image

Bedrijven onwetend over hacker risico

woensdag 13 juli 2005, 14:02 door Redactie, 6 reacties

Netwerk security is nog altijd een van de onderwerpen waar IT-managers en systeembeheerders slapeloze nachten van hebben. Toch hebben de meeste bedrijven geen manier om de kwetsbaarheid van hun netwerk voor hackers te meten. Een onderzoek onder 1700 CIOs en security managers wijst uit dat 60% geen middelen heeft om te zien of security risico's voor het netwerk afnemen of toenemen. 58% geeft toe dat ze geen rapport kunnen genereren over applicaties of lekken op het netwerk, gesorteerd op regio, afdeling of eigenaar. De helft van de ondervraagde ondernemingen heeft geen manier om te kijken of er wel aan de eigen security policies wordt voldaan.

Reacties (6)
13-07-2005, 15:12 door awesselius
Ik denk dat de mentaliteit bij veel managers misschien al
een beetje begint om te schakelen maar ze lopen achter de
feiten aan.

Veel netwerkinfrastructuren zijn geimplementeerd met
functionaliteit en bereikbaarheid als uitgangspunt.

Om het nu om te schakelen naar een implementatie waar
veiligheid het uitgangspunt is, kost veel geld en tijd en
moeite. In veel gevallen zijn de technische mensen ook niet
toe aan het treffen van de juiste maatregelen.

Ik denk dat de mensen die nieuwe infrastructuren leggen
i.p.v. bestaande al wel proberen te zorgen uit te gaan van
veiligheid en dan pas functionaliteit en bereikbaarheid.

Managers die bij nieuwe projecten veiligheid nog steeds niet
meenemen in hun opzet zijn fout bezig. Als er dan problemen
komen mag je ze dat dan ook best aanrekenen.
Struisvogelmensen hebben we al genoeg dacht ik zo.

- Unomi -
13-07-2005, 16:22 door Anoniem
Als de heikneuters hier in nederland wat meer gingen investeren in
security en technologie dan was dit niet nodig. Wij lopen altijd achter
omdat we centenneukers zijn.
13-07-2005, 18:42 door Anoniem
Door Anoniem
Als de heikneuters hier in nederland wat meer gingen
investeren in
security en technologie dan was dit niet nodig. Wij lopen
altijd achter
omdat we centenneukers zijn.

nessus is gratis hoor, zoals de meeste netwerk tools.
14-07-2005, 08:17 door Anoniem

Veel netwerkinfrastructuren zijn geimplementeerd met
functionaliteit en bereikbaarheid als uitgangspunt.
Niet zo gek natuurlijk daat is natuurlijk een netwerk voor


Om het nu om te schakelen naar een implementatie waar
veiligheid het uitgangspunt is
Veiligheid EN bruikbaarheid zouden het uitgangspunt moeten zijn



Managers die bij nieuwe projecten veiligheid nog steeds niet
meenemen in hun opzet zijn fout bezig.
Inderdaad! Het is overigens wel een taak van technici om ze duidelijk te
maken wat de risico's zijn. Het begrip 'firewall rules' zegt een manager echt
helemaal niets.


nessus is gratis hoor, zoals de meeste netwerk tools.
Tools is niet het probleem. Mensen, processen en procedures zijn het
probleem.
15-07-2005, 15:06 door Anoniem

nessus is gratis hoor, zoals de meeste netwerk tools.

En daarom krijg je een gebruikersonvriendelijk programma en toegang tot
een database met weinig cases. Maak je gebruik van de gratis versie én je
vindt géén vulnerabilities creeer je een vals gevoel van veiligheid. Ook hier
geldt: kwaliteit kost geld. Dan wordt het dus SecureScout, Retina, Qualys,
ISS o.i.d.
06-08-2005, 14:35 door Anoniem
Het probleem is ook dat netwerkbeheerders geen zicht kunnen hebben op
de rechten per gebruiker of gebruikersgroep. Wat zijn bijvoorbeeld de
gevolgen als een werknemer is een extra gebruikersgroep wordt
geplaatst? Hoeveel extra rechten krijgt hij daardoor?
Als beheerder van een netwerk kan je toch geen fatsoenlijk overzicht
houden, als de mogelijkheden daartoe niet aanwezig zijn? Zeker als je
beheerder wordt van een bestaand netwerk dat niet door jou is opgezet.

De tool Permission Analyzer geeft trouwens wel een duidelijk overzicht van
alle folders met de toegangsrechten gefilterd op gebruikersgroep. Zo kan
je ook filteren op allerlei rechten, zodat beveiligingsrisico's duidelijk te zien
zijn en dat de bevuiling van allerlei losse gebruikersrechten beperkt blijft.

Raar trouwens dat er weinig oplossingen zijn voor het creeren van een
overzicht in de rechten van gebruikers en groepen. Daar wil je als
beheerder toch altijd zicht op houden?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.