Bedrijven moeten hun eigen personeel niet meer vertrouwen en al het verkeer, zowel inkomend als uitgaand, als onbetrouwbaar aanmerken en monitoren. Dat zegt John Kindervag van onderzoeksbureau Forrester. Hij predikt een 'Zero Trust' model, waarbij er geen onderscheid meer tussen het interne en het externe netwerk is. Volgens de analist is het huidige security 'trust model' kapot en niet meer van deze tijd.
"We willen dat ons netwerk een M&M is, met een krokante buitenlaag en een zachte binnenkant. Voor een generatie van security professionals was dit het motto waarmee we opgroeiden. Het was een motto gebaseerd op vertrouwen en de aanname dat aanvallers niet voorbij de buitenlaag zouden komen", aldus Kindervag. In het huidige dreigingslandschap zou dit geen effectieve manier meer zijn om de beveiliging te handhaven. "Zodra een aanvaller voorbij de buitenkant is, heeft hij toegang tot alle middelen in ons netwerk."
Muren
Bedrijven mogen dan sterke muren hebben gebouwd. "Maar goed georganiseerde cybercriminelen rekruteren insiders en ontwikkelen nieuwe aanvallen die eenvoudige onze bescherming omzeilen." Om deze dreigingen aan te pakken, moeten security professionals de zachte binnenkant elimineren en beveiliging overal in het netwerk aanbrengen en niet alleen aan de buitenkant. Doordat bedrijven al het verkeer loggen kunnen ze ook eerder misbruik waarnemen, merkt Kindervag op.
"Door het model voor verifiëren om te draaien kunnen we het paradigma van hoe we dingen doen helemaal veranderden. We moeten openstaan om anders te denken", aldus de analist.
Deze posting is gelocked. Reageren is niet meer mogelijk.