image

"Systeembeheerder steeds minder beveiligingskennis"

woensdag 8 december 2010, 12:41 door Redactie, 9 reacties

De firewall wordt samen met de virusscanner nog altijd als een onmisbaar stukje beveiliging gezien, maar aan de andere kant groeit de kritiek, want hoeveel kan de traditionele firewall tegenhouden en hoe staat het met de beheersbaarheid? Wat als malware het proces van Internet Explorer infecteert en gebruikt om via poort 80 gevoelige data naar buiten te smokkelen? Volgens Gert Hansen van Astaro was het beheren van een firewall tien jaar geleden nog eenvoudig, aangezien slechts een paar applicaties toegang tot het web nodig hadden. Vandaag de dag is dat een heel ander verhaal, aldus Hansen tegenover Security.nl.

Als antwoord op alle vragen en problemen is er sinds twee jaar de "web application firewall", die door applicatielaag detectie verschillende programma's op dezelfde poort kan detecteren. "Er is een grote vraag naar dit soort firewalls." Er moet namelijk niet alleen naar de poort, maar ook naar de applicatie gekeken worden.

Systeembeheerder
Naast het probleem dat beheerders niet weten wat er precies over een poort gaat, is er volgens Hansen ook het probleem van netwerk zichtbaarheid. "De meeste systeembeheerders weten niet wat er op hun netwerk gebeurt. Ze zien niet wat er gebruikt wordt." Hansen voorspelt dat firewalls in de komende jaren meer features krijgen die systeembeheerders meer controle over het netwerk geven en op applicatieniveau laten bepalen wat is toegestaan en wat niet. "Dat is nu en voor de komende twaalf maanden de grootst trend."

Volgens Palo Alto, ontwikkelaar van de oorspronkelijke firewall, gaat het hier om een geheel nieuw product. "Maar wij zien het als een aanvulling op de bestaande firewall", zegt Hansen. Volgens hem heeft er de afgelopen vijf jaar een mentaliteitsverandering bij systeembeheerders plaatsgevonden als het gaat om het beheer van firewall rules. "Vijf jaar geleden toen IT-personeel het bedrijf op het internet aansloot, maakte men een beveiligingsbeleid voor implementatie van het product. Dan werd er nagedacht over welke applicaties en poorten men open wilden hebben staan." Vandaag de dag is er een meer reactieve aanpak, waarbij systeembeheerders een van tevoren ingesteld product krijgen. Als er dan iets is dat ze niet willen, kunnen ze het uitschakelen. Toch kan dit voor veel systeembeheerders een uitdaging zijn.

"Wij zien dat de doorsnee systeembeheerder steeds minder beveiligingskennis heeft." Het gaat er dan om dat systeembeheerders steeds meer werkzaamheden en verantwoordelijkheden krijgen, waardoor het niet meer mogelijk is om alleen in security te specialiseren. Daarom is bij bijvoorbeeld firewall de gebruiksvriendelijkheid van essentieel belang. Veel bedrijven zijn voor hun veiligheid dan ook afhankelijk van partners.

Outsourcing
Veel van de Astaro klanten beheren niet zelf de firewall, maar besteden dat uit. "De firewall staat wel bij de klant, maar het beheer en de controle wordt door de partner gedaan waar de klant vertrouwen in heeft." De complexiteit van netwerkbeveiliging zou steeds meer bedrijven richting outsourcing sturen. Beveiligingsbedrijven proberen de appliances wel gebruiksvriendelijk te maken, maar volgens Hansen maken klanten daar niet altijd gebruik van, omdat ze het wel fijn vinden dat iemand anders de verantwoordelijkheid voor de beveiliging neemt.

Niet alleen het beheer van de netwerkbeveiliging vinden veel bedrijven oninteressant, ook als het om het aanschaffen van apparatuur gaat vertrouwt men 100% op de partner. "Ze zeggen ik heb bescherming tegen hackers en virussen nodig, wat moeten we doen?" De partner adviseert dan een bepaald product en verzorgt ook het beheer. Deze bedrijven zien IT veel als een kostenpost en last en zullen er dan ook niet in investeren, besluit Hansen.

Reacties (9)
08-12-2010, 13:31 door Anoniem
"Wij zien dat de doorsnee systeembeheerder steeds minder beveiligingskennis heeft."

Ik zie eerder dat bedrijven steeds meer voor een dubbeltje op de eerste rij willen zitten, waardoor men eerder kiest voor jonge systeembeheerders met relatief weinig praktijk ervaring. Of willen jullie zeggen dat systeembeheerders hun kennis steeds verder kwijt raken, en dommer worden naarmate ze meer ervaring opdoen ?
08-12-2010, 13:41 door Anoniem
Hoeveel werkgevers houden trouwens uberhaupt rekening met beveiligingswerkzaamheden bij het inplannen van het aantal FTE's op een systeembeheerafdeling ? Meestal worden dit soort taken over het hoofd gezien, waardoor het een ondergeschoven kindje wordt. Er wordt geen personeel voor vrijgemaakt, en projecten en andere werkzaamheden worden als belangrijker gezien. Ga als systeembeheerder maar vertellen dat je deadlines van projecten niet kunt halen omdat je ook tijd nodig hebt om met beveiliging bezig te zijn.
08-12-2010, 14:49 door Anoniem
Meneer Hansen heeft het hier over een Intrusion Prevention System? http://en.wikipedia.org/wiki/Intrusion_prevention_system
08-12-2010, 14:52 door Anoniem
Minder beveiligingskennis? Ik spijjker ieder netwerk volledig dicht voor de buitenwereld, maar ben volgens de werkgevers te licht? Ik weet uit ervaring dat de meeste MCSE'ers goed zijn geweest in het doorlezen van Testkings en daarmee hun papiertjes behaald hebben. Ikzelf ben helaas altijd te druk geweest met mijn WERK, waardoor ik de papiertjes mis, maar wel daadwerkelijk over de ervaring beschik om het werk uit te voeren en zelfs de oplossingen te brengen die de MCSE'er niet ziet.

Het is helaas ook weer eens de tijd van de eeuw, TEVEEL werknemers op zoek naar een baan en te weinig banen om op te vullen, werknemers kijken alleen nog maar wie er geen huur, gas & licht, Hypotheek, etc. hoeft te betalen, zodat ze voor een minimumloontje naar hun bedrijf getrokken kunnen worden.
08-12-2010, 15:20 door SirDice
Door Anoniem: Minder beveiligingskennis? Ik spijjker ieder netwerk volledig dicht voor de buitenwereld, maar ben volgens de werkgevers te licht? Ik weet uit ervaring dat de meeste MCSE'ers goed zijn geweest in het doorlezen van Testkings en daarmee hun papiertjes behaald hebben. Ikzelf ben helaas altijd te druk geweest met mijn WERK, waardoor ik de papiertjes mis, maar wel daadwerkelijk over de ervaring beschik om het werk uit te voeren en zelfs de oplossingen te brengen die de MCSE'er niet ziet.

Het is helaas ook weer eens de tijd van de eeuw, TEVEEL werknemers op zoek naar een baan en te weinig banen om op te vullen, werknemers kijken alleen nog maar wie er geen huur, gas & licht, Hypotheek, etc. hoeft te betalen, zodat ze voor een minimumloontje naar hun bedrijf getrokken kunnen worden.
Dan moet je toch eens wat aan je CV doen. Ik heb ook nauwelijks papiertjes maar werkgevers vallen regelmatig over elkaar heen om me een baan aan te bieden. Zelfs in deze tijd.
08-12-2010, 17:03 door PeterB
k ben het men Anoniem eens...de werkgevers kijken tegenwoordig meer op een eurootje minder qua salaris, maar vergeten daarbij dat de kosten van een gehackte server, een geinfecteerd netwerk en potentiele bedrijfsschade vele malen groter kan zijn.

Een ongeoorloofde persoon die zich toegang verleent tot je bedrijfsnetwerk, daar bestanden verminkt of alleen maar kopieert en die gegevens verkoopt aan de concurrent is vele malen meer kostbaar...

Erg stom om er dan uiteindelijk achter te komen dat die vent met minder papieren maar meer ervaring, die een tientje per uur duurder was, het euvel had kunnen voorkomen.

Maar misschien gaan de werkgevers pas de " oogjes open" als hun netwerk plat ligt.
Gelet op het net actieve publieke DDoS botnet wat er momenteel actief is ivm Wikileaks zie ik daar kansen in dat deze techniek ook voor andere minder sociale doelen gebruikt gaat worden.

Maar ja....werkgevend nederland, slaap lekker verder....het gaat jouw deur wel voorbij...hoop je...
08-12-2010, 17:07 door PeterB
Door SirDice:
Dan moet je toch eens wat aan je CV doen. Ik heb ook nauwelijks papiertjes maar werkgevers vallen regelmatig over elkaar heen om me een baan aan te bieden. Zelfs in deze tijd.

Dice...vanuit een situatie waarin je een baan hebt is het altijd makkelijker overstappen.
Vanuit een situatie waarin je geen baan hebt wordt je altijd met de nek aangekeken in dit bekrompen landje.
Ben zelf MCSE - met ervaring overigens - , heb zat gedaan op webservers, etc, etc, lig dagelijks te rommelen met TCP/IP en firewalls, ook prive, maar dat vermag niets...werkgevers kiezen die jonge gast van school, die is goedkoop, kneedbaar en ach...zo'n vaart zal het toch niet lopen met die nieuwe apparatuur erbij van Merk XYZ.

" Stupidity is inheritable "
08-12-2010, 18:18 door SirDice
Door PeterB:
Door SirDice:
Dan moet je toch eens wat aan je CV doen. Ik heb ook nauwelijks papiertjes maar werkgevers vallen regelmatig over elkaar heen om me een baan aan te bieden. Zelfs in deze tijd.

Dice...vanuit een situatie waarin je een baan hebt is het altijd makkelijker overstappen.
Vanuit een situatie waarin je geen baan hebt wordt je altijd met de nek aangekeken in dit bekrompen landje.
Zo'n drie jaar geleden zat ik behoorlijk in zak en as. Vriendin weg, schulden (ja dat had met elkaar te maken) en door al dat (persoonlijke) gezeik ook geen baan meer. Even wat tijd in gestoken en ik had binnen een paar dagen sollicitatie gesprekken bij 4 verschillende bedrijven gepland staan. Al tijdens het eerste gesprek bij het eerste bedrijf hoefde ik alleen maar ja te zeggen. Dat gebeurde ook bij het tweede bedrijf. De rest heb ik toen maar afgebeld. Om de een of andere reden schijn ik een imposant CV te hebben.
08-12-2010, 22:11 door Anoniem
Toch benieuwd naar die SirDice. FF googlen en hij blijkt overal zijn sporen achter te laten op welke social site er maar te vinden is. Imposant zo'n CV.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.