image

"Traditionele netwerkbeveiliging zo goed als dood"

zaterdag 8 september 2007, 10:36 door Redactie, 12 reacties

Als we de analisten van Forrester mogen geloven is traditionele netwerkbeveiliging zo goed als dood, en zullen de meeste bedrijven binnen vijf jaar hun VPN infrastructuur voor het internet hebben ingeruild. Door het groeiend aantal flexwerkers worden bedrijven gedwongen om voor "desktop virtualisatie" te kiezen. Desktop virtualisatie laat een besturingssysteem en applicaties in een beveiligde omgeving draaien, los van de hardware en software van de gebruiker, waardoor het wat weg heeft van terminal services.

Het grote voordeel is dat de virtuele terminal alleen maar informatie kan laten zien, die op een centrale server is en wordt opgeslagen. Als de machine van de gebruiker wordt gestolen is er in theorie dan ook niets aan de hand, omdat er geen data op de lokale harde schijf staat.

"De stap naar PC virtualisatie betekent dat bedrijven geen machines aan onbetrouwbare gebruikers hoeven te verstrekken. Desktop virtualisatie staat gelijk aan een veel veiligere omgeving", zegt analiste Natalie Lambert.

Reacties (12)
08-09-2007, 12:42 door Anoniem
Dat lijkt nu nog een hype wat door de grote fabrikanten wordt voort
gedreven. Maar nee, uit mijn ervaring zal dit straks geen hype zijn, maar de
werkelijkheid. En willen wij dit, ja!
Als een grote multinational willen namelijk meer invloedt kunnen
uitoefenen op clients, dat je daarnaast nog thuis zou kunnen werken is
alleen maar mooi meegenomen.
NAC van Cisco wordt nu al hier en daar gebruikt (Network Admission
Control ) en een soortgelijk oplossing zal door andere fabrikanten worden
aangeboden (vpn).
En waarom, omdat men 100% controlle wilt voor wat er met hun systemen
gebeurd. Nu gebeurd dat niet en de problemen met client systemen is op
dit moment lastig in de hand te houden.
08-09-2007, 13:00 door Anoniem
ik betwijfel het, desktop virtualisatie klinkt boeiend maar
ik denk niet dat het zo snel overal opgepakt zal worden. het
zal vast meer gebeuren dan op het moment maar overal, lijkt
me niet.

en om dan meteen traditionele netwerkbeveiliging dood
verklaren is helemaal overdreven. hoe wil je die desktop
virtualisatie beveiligen, met alleen een wachtwoordje? lijkt
me niet verstandig.
09-09-2007, 00:04 door Anoniem
VMWARE heeft dit al beschikbaar hoor ! Je hele PC virtueel in een server.
http://www.vmware.com/products/vdi/#
09-09-2007, 11:09 door Anoniem
het gaat niet om het principe opzich, maar de wereldwijde acceptie door
iedereen.
09-09-2007, 12:05 door Anoniem
Lekker terug naar de terminal
09-09-2007, 12:28 door [Account Verwijderd]
[Verwijderd]
09-09-2007, 15:03 door spatieman
ook virtuele pc's kunnen aangevallen worden.
ik verwacht de eerste worm virusen die de host pc's
aanvallen binnen nu en 1 jaar.
09-09-2007, 17:07 door Anoniem
Door Anoniem
Lekker terug naar de terminal

in principe wel ja, maar dat is dus helemaal geen rare
gedachte, het gebeurt al een tijdje.
09-09-2007, 20:01 door Anoniem
Door spatieman
ik verwacht de eerste worm virusen die de host pc's
aanvallen binnen nu en 1 jaar.

Gelukkig zegt dat niks over de toekomst van wormen (wat zijn worm
virussen?).
09-09-2007, 20:27 door Anoniem
Door Anoniem
Door spatieman
ik verwacht de eerste worm virusen die de host pc's
aanvallen binnen nu en 1 jaar.
Gelukkig zegt dat niks over de toekomst van wormen (wat zijn
worm
virussen?).
niet weer die "discussie" over de verschillen tussen wormen
/ virussen en andere malware.
09-09-2007, 21:44 door Anoniem
Door Anoniem
Door spatieman
ik verwacht de eerste worm virusen die de host pc's
aanvallen binnen nu en 1 jaar.

Gelukkig zegt dat niks over de toekomst van wormen (wat zijn
worm
virussen?).

het zijn wormen die zich als virii voordoen ! ;)
10-09-2007, 14:27 door Anoniem
Die virtuele omgevingen zijn leuk, maar waarschijnlijk gaat
het erop neerkomen dat je als gebruiker op dezelfde fysieke
server inlogt waar ook de domaincontroller's op draaien.
Nu is het monitoren van kritieke servers nog enigzins te
doen, maar wanneer we er nog een laag ondoorzichtige
third-party code ertussen gaan stoppen is het wachtten
totdat je kritieke servers neer worden gehaald.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.