Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief

Veilig computeren in de virtuele zandbak

29 mei 2007 - 14:235 minuten leestijdAchtergrondSecurity & Awareness
Johan Zwiekhorst
Johan Zwiekhorst

Virtualisatie is geen nieuw concept, maar groeit wel in populariteit. Het is namelijk ook uitstekend inzetbaar als beveiligingsmiddel. Malware kan niet zoveel kwaad als het in een virtuele omgeving draait. Trustware wil met BufferZone internetapplicaties virtualiseren om het binnendringen van malware zoveel mogelijk te voorkomen.

Malware dringt uw Windows-systemen binnen via applicaties. Het meest risicovol zijn de internetapplicaties: browser, e-mailclient, chatclient, bestandsdelingssoftware, noem maar op. Die applicaties communiceren immers rechtstreeks met het onveilige internet. Ook Office heeft tegenwoordig internetconnectiviteit én is zoals we weten kwetsbaar voor macrovirussen. Je houdt deze dreigingen onder controle door goede beveiligingssoftware te installeren: antimalwaresoftware of internetbeveiligingssuites.

Het probleem met antimalwaresoftware is echter dat die met signaturen werkt. Nieuwe malware, waarvan nog geen signatuur verspreid is, wordt niet herkend. In sommige gevallen verhinderen extra controles op bijvoorbeeld wijziging van bepaalde systeembestanden op nog een besmetting, maar zeker kun je daar nooit van zijn. Afhankelijk van hoe vaak je antimalwareproducent wordt bijwerkt, kan het toch drie à vier uur duren voordat nieuwe signaturen actief zijn. Al die tijd is de pc kwetsbaar.

Virtualisatie

Het idee om vooral internetapplicaties die gevoelig zijn voor malware in een virtuele omgeving of ‘zandbak’ te laten draaien is niet nieuw. Ruim tien jaar geleden hebben we eSafe Protect getest, dat zoiets al deed. Meer recent troffen we ook een beperkte zandbak aan in de antivirussoftware van Norman. Trustware gaat met BufferZone een stap verder. Het idee is om een complete applicatie in een virtuele omgeving te isoleren: als er dan malware in zit, kan die niet bij de rest van Windows komen. Ook malware die absoluut niet herkend of tegengehouden wordt door traditionele beveiligingssoftware, kan op deze manier dus geen kwaad meer. Op de website van Trustware kunt je het uitproberen door BufferZone Free te downloaden,. Daarmee kun je gratis één applicatie virtualiseren. BufferZone Enterprise, dat we hier bespreken, beveiligt alle pc’s in een netwerk via een nieuw groepreglementobject in Windows.

BufferZone isoleert de bedrijfsconfiguratie en -gegevens van de gebruikersapplicaties. Gebruikers installeren alle nieuwe programma’s in de virtuele omgeving, tenzij die software van hun it-afdeling afkomstig is en dus betrouwbaar. Software die in de virtuele omgeving draait, kan de bedrijfsdesktop op geen enkele manier wijzigen. Gebruikers kunnen de software wel zonder verdere beperkingen uitproberen en gebruiken, maar zodra de virtuele omgeving afgesloten wordt, is de software ook weg.

Voordelen en nadelen

Het belangrijkste voordeel van de virtuele omgeving is natuurlijk afscherming. BufferZone schermt de virtuele omgeving volledig af en spyware in de virtuele omgeving kan bijvoorbeeld niet bij netwerkvolumes of niet-toegewezen harde-schijfdata komen.

Een tweede voordeel is dat de virtuele omgeving gebruikers grotere vrijheden geeft. Een normale Windows-desktop moet, om veilig te zijn, stevig dichtgespijkerd worden zodat een gewone gebruiker vrijwel niets meer mag. Voor het mkb is een extra voordeel de grotere veiligheid, maar dan moeten zij hun gebruiker geen grote beperkingen opleggen. Dat doen grotere ondernemingen gewoonlijk wel.

Voordeel nummer drie is het verminderde onderhoud. Met een virtuele omgeving is de malware weg zodra je de virtuele omgeving afsluit.

Voordeel vier is het gebruiksgemak. BufferZone kan volautomatisch beslissen welke applicaties gevirtualiseerd moeten worden, ook al startte je ze normaal in Windows. Dat is zelfs het geval voor onderdelen van applicaties.

Een virtuele omgeving verbruikt meer geheugen en meer processortijd. Je hebt dus een voldoende krachtige pc nodig. Andere nadelen zijn er niet.

Groepsreglement

BufferZone gebruikt een Group Policy Object (GPO of groepsreglementobject) om de instellingen van de BufferZone-clients centraal te beheren. De netwerkbeheerder moet de installatie hiervan handmatig uitvoeren door het reglementbeheerbestand op de juiste plaats te kopiëren in de Windows-systeemdirectorystructuur en dan het groepsreglement te voorzien van de benodigde instellingen.

BufferZone kan ingesteld worden om volledig automatisch te draaien en plaatst dan alle onbekende programma’s bij het starten al meteen in de bufferzone. Als je twijfelt, kun je ook overschakelen naar een complete virtuele desktop. De normale desktop heet dan de ‘secure’ desktop. Je kunt naar wens heen en weer schakelen tussen de veilige en de bufferzone-desktop. Als de bufferzone-desktop actief is, is alles wat je daarin doet onderworpen aan de bufferzone-regels.

Het systeem werkt gebruiksvriendelijk, maar zegt niet wat malware is en wat niet. Het is dus een goed idee om de automatische beveiliging in te schakelen, al zal dat het systeem mogelijk wat doen vertragen.

Praktijk

Wij probeerden onze beruchte gratis mp3-speler ‘FreeMP3Player’ uit, die ettelijke honderden malwarecomponenten in je systeem introduceert als je hem installeert. We startten hem in de beveiligde BufferZone-desktop en lieten hem zijn gang gaan. Na afloop schakelden we terug naar de veilige desktop en maakten de bufferzone leeg. We voerden dan op de veilige desktop een controle uit. Dat hadden we voor de installatie van BufferZone ook gedaan en alles was uiteraard malwarevrij. De malwarecontrole die we nu deden vond echter een vijftal hoofdmalwaregroepen terug, maar dat bleek gelukkig om lege directory’s te gaan. De malware was waren wel degelijk volledig van het systeem verwijderd.

Conclusie

Het idee van een virtuele omgeving om onveilige applicaties in uit te voeren is goed. BufferZone blijkt volgens onze test de gemeenste parasieten wel degelijk te blokkeren. Qua prijs is het wel de vraag of je het vindt opwegen tegen de kosten van een uitstekend antimalwarepakket.

Productinfo

Product: BufferZone Enterprise

Producent & Leverancier: Trustware Ltd., IL; tel. +972 3 644 4012; www.trustware.com

Adviesprijs (excl. BTW): $2899 (100 licenties, $580 jaarlijks onderhoudscontract); $16999 (1000 licenties, $3400 jaarlijks onderhoud); $120999 (10.000 licenties, $24200 jaarlijks onderhoud)

Systeemvereisten: eindpunten en console Windows XP SP2+, Pentium III 400 MHz, 20 MB vrije hd-ruimte, 128 MiB RAM; server Windows 2000/2003, Pentium III 800 MHz, 20 MB vrije hd-ruimte, 128 MiB RAM, Microsoft Active Directory

De kern

* Malwaregevoelige applicaties in een virtuele omgeving draaien is een goed idee.

* BufferZone schermt de malware voldoende, maar is wel prijzig.

Meer over

MalwareSoftwarebeheer

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Computable.nl

    De weg van dataverzameling naar impact

    Iedere organisatie heeft data, maar niet iedereen weet hoe je het goed gebruikt. Hoe zet je waardevolle informatie om in actie?

    Computable.nl

    Beveiliging en IT samen sterk tegen bedreigingen

    Deze paper geeft concrete strategieën en handvatten om IT en Security effectiever te integreren.

    Meer lezen

    ActueelOverheid

    Kort: VS en China verlagen heffingen, Anti-ransomware-dag, oudere doolt door zorg-apps en…

    Gebouw TU/e
    ActueelCloud & Infrastructuur

    TU/e vervangt vpn en voegt mfa toe na cyberaanval

    ActueelCloud & Infrastructuur

    Kort: Eigen ai-assistent Amsterdam, NIS2-manager Atos, DSA-check ACM en…

    AchtergrondData & AI

    ISO 42001 veelbelovend als standaard voor verantwoorde ai

    DDoS-aanval
    ActueelOverheid

    Kort: Stijging symbolische cyberaanvallen, nieuwe ceo GTIA, cijfers Wolters Kluwer

    man kijkt naar het korte nieuwsoverzicht van Computable
    ActueelCarrière

    Kort: Aanvalsdetectie ai-agents, kenniskloof cio’s, overnames Wolters Kluwer, Esprit ICT en Main

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs