image

"Firewalls geven een vals gevoel van veiligheid"

dinsdag 6 juni 2006, 10:16 door Redactie, 8 reacties

Firewalls worden al jaren als een van de standaard ingredienten van IT-beveiliging gezien, of het nu om grote ondernemingen gaat of thuisgebruikers. Volgens het San Diego Supercomputer Center is een firewall helemaal niet nodig om toch veilig te zijn. Tijdens het 2006 USENIX Annual Technical Conferentie in Boston gaf Abe Singer, SDSC computer security manager, een presentatie over het onderwerp.

Volgens Singer is er een "verschrikkelijke waarheid" over firewalls, en dat is dat ze performance problemen hebben, kwetsbaar zijn voor cascade fouten en het aanpassen van een rule kan ergens anders weer een security probleem veroorzaken. Daarnaast staan bij veel firewalls standaard verschillende poorten voor iedereen open. Het grootste probleem is echter dat gebruikers binnen de firewall niet vertrouwd kunnen worden.

"Firewalls kunnen je niet beschermen tegen wat gebruikers binnen het bedrijf doen. Als ik een bank wil beroven, dan probeer ik geen gat in de firewall te slaan, maar zoek ik een baan in de postkamer" aldus Singer.

Sommigen vragen zich af waarom het SDSC geen firewall gebruikt voor een of meerdere security lagen. Volgens Singer werkt de huidige security infrastructuur prima zonder. Een firewall zou ook voor meer problemen zorgen dan het waard is, omdat in een supercomputing omgeving de meeste middelen voor onderzoek worden gebruikt en dat daarbij poorten open moeten staan die anders geblokkeerd zouden zijn.

Singer weet dat er security professionals zijn die denken dat de "geen-firewall" aanpak onverstandig is, maar hij is van mening dat bedrijven teveel afhankelijk van firewalls geworden zijn. "De mythe dat een firewall nodig is voor goede netwerk security is zo overheersend dat veel mensen denken dat je iets verkeerd doet als je geen firewall hebt. Firewalls geven een vals gevoel van veiligheid".

Reacties (8)
06-06-2006, 10:33 door Anoniem
En hoe zit het dan met malifide programmaatjes die
verbinding willen maken met het internet terwijl je geen
firewall hebt?
06-06-2006, 11:19 door Anoniem
Een baan op de postkamer is een omslachtige en relatief riscante
methode.
Als je gewoon wat PC's koopt die achter de firewall gebruikt kunnen
worden, doen de goedwillende medewerkers van het bedrijf het vuile werk
voor je.
Ik ben geen kenner van de markt, maar lees geregeld geruchten waarin
wordt gesuggereerd dat voor zeer schappelijke prijzen het beheer van PC's
ongemerkt (tijdelijk) kan worden overgenomen van de legitieme
gebruikers.
[email]jhvdburg@tiscali.nl[/email]
06-06-2006, 12:37 door G-Force
Door Anoniem
En hoe zit het dan met malifide programmaatjes die
verbinding willen maken met het internet terwijl je geen
firewall hebt?


Juist ja, een goed geconfigureerde firewall houdt dit tegen.
06-06-2006, 12:40 door G-Force
Door Anoniem
Een baan op de postkamer is een omslachtige en relatief
riscante
methode.
Als je gewoon wat PC's koopt die achter de firewall gebruikt
kunnen
worden, doen de goedwillende medewerkers van het bedrijf het
vuile werk
voor je.
Ik ben geen kenner van de markt, maar lees geregeld
geruchten waarin
wordt gesuggereerd dat voor zeer schappelijke prijzen het
beheer van PC's
ongemerkt (tijdelijk) kan worden overgenomen van de legitieme
gebruikers.
(email adres verwijderd)


Erg leuk Anoniem, alleen niet zo handig om je e-mailadres te
publiceren. De spiders in dienst van spammers komen dit
adres nu tegen en binnen een paar weken kun je bergen spam,
phishings scams en andere troep in je inbox tegemoet zien.
06-06-2006, 13:21 door Anoniem
"Firewalls kunnen je niet beschermen tegen wat gebruikers
binnen het bedrijf doen. Als ik een bank wil beroven, dan probeer
ik geen gat in de firewall te slaan, maar zoek ik een baan in de
postkamer"

Je gaat nu juist NAAR die postkamer, omdat via de internetlijn het
geen zin heeft... Dan doet die Firewall toch precies wat ie moet
doen?
AS
06-06-2006, 15:56 door Constant
Weer zo'n zwart-wit mythe, omdat de achterdeur open staat, dan zetten we
de voordeur ook wagenwijd open? Kern van het betoog zou moeten zijn dat
alleen een firewall niet genoeg is.

En in een goede informatiebeveiliging wordt naast IT ook het beheer van
de papieren informatiestroom waaronder de postkamer meegenomen.
06-06-2006, 16:37 door SirDice
Een firewall is niet noodzakelijk.. Als er geen services luisteren kan er ook geen connectie gemaakt worden. Services die beschikbaar moeten zijn vanaf Internet, daar zul je een gaatje voor moeten maken in je firewall anders zijn ze niet te bereiken.. Om nog maar te zwijgen over complexe rulesets waar je makkelijk een foutje in maakt.. Dus eigenlijk heeft'ie gelijk..

En tegen de "enemy within" beschermt een firewall inderdaad niet. Het is een feit dat ongeveer 80% van de aanvallen van buiten af komen. Van de 20% "interne" aanvallen slaagt 80%.. Het is dus de kleinste groep maar wel de gevaarlijkste. Om de doodeenvoudige reden dat je medewerkers al een account hebben en al op je netwerk mogen en tevens hebben deze mensen "insider" informatie, men weet waar de kwetsbare/interessante systemen zich bevinden.
07-06-2006, 11:41 door Anoniem
Door Peter V.
Door Anoniem
Een baan op de postkamer is een omslachtige en relatief
riscante
methode.
Als je gewoon wat PC's koopt die achter de firewall gebruikt
kunnen
worden, doen de goedwillende medewerkers van het bedrijf het
vuile werk
voor je.
Ik ben geen kenner van de markt, maar lees geregeld
geruchten waarin
wordt gesuggereerd dat voor zeer schappelijke prijzen het
beheer van PC's
ongemerkt (tijdelijk) kan worden overgenomen van de legitieme
gebruikers.
(email adres verwijderd)


Erg leuk Anoniem, alleen niet zo handig om je e-mailadres te
publiceren. De spiders in dienst van spammers komen dit
adres nu tegen en binnen een paar weken kun je bergen spam,
phishings scams en andere troep in je inbox tegemoet
zien.


daarom geeft hij ook het adres van zijn buurman ...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.