Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Microsoft werpt zich op als waakhond

25 augustus 2006 - 07:173 minuten leestijdAchtergrondInnovatie & Transformatie
Redactie
Redactie

Beveiligingsspecialist Mike Nash van Microsoft stelt dat informatiebeveiliging ook in de toekomst aandacht blijft vereisen voor zowel kwaliteit, anti-malware en toegangscontrole.

Systeem- en netwerkbeheer is volgens Nash voor alles de taak voor het Microsoft Operations Manager systeem. In het nieuwe besturingssysteem Windows Vista en de ‘Longhorn’ Windows Server-versie wordt Network Access Protection (NAP) voorzien – een systeem dat de conformiteit aan en naleving van security policies door aangesloten systemen moet afdwingen. NAP zal hiervoor samenwerken met andere services, zoals Active Directory, Group Policy en Microsoft Systems Management.

Een fundamentele rol is bij het afdwingen van die security policies weggelegd voor de toegangscontrole. Microsoft legt sterk de nadruk op malwarebestrijding. Al in 2004 werd het Amerikaanse Giant Company Software overgenomen (leverancier van anti-malwareproducten en diensten). Bovendien zullen anti-malwarefaciliteiten in het besturingssysteem worden opgenomen.

Beveiliging in Vista

Mogelijke problemen met terugwaartse compatibiliteit door nieuwe beveiligingskenmerken in Windows Vista wuift Mike Nash weg. Een aspect als ‘Windows Service Hardening’ in Vista leidt immers niet tot een verstorende werking (eventueel met wat refactoring), maar voorkomt juist ongeoorloofd en schadelijk gedrag.

Meer werk was nodig om problemen rond de ‘user account control’ op te lossen. Vandaag moet de gebruiker nog vaak voor simpele dingen als het aanpassen van de systeemtijd over ‘admin’-rechten beschikken, om het nog niet te hebben over de vele bedrijfstoepassingen die dit vereisen. Microsoft heeft dit voor zijn producten gecontroleerd en heeft een ‘standard user’ gedefinieerd die over lokale admin-rechten kan beschikken.

Vista voorziet overigens standaard ook in sterkere authenticatiemogelijkheden, inclusief het gebruik van smartcards en biometrische systemen. Zo moet het makkelijk worden om kaartlezers in te pluggen en een beveiligde verbinding (door middel van Kerberos) op te zetten. Mike Nash geeft de bedrijven daarbij de raad ook aan een totale aanpak te denken, zodat een flexibel gebruik van bijvoorbeeld smartcards mogelijk is. “Stel dat je buiten het bedrijf bent zonder je smartcard en toch moet inloggen. Het zou mogelijk moeten zijn ergens een smartcard te kopen en vervolgens tijdelijk toegang te krijgen.” Nash benadrukt tevens het werk dat door Microsoft en partners werd geleverd om ‘vertrouwen’ tussen verschillende bedrijven en hun toepassingen te creëren, met een belangrijke rol voor de Microsoft Internet Authentication Service (IAS).

Problemen als de wmf-perikelen van eind vorig jaar relativeert Nash, want dergelijke lacunes waren van geen belang voor de ‘aanvallen van de oude school’. Het ging in wezen om een oneigenlijk gebruik van een error handling. Vandaag wordt dat ondervangen door de ontwikkelaars bewust te maken van beveiligingsaspecten en ‘best practices’ te laten hanteren. Fundamenteel hierbij is een doorgedreven threat modeling, met het oog op het inschatten en voorkomen van gevaren.

Mike Nash, beveiliginspaus van Microsoft

Als corporate vice-president van de Security Technology Unit en tot voor kort ook verantwoordelijk voor interne en externe inspanningen op het vlak van ‘security engineering’, hebben weinigen meer gedaan voor beveiliging bij Microsoft dan Mike Nash. Tot voor kort leidde Nash ook het Security Engineering and Communications team en het Security Outreach team. Vandaag de dag werkt Nash aan het aanbod beveiligingsproducten en -diensten van Microsoft.

Meer over

Besturingssystemen

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Hybride vergaderen herzien

    Wat moderne werkplekken vragen van meeting- en samenwerkingsomgevingen

    Computable.nl

    Toekomst van IT-talent. Een nieuw tijdperk

    Wat vraagt veranderende technologie van IT-talent? De route van skills naar succes.

    Computable.nl

    Agentic AI in de praktijk

    Hoe autonome AI werkprocessen fundamenteel verandert

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    HackShield Future Cyber Heroes

    85.000 kinderen praten over veilig gamen met HackShield
    Pijl naar rechts icoon

    Wiz

    Wiz versterkt cyber resilience met contextgedreven cloudsecurity
    Pijl naar rechts icoon

    Getac

    Realtime inzicht als fundament voor digitale transformatie
    Pijl naar rechts icoon

    JBT Marel

    TechDoc Finder: AI-zoekagent voor service engineers
    Pijl naar rechts icoon

    Milieu Service Nederland

    WIN-platform: realtime afvaldata voor inzameling en facturatie
    Alle inzendingen
    Pijl naar rechts icoon
    Stuur je case voor de Computable Awards en word getoond op de website!
    Ik wil een case insturenIcoon

    Populaire berichten

    Meer artikelen

    Meer lezen

    Innovatie & Transformatie

    Kort: ING-banen weg door ai, aanpak ai-dis­cri­mi­na­tie faalt, Esprit koopt Veerman, Thinkwise naar België

    Innovatie & Transformatie

    Microsoft onthult netwerktechnieken die datacenters zuiniger maken

    Data & AI

    Rechter dwingt QDNL tot wijzigen naam: geen House of Quantum meer

    Data & AI

    Ai in ziekenhuis: hoge verwachtingen, beperkte realisatie

    Carrière

    Reorganisatie ASML resulteert in vertrouwenscrisis

    Cloud & Infrastructuur

    Nvidia verkoopt tot eind 2027 voor 1 biljoen aan nieuwe ai-chips

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs