Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Gat met slechten verkleinen en toch kostencontrole

10 augustus 2010 - 13:354 minuten leestijdOpinieCloud & Infrastructuur
Tonny Roelofs
Tonny Roelofs

De toenemende complexiteit van de eigen infrastructuur in combinatie met de betere uitrusting van hackers vormt voor organisaties een groot zorgenpunt. Het is bekend dat de security gap, het verschil tussen de beveiligingseisen en de werkelijke capaciteit, snel groter wordt.

Ict wordt steeds belangrijker voor de bedrijfsvoering van een organisatie. Hierbij is de trend dat alles verschuift naar het internet een kans en tegelijk een bedreiging. Doordat steeds meer applicaties het internet gebruiken als platform, ontstaan er meer mogelijkheden om informatie te delen. Toepassingen van bedrijven kunnen – tijdelijk – aan elkaar gekoppeld worden om processen in het kader van een samenwerking te faciliteren.

Social media vormen een ander goed voorbeeld van ict waarvan bedrijven kunnen profiteren. Bij een onderzoek in de VS gaf 69 procent van de respondenten aan te profiteren van één of meer vormen van social media. Deze tendensen worden ondersteund door Nielson's Law, die inhoudt dat de internetbandbreedte met jaarlijks 50 procent groeit.

Deze ontwikkelingen hebben tot gevolg dat er voor bedrijven een proliferatie optreedt van het aantal aanvalsgebieden. Zo hosten veel websites malware, ook al zijn  ze zelf legitiem. En deze hackers zijn steeds beter georganiseerd. Symantec telde in 2009 5 miljoen verschillende signatures en die waren voor een substantieel deel op het conto te schrijven van criminele 'ecosystemen'. Dergelijke groepen ontwikkelen, verhandelen en ondersteunen crimeware. Ik gebruik deze term bewust in plaats van malware, omdat het hier software betreft die wordt gebruikt om data van bedrijven en personen te misbruiken met eigen gewin als doel.

Deze crimeware wordt ook steeds intelligenter en kan al 'blended attacks' uitvoeren op netwerken en applicaties  zonder menselijk ingrijpen. Bedrijven, en met name chief security officers, zien zich geconfronteerd met een groeiende security gap; het verschil tussen de security-eisen en de werkelijke capaciteit. Het is daarom belangrijk om al op het netwerkniveau preventieve maatregelen te nemen. Beveiligingsfuncties en netwerkinfrastructuur komen steeds meer samen, omdat een groot deel van de  bedreigingen impact heeft op netwerkniveau en rare gedragingen in het netwerkverkeer tot gevolg heeft. We hebben dit een aantal jaren geleden al meegemaakt, toen vpn-functionaliteit een integraal onderdeel werd van de firewall-functionaliteit.

Inmiddels is unified threat management  (utm), ook wel de next generation firewall, de term op ieders lippen. Waar nog maar enkele jaren geleden utm-oplossingen met name met  het onder- en middensegment van de markt werden geassocieerd met alles-in-een appliances, heeft het zich nu ontwikkeld tot een strategisch platform voor de bovenkant van markt, los van de onderliggende hardware. Utm biedt in potentie beheerseenvoud door consolidatie en flinke kostenbesparing.

Dat is op zich een logische ontwikkeling. In het kader van portfoliomanagement zijn organisaties al jaren bezig om het aantal softwareleveranciers terug te dringen. Utm maakt dat mogelijk voor informatiebeveiliging. Daarnaast volstaan deeloplossingen niet meer vanwege de grote beheerslast die ze met zich meedragen. Die last bestaat uit de continue inspanning om gecombineerde aanvallen goed te kunnen inschatten en erop te kunnen anticiperen, alle applicaties apart te updaten en ervoor te zorgen dat ze de netwerkprestaties niet – teveel – beïnvloeden.

De next generation firewall moet dus een alleskunner zijn; het is een klassieke firewall met daarin geïntegreerd content security, proxies, network access control (nac), intelligent traffic management en de mogelijkheid tot application profiling. Door dit te beheersbaar te maken met één centrale management console met volledige inzichtelijkheid kunnen netwerk-  en securitymanagers het gat met de ‘slechten' verkleinen en tegelijk de kostencontrole op hun ict vergroten. Organisaties die volharden in het gebruik van een grote hoeveelheden afzonderlijke oplossingen wil ik het volgende adviseren: ‘mind the gap'.

Meer over

FirewallHackingMalwareNetworkingUTM

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Route naar digitale autonomie en soevereiniteit

    Van A(merikaans) naar Beter. Complexiteit zit niet in de nieuwe locatie, maar de weg er naar toe.

    Computable.nl

    Comeback? Private Cloud heroverwogen.

    Waarom regie, security en controle opnieuw centraal staan

    Computable.nl

    Geïntegreerde ICT in de zorg

    Hoe samenhang in IT bijdraagt aan continuïteit en veiligheid

    Eén reactie op “Gat met slechten verkleinen en toch kostencontrole”

    1. Marco Mulder schreef:
      11 augustus 2010 om 13:00

      Het is een keuze die gemaakt moet worden aan de hand van de grote van de organisatie en het volume en type verkeer wat door de enkele appliance moet gaan en eisen aan de veiligheid en beheer. Elke fabrikant heeft zijn voor en nadelen, bij de ene zit meer functionaliteit dan de andere en de andere is weer sneller. Ik denk dat het een utopie is om te denken dat er appliances zijn of komen die alle functionaliteiten ineen beschikbaar hebben gelijkwaardig zijn als losse onderdelen.

      Het is vergelijkbaar met de alles in een smartphones. Daar zit ook allerlei functionaliteiten op en aan en je kan er ook mee bellen maar hier zal je een fotograaf geen commerciele shoot mee zien doen omdat de kwaliteit vele malen minder is en ook de functionaliteit minder is dan een normaal digitaal toestel of analoog toestel.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    Check Point

    Nadia van Beelen (Sales Associate, Check Point Technologies)
    Pijl naar rechts icoon

    Cegeka

    Ammar Alkhatib (Cyber Security Advisor, Cegeka)
    Pijl naar rechts icoon

    ForceFusion

    Amber Quist (Cyber security specialist, ForceFusion)
    Pijl naar rechts icoon

    Prometheus Informatics B.V.

    Duurzamer, veiliger én voordeliger rijden bij Bouw Logistics Services (Bouw Logistics Services en Prometheus Informatics)
    Pijl naar rechts icoon

    Prometheus Informatics B.V.

    Sturen op duurzaamheidsdoelstellingen bij Rabelink Logistics (Rabelink Logistics en Prometheus Informatics)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Uitgelicht

    inQdo

    Partnerartikel
    Cloud & Infrastructuur

    Cloud is volwassen, de advisering nog...

    Cloud is volwassen geworden, maar de belofte is voor veel organisaties nog niet ingelost: complexiteit neemt toe, kosten vallen tegen en onafhankelijk advies is schaarser dan het lijkt. Cloudspecialist inQdo...

    Meer persberichten

    Meer lezen

    Cloud & Infrastructuur

    FME wil beter klimaat voor eigen chipindustrie

    inQdo
    Cloud & Infrastructuur

    Cloud is volwassen, de advisering nog niet

    Cloud & Infrastructuur

    Imec maakt qubit met ASML-lithografie

    Overheid

    Re­ge­rings­par­tij­en tegen snel Kamerdebat over DigiD

    Data & AI

    Kort KickstartAI verlengt samenwerking met oprichters, Dave Maasland verkoopt bedrijf aan Eset (en meer)

    Overheid

    BZK houdt cruciale info achter over standpunt Solvinity

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs