Volgens een Amerikaanse bank bieden virusscanners zo'n slechte beveiliging, dat ze eigenlijk overbodig zijn. De systeembeheerder van de First National Bank van Bosque County heeft dan ook alle virusscanners binnen de organisatie de deur gewezen, en zou sindsdien een stuk rustiger leven. "Ik wilde 's nachts gewoon kunnen slapen," zegt Brent Rickels, die in z'n eentje voor de automatisering verantwoordelijk is. Aangezien virusschrijvers hun creaties eerst op virusscanners testen, biedt het reactieve model geen bescherming meer, aldus Rickels, die een betere oplossing zocht.
Uiteindelijk was een whitelisting-systeem het antwoord op de zoektocht van de IT'er. Hiermee kan het bankpersoneel slechts een paar toegestane applicaties starten. Daarnaast mogen de werknemers nog maar 20 minuten per dag voor privédoeleinden surfen. "Het lijkt misschien wat streng, maar uiteindelijk had niemand er problemen mee," laat Rickels weten.
Een van de voordelen van de whitelist is dat de systeembeheerder niet meer hoeft te controleren of iedereen wel de laatste virusupdates draait. "Je kunt er niet op vertrouwen dat gebruikers verstandige beslissingen maken. Je moet software ontwikkelen die dit voor ze doet," voegt Tim Eades van beveiligingsaanbieder Sana Security eraan toe.
Deze posting is gelocked. Reageren is niet meer mogelijk.