Over tien jaar gaat alles over poort 80, waardoor de huidige generatie firewalls niet meer in staat is om het netwerk te beveiligen. Filterden firewalls eerst nog poorten, gevolgd door protocollen, nu is het applicaties dat de klok slaat, waarbij er op hogere snelheden geïnspecteerd en geblokkeerd moet worden. De nieuwe generatie firewalls zal niet alleen over intrusion prevention beschikken, maar ook op applicatie type kunnen filteren.
"Het wordt steeds duidelijker dat over 10 jaar bijna alles over poort 80 gaat, wat betekent dat 90 procent van de regels in de hedendaagse firewalls niet meer relevant zijn", zegt Thomas Ptacek van Matasano Security.
De meeste firewall aanbieders gaan voor de "alle-poorten/alle protocollen" aanpak, maar alleen het herkennen van protocollen is niet de oplossing van het poort 80 probleem. "Het poort 80 probleem is dat zowel PeopleSoft als Digg hetzelfde HTTP protocol gebruiken, hoe maak je dan onderscheid?" Firewalls moeten daarom een stap verder gaan. "Als Digg en PeopleSoft hetzelfde protocol gebruiken, is het duidelijk niet genoeg om te weten welk protocol het is. Het probleem is dat er vele duizenden applicaties zijn."
Christofer Hoff van Unisys laat weten dat het aanpassen van de firewall zodat die applicatie protocollen herkent niet voldoende is. "Het probleem is dat applicaties slechts een geleider zijn. Data is het echte probleem." In de toekomst verwachten experts dan ook dat firewalls niet het hele netwerk en alleen aan de buitenkant beschermen, maar juist per afdeling worden ingezet, gekoppeld met oplossingen zoals Data Leakage Prevention.
Deze posting is gelocked. Reageren is niet meer mogelijk.