ontdek hoe je de kracht van private cloud kunt ontgrendelen

    De toekomst van serverbeheer. Nieuwe eisen aan prestaties en beveiliging.

    Computable.nl

    Ontdek hoe je de kracht van private cloud kunt ontgrendelen

    Nieuwe eisen aan prestaties en beveiliging. De toekomst van serverbeheer.

    Computable.nl

    Grip op de soevereine cloud

    Van bewustwording naar daadwerkelijke controle. Sleutelrol voor CIO en CFO.

    Eén reactie op “Controleer veilige verbindingen”

    1. Felix The Cat schreef:
      19 augustus 2015 om 09:31

      Jaja tis duidelijk, we moeten een A10 van Harry Driedijk kopen.
      Dan weet je tenminste zeker dat je data tussen je browser en de webserver onderweg volledig decrypt wordt, ongeacht het protocol. Veilig hoor ..

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Innovatie & Transformatie

    Barco introduceert nieuw vergadersyste...

    Videoconferencing is volledig ingeburgerd in de vergaderzaal. Met ClickShare heeft Barco een oplossing om gemakkelijk en draadloos videovergaderingen te starten...

    Meer persberichten

    Meer lezen

    Software & Development

    Vibe coding en het lot van de developer

    Cloud & Infrastructuur

    Eurofiber en Open Dutch Fiber slaan handen verder ineen

    EU digitale
    Cloud & Infrastructuur

    Nederland in Europees consortium voor digitale gemeenschapsgoederen

    Software & Development

    Verkeerde configuratie bij Azure leidt tot veel storingen

    Nexperia
    Cloud & Infrastructuur

    Nexperia-topman wilde 40 procent personeel in Europa ontslaan

    Overheid

    VVD: wij willen een ‘AcICT on steroids’

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs