Veel Britse systeembeheerders hebben niet de vaardigheden, middelen en tijd om firewalls en netwerken tegen hackers te beschermen of aanvallen op te merken, aldus Steve Armstrong van het SANS Instituut. Bij negentien van twintig incidenten waar Armstrong het onderzoek leidde, waren de aanvallen duidelijk in de loggegevens terug te vinden.
Vaak hebben de systeembeheerders volgens Armstrong wel een gevoel dat er iets mis is, maar zien ze de aanwijzingen in de logs over het hoofd, of zijn er niet voldoende middelen om het bewijs te onderzoeken.
"De IT-leveranciers blijven ons vertellen hoe fantastisch de tools zijn om problemen te detecteren, maar ze zijn zeker niet onfeilbaar. Ze zijn ook te omzeilen door criminelen die weten wat ze doen", aldus Armstrong. Daarnaast moeten bedrijven niet alleen op firewalls inzetten. Die werden ontworpen om naar pakketten, protocollen en poorten te kijken, maar veel van de hedendaagse security draait om gegevensbeveiliging en applicatiebescherming.
Deze posting is gelocked. Reageren is niet meer mogelijk.