image

Anti-virusbedrijf onthult router die netwerkverkeer scant

woensdag 26 november 2014, 11:15 door Redactie, 15 reacties

Het Roemeense anti-virusbedrijf Bitdefender heeft een router voor consumenten aangekondigd die al het netwerkverkeer op malware en dreigingen scant. De Bitdefender Box is een combinatie van een router, firewall en intrusion prevention systeem (IPS) en kan zowel als router fungeren of voor een al aanwezige router worden geplaatst, waarbij het alleen het netwerkverkeer scant.

Doordat de Box geen deep packet inspection (DPI) uitvoert zou de router geen impact op het netwerk hebben. Het apparaatje scant alleen bepaalde delen van de datapakketjes die over het netwerk gaan om bekende kwaadaardige patronen te herkennen. Het gaat dan bijvoorbeeld om verbindingen naar bekende kwaadaardige URL's en IP-adressen die kunnen worden geïdentificeerd en geblokkeerd, alsmede besmette downloads en vervormde pakketjes die op een mogelijke aanval duiden.

Naast het scannen van verkeer zal er ook een softwareagent voor Windows, Mac en Android worden aangeboden die met de Box communiceert en zelfs als vervanging van een virusscanner zou kunnen dienen. Deze softwareagent kan detecteren of het systeem en geïnstalleerde applicaties belangrijke beveiligingsupdates missen en die zelf installeren. Ook kan de softwareagent alle uitgevoerde applicaties monitoren om te bepalen of ze niet besmet zijn, zo meldt PC World.

Als het systeem buiten het thuisnetwerk wordt gebruikt zal de softwareagent een VPN-verbinding naar de Box opzetten. Dit zou gebruikers bijvoorbeeld tegen Man-in-the-Middle-aanvallen kunnen beschermen als ze met onbetrouwbare netwerken verbinding maken, zoals open wifi-spots. De Box kost 199 dollar, inclusief een jaarabonnement op de scandienst. Daarna bedragen de kosten voor het abonnement 99 dollar per jaar. De router zal vanaf januari volgend jaar worden aangeboden.

Reacties (15)
26-11-2014, 11:28 door Anoniem
Leuk idee maar ik vertrouw dit dus voor geen meter, daarnaast ben ik al helemaal niet zo te spreken over Bitdefender.
Doe mij maar Eset of Kaspersky
26-11-2014, 12:29 door Mysterio
Door Anoniem: Leuk idee maar ik vertrouw dit dus voor geen meter, daarnaast ben ik al helemaal niet zo te spreken over Bitdefender.
Doe mij maar Eset of Kaspersky
Zou je ons willen laten delen in je motivatie?
26-11-2014, 12:38 door Anoniem
"Doordat de Box geen deep packet inspection (DPI) uitvoert zou de router geen impact op het netwerk hebben. Het apparaatje scant alleen bepaalde delen van de datapakketjes die over het netwerk gaan om bekende kwaadaardige patronen te herkennen."

Schiet mij maar lek!
26-11-2014, 13:31 door Erik van Straten
Ik vind het een goed initiatief dat antivirus producenten hun productpalet uitbeiden met dit soort diensten. Veel doorsnee consumenten vertouwen erop dat de modem/router verstrekt (of uitgeleend) door hun ISP goed beveiligd is, en hebben zelf totaal geen mogelijkheid om dit te controleren (laat staan zo'n apparaat wat veiliger te configureren, al naar gelang hun behoefte).

Net zoals ik bijna niemand meer ken die zelf aan z'n auto sleutelt, is het onderhouden en beheren van netwerkappartuur een prima taak om uit te besteden. De meerwaarde van zo'n router/modem kan groot zijn als een PC met een rootkit is besmet; dan is feitelijk niets meer daarop (incusief antivirus) te vertrouwen. Als zo'n PC, via de router natuurlijk, verbinding maakt (of probeert te maken, denk ook aan het monitoren van DNS) met C&C servers, gaat staan spammen of deelneemt aan DDoS attacks, is dat al iets dat zo'n modem/router zou kunnen detecteren en signaleren.

Ik zet wel vraagtekens bij false positives en de wijze waarop gebruikers door de modem/router worden geïnformeerd, en hoe ervoor gezorgd wordt dat de puinhoop wordt opgeruimd. Immers, ISP's zouden hetzelfde kunnen doen als wat ik me voorstel dat deze modem/router doet, maar doen dat niet omdat dit veel te arbeidsintensief is (en internetabonnementen onbetaalbaar zou maken).

Ik ben benieuwd met welke creatieve oplossingen de markt komt, want dat "het beter kan" is zeker!
26-11-2014, 13:52 door SurfRight - Bijgewerkt: 26-11-2014, 16:22
[Verwijderd door moderator]
26-11-2014, 14:04 door Mysterio
Door SurfRight: Het Nederlandse SurfRight uit Hengelo levert sinds 2011 een vergelijkbaar systeem(...)
Hé SurfRight... alles goed en wel, maar volgens mij is het niet de bedoeling dat je hier reclame gaat maken (al neigt het artikel zelf ook naar reclame)
26-11-2014, 14:11 door Vandy
Door SurfRight: spam
Wij van WC Eend.....
26-11-2014, 15:03 door john west
Door SurfRight: Het Nederlandse SurfRight uit Hengelo levert sinds 2011 een vergelijkbaar systeem:

Het is inderdaad reclame.
Betere voorwaarden is een betere reclame.

Zelf heb ik de WLR-5000 ,dit is het 2e exemplaar,de eerste kon ik moeilijk inloggen in de router.
De updates zijn een lachertje,omdat constant de update melding verscheen,dus uit die update in de setup.
Ook wordt dit niet verholpen,als ik de update inschakelt.
SurfRight verkoopt licenties die na 2 actieveringen niet meer werken,voor goede orde op de zelfde computer.
Geklaagd over deze handelswijze,als antwoord:

Goedemiddag meneer ................

Hartelijk dank voor uw reactie.

In onze voorwaarden staat dat de licenties op het aantal systemen geactiveerd kan worden welke u gekocht heeft.
Dat betekent dat een 1 PC licentie op 1 systeem geactiveerd kan worden.
Uiteraard begrijpen wij dat computers soms vervangen worden, of opnieuw geïnstalleerd.
Daarom heeft een 1 PC licentie een tweede activatie, zodat dit altijd zonder problemen kan.

Gelijk de laatste keer.
26-11-2014, 15:07 door Anoniem
Door Anoniem: "Doordat de Box geen deep packet inspection (DPI) uitvoert zou de router geen impact op het netwerk hebben. Het apparaatje scant alleen bepaalde delen van de datapakketjes die over het netwerk gaan om bekende kwaadaardige patronen te herkennen."

Schiet mij maar lek!

Hostfile-tje?!
26-11-2014, 15:52 door [Account Verwijderd]
[Verwijderd]
26-11-2014, 16:49 door Anoniem
Activatie is toont een gebrek aan respect voor privacy.
26-11-2014, 17:03 door mcb
Het gaat dan bijvoorbeeld om .... <knip> .... alsmede besmette downloads....
Hoe gaat die router om met https-verbindingen?
27-11-2014, 07:45 door Anoniem
Door mcb:
Het gaat dan bijvoorbeeld om .... <knip> .... alsmede besmette downloads....
Hoe gaat die router om met https-verbindingen?

Op de gebruikelijke Bitdefender manier: local HTTPS intercepting proxy?
Zie 'Machine-Resident Interception': https://www.grc.com/fingerprints.htm
27-11-2014, 11:04 door Anoniem
Door Anoniem: Leuk idee maar ik vertrouw dit dus voor geen meter, daarnaast ben ik al helemaal niet zo te spreken over Bitdefender.
Doe mij maar Eset of Kaspersky

Voordat u begint te ageren tegen Bitdefender zou ik toch eens eerst wat verder kijken...
Veel AV producenten gebruiken immers de engine van BitDefender:
http://www.av-comparatives.org/av-vendors/

Daarnaast zijn ze al meerdere malen uitgeroepen als beste (consumer) product door onder andere ook AV-comparatives en anderen de laatste jaren. Vaak is het een nek-aan-nek met Kaspersky wat ook een goed product is overigens.

On topic:
Elk initiatief om de gewone man beter te beveiligen tegen malware is welkom, straffen vanaf 5 jaar cel voor het opzettelijk verspreiden van malware zou bijvoorbeeld ook goed kunnen helpen en dan hebben we dit soort appliances wellicht helemaal niet meer nodig.
29-11-2014, 13:54 door Anoniem
Bitdefender = UserProfiling

Als Bitdefender op de eigen site al aan het geavanceerde HTML5 Canvas Tracking doet om jouw unieke systeem profiel vast te stellen en je zo voorgoed te kunnen tracken...

Wat denk je dan dat er allemaal met dit apparaatje mogelijk is?
Waarom denk je dat Bitdefender die extra data verzamel mogelijkheden zal laten liggen?

Privacy & Bitdefender? Don't think so.

(het is maar wat je interesseert, zeg niet later dat je het niet kon vermoeden)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.