image

Hoe nieuwste generatie firewalls het netwerk beschermt

woensdag 1 september 2004, 09:54 door Redactie, 9 reacties

De ontwikkeling van de firewall heeft sinds 1985, toen het Amerikaanse ministerie van defensie experimenteerde met packet filtering technologieen, niet stilgestaan. De basis van een firewall bestaat uit het beschermen van een netwerk door pakketjes, gebaseerd op afkomst, bestemming, applicatie type (FTP/telnet) en packet type (TCP/UDP), te filteren. Sommige firewalls bieden tevens proxy server technologie. Door de continue stroom van virussen en wormen is de firewall behoefte van de meeste bedrijven veranderd. Dit artikel kijkt naar de nieuwste generatie firewalls die de onderneming beschermen en van anti-spam, anti-virus en anti-worm "deep packet inspection" features voorzien zijn.

Update: titel aangepast

Reacties (9)
01-09-2004, 10:49 door Poele
Het lijkt wel of security alleen gaat om de bescherming van de 'voordeur'. Dat
is natuurlijk niet waar. Hoe groter het netwerk, hoe groter de potentie dat er
meer toegangsmogelijkheden tot het netwerk zijn. Denk aan wireless,
laptops, VPN-verbindingen, etc. E.e.a. vergt wel wat meer dan alleen een
hele goede bewaker aan de poort.
01-09-2004, 10:53 door Anoniem
Dat weten we, maar zijn firewall's in dit bericht slechts
één uitgemeten element uit het hele arrangement.
01-09-2004, 11:18 door Anoniem
tof, maar dit is echt oud nieuws.
Vendors zoals bvb Symantec hebben dergelijke firewalls al meer dan 3 jaar
op de markt.
Door de toenemende bedreigingen van wormen en blended threats wordt
dergelijke filtering aan de voordeur echt een must.
01-09-2004, 11:27 door Anoniem
Je zou ook een betere fundering kunnen nemen dat minder
ontvankelijk is voor die rommel, voordat het kozijn de
voordeur niet meer houdt.
01-09-2004, 12:00 door Anoniem
Door Anoniem
tof, maar dit is echt oud nieuws....
Dan lees je dit toch gewoon niet!
01-09-2004, 12:02 door Anoniem
Door Anoniem
Je zou ook een betere fundering kunnen nemen dat minder
ontvankelijk is voor die rommel, voordat het kozijn de
voordeur niet meer houdt.
Tussen de regels door lees ik "neem linux!"....
Het boeit niet op wat voor systeem je draait. Voor elk OS zijn exploits te
vinden. De echte goeie hackers kunnen vast wel een manier vinden om
binnen te komen, maar je moet er juist voor zorgen dat de kiddies dit niet
kunnen, en de goeie het zo moeilijk mogelijk maken. Hopen dat t
ontmoedigd...
01-09-2004, 12:35 door Anoniem
Door Anoniem
Door Anoniem
Je zou ook een betere fundering kunnen nemen dat minder
ontvankelijk is voor die rommel, voordat het kozijn de
voordeur niet meer houdt.
Tussen de regels door lees ik "neem linux!"....
Het boeit niet op wat voor systeem je draait. Voor elk OS
zijn exploits te
vinden. De echte goeie hackers kunnen vast wel een manier
vinden om
binnen te komen, maar je moet er juist voor zorgen dat de
kiddies dit niet
kunnen, en de goeie het zo moeilijk mogelijk maken. Hopen dat t
ontmoedigd...

Ik lees meer dat je beter een goede network infrastructuur
moet hebben. Bepaalde zones scheiden en meer restricties
opleggen. Verschillende componenten op je netwerk zetten ipv
alles te centraliseren in je firewall. Firewalls hebben
niets te zoeken op applicatie layers en dat zou zo moeten
blijven. Als je wormen e.a wil voorkomen kun je ook NAV
installeren waar bij de poorten dichtgesmeten worden ingeval
van infectie.
05-09-2004, 01:43 door Anoniem
weet ik niet
05-09-2004, 01:44 door Anoniem
Door Anoniem
weet ik niet
nogmaals ik weet het gewoon niet
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.