image

Gelaagde security aanpak bewaakt netwerk integriteit

vrijdag 6 februari 2004, 11:35 door Redactie, 3 reacties

Het wordt steeds duidelijker dat het huidge netwerk security model, verdedig de omgeving en patch, patch, patch, een aantal serieuze tekortkomingen heeft. Ten eerste biedt het vertrouwen op patches en signature bestanden geen volledige bescherming, ondanks het feit dat sommige aanbieders anders beweren. Zelfs als alle verdedigingssystemen up to date zijn, kunnen nieuwe aanvallen nog steeds doorkomen, zoals de Slammer worm liet zien. Dit artikel beschrijft hoe een gelaagde security aanpak gebruikt kan worden om de de integriteit van het netwerk te bewaken.

Reacties (3)
06-02-2004, 12:03 door Anoniem
Ik spreek liever niet over gelaagd, maar over compartimentering.
Binnen het veiligheidsgebied worden weer nieuwe
veiligheidsgebieden gemaakt, zodat bij het doorstoten van de
eerste verdedigingslinie de volgende linie opduikt. Dit levert een
veel betere beveiliging op dan het oude model: achter de Firewall
of Router zit verder niets.
06-02-2004, 12:18 door Anoniem
Vergeten is nog de aandacht voor de beveiliging van bijvoorbeeld online
applicaties i.v.m. SQL injecties, etc. Dat ligt welliswaar niet op
netwerkniveau, maar toch.
06-02-2004, 17:26 door Anoniem
Alleen een integrale beveiligingsstrategie werkt.
Alleen de focus leggen op beveiliging van systemen is onvoldoende, hoe
goed bedoelt ook (gelaagdheid e.d.). De ketting is net zo sterk als de
zwakste schakel. Laat dit nu vaak de mens zijn.
Naast technische maatregelen is het van belang goede procedures op te
stellen (en deze onderhouden).
Voorkomen is beter dan genezen. Kijk eens kritisch wat nu echt nodig is
(kneed to know).
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.