Door Anoniem
Ik geloof dat je een beetje de kern van mijn betoog mist, en
dat is denk ik
wel jammer. Je doet het voorkomen alsof ik er helemaal niks
aan doe en
ook niet weet waarover het gaat.
No hard feelings, ik concludeerde dat uit wat je schreef, en
ik bedoel dit zeker niet als een persoonlijke aanval van
'....' want daar zijn we niet voor hier.
Dat is niet waar, maar ik probeer aan te geven dat er een
mix dient te
bestaan tussen pro-actief en reactief beveiligen. Pro-actief
is altijd het
beste, zonder meer en daar ga ik verder geen discussie over
aan. Maar
het kost ook ,vaak nodeloos, veel geld.
Dat is een mening die ik zonder twijfel met je deel! Helaas
wij geworden door ervaring, want ik heb ook lange tijd
gedacht dat ik het wel zonder beveiligingssoftware af kon
dankzij mijn router, tot mijn pc ineen stortte agv een
virus...Sindsdien ben ik aardig paranoïde geworden maar toch
niet voor elke prijs. Waarom moeten juist 'essentiële'
pakketten zo duur zijn?
Maak eerst een inschatting van de bedreiging,bedreigingen
alvorens je je
geld uitgeeft aan de meest fantastische software
oplossingen, black-
boxes etc.
Firewalls daarentegen zijn gewoon bewezen noodzakelijk,
antivirus is
helaas bewezen noodzaak, IDS'es zijn beargumenteerbaar zeker
voordeel maar of je met de geboden functionaliteit echt iets
doet moet je
vooraf eerst eens goed bedenken.
Die afweging heb ik dus inderdaad gedaan en daarna datgene
geïnstalleerd waarvan ik denk dat het goed functioneert want
mijn data is voor mij heilig. En ja, ook terdege getest
opdat ik er zeker van ben dat het goed werkt. En dan mag ik
de conclusie trekken dat gezien mijn situatie (thuisnetwerk
met waar veel data op staat) mijn beveiliging afdoende is
zonder extreme kosten.
En tot slot, Gratis software bestaat in het echt maar
zelden, dat je het
gratis kunt downloaden en instaleren is maar een facet van
de kosten,
beheersbaarheid in een bedrijfsnetwerk is het andere deel
van de
kosten. Ook daarin zul je zelf en op je eigen situatie
toegespitst een
afweging moeten maken. Zonealarm is leuk voor thuis. Ik kan
mij niet
voorstellen dat ik dit in een enterprise omgeving zou willen
inzetten maar
mischien kan een van jullie mij daarvan overtuigen.
m.v.g.
Zoals ik al schreef: in mijn situatie heb ik bekeken wat de
risico's zijn en daar acties aan verbonden. Op het werk heb
ik er (gelukkig) niets mee van doen alhoewel ik de ICT toch
ook nog wel adviseer. En de meningen over mijn adviezen zijn
dan helaas wel altijd gemengd... :(
m.vr.gr.
Mike