Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
  • Nieuwsbrief

Niet zo Bijdehandje

12 mei 2005 - 22:00OpinieCloud & Infrastructuur
Ren� H. Hartman
Ren� H. Hartman

Onder het kopje ‘Bestanden synchroniseren’ wordt in de Computable van 1 april 2004 op pagina 31 aandacht besteedt aan een tool om bestanden te synchroniseren. Op het oog leuk, maar natuurlijk helemaal fout.

Ten eerste is dit een variant op (zoniet een kloon van) de Windows ‘Werkmap’, maar belangrijker zijn de veiligheidsaspecten die aan dergelijke software kleven. Als werk mee naar huis wordt genomen dient dat een door het bedrijf gesanctioneerde activiteit te zijn, en dan is het in de huidige tijd niet verstandig om dat via de (al dan niet bedrijfs-) notebook in te vullen. Notebooks zijn zéér diefstalgevoelig en dienen derhalve minimale (bij voorkeur geen) bedrijfsinformatie te bevatten. Alle info dient gewoon op het bedrijfsnetwerk te staan (ook al vanwege backup redenen).
Veel beter is het dan ook om thuiswerken te faciliteren middels Remote Desktop (RDP, of VNC, Virtual Network Computing) via SSH (Secure Shell), waarbij de werk-pc middels een veilige tunnel wordt overgenomen, of, in het geval van de bedrijfsnotebook, via een sessie op Windows Terminal Server of Citrix. Verbinding met het bedrijfsnetwerk is dan uitsluitend mogelijk via poort 22, waar alleen de RDP (of VNC) port getunneld hoeft te worden. De SSH sessie kan middels PKI zodanig worden geconfigureerd dat inbraak nagenoeg onmogelijk wordt en virussen hebben vanwege die single port ook uiterst weinig kans. Tijdens de sessie is de data versleuteld, dus beveiligd. Bij diefstal van de notebook ligt er geen bedrijfsinformatie ‘op straat’ en een SSH private key (als die op de thuis-pc of notebook zou staan, liever op een usb-memory stick) vereist altijd nog een wachtwoord, indien goed opgezet, en de public key kan simpel op de server worden geblokkeerd en vervangen.
Ik ben van mening dat aan dit soort software ofwel geen aandacht zou moeten worden gegeven in een blad voor professionals, tenzij met een duidelijke kanttekening ten aanzien van de beveiliging. De kosten van de geschetste oplossing zijn gering, de voordelen enorm.

 
Ren� H. Hartman, Consultant

Meer over

Netwerken

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Slim verbonden en veilig georganiseerd

    Waarom connectiviteit en security onlosmakelijk verbonden zijn.

    Computable.nl

    Kies de juiste virtualisatie-aanpak

    Vergelijk drie krachtige open source-oplossingen: Proxmox, Kubernetes en OpenStack

    Computable.nl

    Beveiliging begint bij de Server

    Is serverhardware de blinde vlek in het securitybeleid? Waarom lifecycle-denken cruciaal is voor IT-security

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Data & AI

    AI in softwaretesten: tussen belofte e...

    De opkomst van kunstmatige intelligentie (AI) wekte hoge verwachtingen in de wereld van softwaretesten. Zelflerende testsuites, automatisch gegenereerde testgevallen en...

    Meer persberichten

    Meer lezen

    Software & Development

    Value8 wil totale controle over Ctac

    soevereine cloud
    Cloud & Infrastructuur

    Hoe soeverein moet de NDS zijn?

    Security & Awareness

    Twee dagen volle bak met prominente ot-rol

    Cloud & Infrastructuur

    Navo moderniseert it-infrastructuur met Oracle en Thales

    Luchtfoto van het datacenter-complex van Microsoft in Middenmeer.
    Data & AI

    Microsoft breidt datacenter in Wieringermeer fors uit

    Data & AI

    Amsterdams-Russische Nebius ‘hofleverancier’ van Microsoft

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs