Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

IT-beveiliging: Te veel focus op infrastructuur

05 mei 2009 - 07:11ActueelSecurity & AwarenessVerizon

De beveiliging van ict-systemen is sterk gericht op de technische infrastructuur. Cybercriminelen gebruiken echter meer en meer de applicaties om data te ontvreemden. Dit stelden diverse experts tijdens de vakbeurs Infosecurity in Londen.

Op de vloer van Infosecurity 2009, de grootste ict-beveiligingsbeurs van Europa in Londen, boden tientallen bedrijven geavanceerde hardware en software aan. Een aantal sprekers hield juist hun gehoor voor dat die aanpak helemaal verkeerd is, omdat ze uitgaat van de gedachte dat je een digitale schil om een organisatie kunt bouwen.

‘Negentig procent van de aanvallen gaat tegenwoordig door poort 80’, aldus Bart Vansevenant van infrastructuurspecialist Verizon, dat een rapport (‘2009 Data Breach Investigations Report’) publiceerde over de schaal van dataverlies in 2008 (zeven keer zoveel als in 2007). ‘Firewalls laten verkeer op die poort standaard door, omdat het http-protocol er gebruik van maakt en een server nu eenmaal is aangesloten op internet om ergens toegang toe te bieden.’

Vansevenant kreeg bijval van Dan Haagman van 7Safe, een bedrijf dat forensische diensten levert aan creditcardmaatschappijen. ‘Bij de incidenten die wij onderzoeken vormt sql-injectie het grootste probleem. Dat is een heel oude methode, waarmee echter ook subtiele aanvallen zijn uit te voeren. Die gaan vaak dwars door de firewall heen.’

Meer over

Firewall

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Regelgeving en zorgplicht helpen organisaties om succesvol en veilig te zijn

    Hoe helpen regelgeving en zorgplicht organisaties om succesvol en veilig te zijn?

    Computable.nl

    Digitalisering die zorg versterkt

    Hoe is de zorg voorbereid op de toekomst, met een hoofdrol voor cloud en connectiviteit?

    Computable.nl

    Actuele cyberdreigingen in kaart gebracht

    Een uitgebreid threat report (2026) met trends, tactieken en risico’s voor complexe IT-omgevingen

    2 reacties op “IT-beveiliging: Te veel focus op infrastructuur”

    1. Martin de Gier schreef:
      5 mei 2009 om 13:02

      De opmerking van Bart klopt daarom hebben wij ons product juist ontwikkeld met dit idee dat heel veel door poort 80 gaat en daar richten wij ons juist op. De Protector is een add on appliance die bestaande firewall situaties uitbreiden met die poort 80 content filtering.

      Met de kop ben ik het niet eens, de lezer (ik niet in iedergeval) wordt niet echt geholpen wat te doen

      Login om te reageren
    2. Andre Beerten schreef:
      6 mei 2009 om 08:44

      Dat een firewall veel van zijn nut heeft verloren, door de concentratie van verkeer op poort 80 is natuurlijk niet nieuw. We hebben al jaren oplossingen hiervoor die zich richten op de analyse van dit verkeer door Intrusion Prevention, ‘reputation services’ (blacklists van IP-reeksen en domeinen), URL-filtering (categorisering van sites), ‘Deep Packet Inspection’ (aanvulling op de stateful firewall door analyse van het dataveld van pakketen) en de good old (SOCKS-) proxy, die nu weer verkocht wordt als ‘application level firewall’. Allemaal pogingen om de voordeur slimmer te maken en het commercieel aansprekend te verpakken. Dat gaat echter allemaal voorbij aan de belangrijkste te nemen maatregelen: isolatie en vooral immuniteit van doelsystemen. Daar vindt de werkelijke inbraak merendeels plaats.
      Zolang we vertrouwen op alleen een voordeur om de veiligheid te waarborgen wordt het niks. Gelukkig doen velen al veel meer dan dat: patchlevels, hardening, applicatieveiligheid (denk OWASP etc.) vooral de controle op de effectiviteit van al die zaken levert veiligheid op.
      Zoals ik gisteren las bij een leverancier: ‘configuration drift’ is de grootste vijand van de beheerder. Hoe voorkom je dat je goed ingerichte host immuun blijft tegen aanvallen waar een firewall niets tegen uit kan richten? Continu toezicht is de oplossing: verlies je systemen niet uit het oog, zorg voor meldingen bij afwijkingen op de norm en doe er wat mee. Dan pas neemt de veiligheid echt toe.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    Check Point

    Nadia van Beelen (Sales Associate, Check Point Technologies)
    Pijl naar rechts icoon

    Cegeka

    Ammar Alkhatib (Cyber Security Advisor, Cegeka)
    Pijl naar rechts icoon

    ForceFusion

    Amber Quist (Cyber security specialist, ForceFusion)
    Pijl naar rechts icoon

    Howden Nederland

    Pieter-Jan Lommerse (cio, Howden Nederland)
    Pijl naar rechts icoon

    Rabobank

    Corence Klop (ciso, Rabobank)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Meer lezen

    Security & Awareness

    Kort: Moederbedrijf Canvas sluit deal met hackers, weerbaarheid vitale sectoren in Nederland zwak (en meer)

    Zorg

    Zorginstellingen krijgen centraal vangnet voor cyberincidenten

    Cloud & Infrastructuur

    Kort: Nog geen stroom in NorthC-datacenter, campagne EZK over noodvoorzieningen (en meer)

    Overheid

    Kort: Overheid test eigen opensource-co­de­plat­form, uni’s waarschuwen voor phis­hing­golf (en meer)

    Security & Awareness

    Van GPS-jamming tot propaganda: hoe cyberconflicten ons dagelijks raken

    Security & Awareness

    Waarom wachtwoorden hun houdbaarheidsdatum voorbij zijn

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs