image

Verdedigen tegen nieuwe wormgolf blijkt lastige taak

vrijdag 5 maart 2004, 10:04 door Redactie, 8 reacties

Terwijl virusschrijvers hun "oorlog" over de ruggen van nietsvermoedende gebruikers voeren, zijn anti-virusfabrikanten druk bezig om consumenten tegen de nieuwe golf van wormen te beschermen. Een lastige taak, want één worm kan makkelijk worden gestopt, maar de vloedgolf van de afgelopen dagen zorgt voor de nodige problemen. Er is helaas geen algemene oplossing of patch die tegen deze dreigingen bescherming biedt, aldus Ken Dunham van iDefense. Chris Potter van PriceWaterhouseCoopers is het hiermee eens, "anti-virus software alleen lost het probleem niet op." Dit artikel kijkt naar de gevolgen van de nieuw wormgolf en wat men hier tegen kan doen.

Reacties (8)
05-03-2004, 12:07 door Anoniem
De enige oplossing naar mijn mening is de integriteit van de
bestanden en het bestandssysteem te controleren. En een
goede backup policy op te stellen.
Verder is het belangrijk om alle midelen van
bestandsoverdracht te minimaliseren, en de toegestane
midelen te monitoren.
05-03-2004, 12:24 door Anoniem
Gebruik een spam-en e-mailfilter dat zodanig is ingesteld dat alle exe,
com pif etc. etc... extensies wordne geblokkeerd. Helpt uitstekend
tegen netsky en andere wormen. Tot er natuurlijk een variant komt
met een afwijkende extensie.
05-03-2004, 14:45 door SirDice
Een beetje content-scanner kijkt niet naar de extensie of het mime-type. Deze
kunnen namelijk ook makkelijk vervalst worden.
05-03-2004, 21:16 door Anoniem
Door Anoniem
Gebruik een spam-en e-mailfilter dat zodanig is ingesteld dat alle exe,
com pif etc. etc... extensies wordne geblokkeerd. Helpt uitstekend
tegen netsky en andere wormen. Tot er natuurlijk een variant komt
met een afwijkende extensie.

alleen exe com pif etc blokkeren werkt niet tegen netsky baggle en doom
virussen want deze sturen vrolijk zip files door je filter heen. zip blokken en
gecontroleerd doorlaten is een noodzaak wil je niet in het begin van een
uitbraak geinfecteerd zip files binnenkrijgen.
06-03-2004, 14:07 door Anoniem
Door Anoniem
De enige oplossing naar mijn mening is de integriteit van de
bestanden en het bestandssysteem te controleren. En een
goede backup policy op te stellen.
Verder is het belangrijk om alle midelen van
bestandsoverdracht te minimaliseren, en de toegestane
midelen te monitoren.

Dit is zoooo 1989. Achterhaald/niet haalbaar/verkeerde plaats.
06-03-2004, 14:12 door Anoniem
Door Anoniem
alleen exe com pif etc blokkeren werkt niet tegen netsky baggle en doom
virussen want deze sturen vrolijk zip files door je filter heen. zip blokken en
gecontroleerd doorlaten is een noodzaak wil je niet in het begin van een
uitbraak geinfecteerd zip files binnenkrijgen.

Dat geldt alleen bij simpele systemen. Goede scanners zijn in staat op
namen in ZIP files te lezen en die -indien nodig- te blokkeren. Je kunt ook
gecrypte ZIP bestanden automatisch blokkeren. Immers, als iets gecrypt is
kun je de inhoud meestal niet controleren, dat zou gewoon een policy rule
moeten zijn.
06-03-2004, 14:45 door Anoniem
Zullen we het woord lastig maar vervangen door...onmogelijk?
Want dat is het
Keysersssoze
(http://tinyurl.com/24mxx)
06-03-2004, 16:45 door Anoniem
Door Anoniem
Door Anoniem
De enige oplossing naar mijn mening is de integriteit van de
bestanden en het bestandssysteem te controleren. En een
goede backup policy op te stellen.
Verder is het belangrijk om alle midelen van
bestandsoverdracht te minimaliseren, en de toegestane
midelen te monitoren.

Dit is zoooo 1989. Achterhaald/niet haalbaar/verkeerde plaats.
huh, waarom ?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.