image

Gartner waarschuwt voor zakelijk gebruik Instant Messaging

donderdag 9 februari 2006, 10:16 door Redactie, 8 reacties

Onderzoeksbureau Gartner waarschuwt bedrijven om voorzichtig te zijn met het gebruik van consumenten Instant Messaging services, en is van mening dat ondernemingen zich beter in kunnen laten met zakelijke oplossingen van Microsoft en IBM. IM-netwerken, ontworpen voor consumenten, weten steeds dieper het bedrijfsnetwerk binnen te dringen. Volgens Gartner is het zinloos om de IM trend te weerstaan. Bedrijven moeten zich echter bewust zijn van de extra security risico's, overlast en kosten die erbij komen kijken.

Zowel IBM als Microsoft hebben hun zakelijke instant messaging oplossingen via het Session Initiation Protocol (SIP) opengesteld voor consumenten netwerken, zoals ICQ, AIM, Yahoo Messenger, Google Talk en Apple's iChat. Het probleem is dat deze netwerken niet met security in het achterhoofd ontwikkeld zijn, waardoor bedrijven extra moeten investeren in het beschermen van hun IM-gebruikers.

Reacties (8)
09-02-2006, 11:39 door Anoniem
Zorg voor een goede firewall configuratie, waarbij je
filetransfers e.d. blokkeert.
Dan is het allemaal wel te overzien.
09-02-2006, 12:08 door SirDice
En hoe wilde je die tegenhouden op je firewall?
09-02-2006, 12:20 door Anoniem
Snort bijvoorbeeld?
09-02-2006, 12:33 door SirDice
Snort detecteert alleen en blokkeert niets..
09-02-2006, 12:40 door Daan.
Door SirDice
Snort detecteert alleen en blokkeert niets..

Snort ondersteunt inline-ids en het reageren op bepaalde events.
http://www.snort.org/docs/snort_htmanuals/htmanual_2.4/rc1/node7.html
09-02-2006, 15:31 door SirDice
Dan nog.. Snort blokkeert niets maar laat het blokkeren over aan IPTables (daar heb je dus niets aan op Free/OpenBSD).. En verder kwam bij de IDS thema week naar voren dat snort-inline niet zo best werkt...

Bovendien kun je snort niet op een hardware firewall draaien. We hebben het hier tenslotte over "zakelijk gebruik" dus mag je best aannemen dat er een hardware firewall gebruikt wordt.

De vraag aan de eerste poster blijft dan ook: Hoe wil je de file-transfers tegenhouden op je firewall?
09-02-2006, 16:35 door Daan.
Door SirDice
Dan nog.. Snort blokkeert niets maar laat het blokkeren over
aan IPTables (daar heb je dus niets aan op Free/OpenBSD)..
En verder kwam bij de IDS thema week naar voren dat
snort-inline niet zo best werkt...
Op Freebsd is het wel mogelijk, maar goed het ging niet over
de mogelijkheden per OS.
http://freebsd.rogness.net/snort_inline/
Dat snort-inline niet vlekkeloos werkt is weer wat anders ;-).



Bovendien kun je snort niet op een hardware firewall
draaien. We hebben het hier tenslotte over "zakelijk
gebruik" dus mag je best aannemen dat er een hardware
firewall gebruikt wordt.

De vraag aan de eerste poster blijft dan ook: Hoe wil je de
file-transfers tegenhouden op je firewall?
In de zakelijk wereld kan men best een IPS oplossing hebben
(aldanniet in de firewall geintegreerd). Met de juiste
instelling zou het mogelijk zijn om transfers te blokkeren.
11-02-2006, 06:23 door Anoniem
goh, het valt mee... het bedrijfsleven heeft er maar zo'n 15
jaar over gedaan om er achter te komen dat IM niet goed is
binnen een bedrijf...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.