image

Is hardware de toekomst van security?

donderdag 30 september 2004, 14:32 door Redactie, 6 reacties

In 2008 zal 85% van alle IT security oplossingen uit hardware appliances bestaan, aldus een analist van IDC. De populariteit van deze hardware zal, doordat het zo makkelijk te installeren en een uitkomst is voor onderbemande security afdelingen, met 23% stijgen. "Appliances hebben een aantal grote voordelen, zoals plug & play, waardoor het makkelijker is als je weinig middelen hebt." zo laat Thomas Raschke in in dit artikel weten. Een andere reden waardoor het gebruik van appliances in de lift zit is dat bedrijven de apparaten in hun eigen netwerk installeren omdat deze vaak beter beheerbaar zijn dan de software die op algemene servers is geinstalleerd.

Reacties (6)
30-09-2004, 15:14 door Anoniem
Inderdaad, groot voordeel: je mag ouwehoeren met de helpdesk van de
leverancier over de kleinste probleempjes die je vroeger snel zelf kon
oplossen en je hebt het voorrecht voortdurend firmware te mogen flashen.

De "aanloopprobleempjes" die nogal wat appliances kennen zijn uitermate
storend - letterlijk. Kijk maar naar Fortigate.
30-09-2004, 15:24 door egeltje
Nou ja... een appliance is natuurlijk ook software met een eigen stukje
hardware. Dat je dus een server meegelevert krijgt met daarop een stukje
software voorgeinstalleerd en -geconfigureerd doet niets af aan de software
(bv. firewall of spamfilter). Pure hardware security is voor mij een
cilinderslot. :-)
30-09-2004, 16:23 door Anoniem
inderdaad weer de zoveelste zeepbel. Kijk maar gewoon naar Nokia IP
applicances. Die moet je ook dikwijls genoeg upgraden en als je van
Checkpoint versie verander ben je zelfs verplicht te upgraden.
Another bubble waiting to explode
30-09-2004, 16:28 door Anoniem
Door egeltje
Nou ja... een appliance is natuurlijk ook software met een
eigen stukje
hardware. Dat je dus een server meegelevert krijgt met
daarop een stukje
software voorgeinstalleerd en -geconfigureerd doet niets af
aan de software
(bv. firewall of spamfilter). Pure hardware security is voor
mij een
cilinderslot. :-)
Als het maar geen Kryptonite-slot is! ;)
30-09-2004, 22:38 door Anoniem
Door Anoniem
Door egeltje
Nou ja... een appliance is natuurlijk ook software met een
eigen stukje
hardware. Dat je dus een server meegelevert krijgt met
daarop een stukje
software voorgeinstalleerd en -geconfigureerd doet niets af
aan de software
(bv. firewall of spamfilter). Pure hardware security is voor
mij een
cilinderslot. :-)
Als het maar geen Kryptonite-slot is! ;)

Of een kensington slot :-)
04-10-2004, 14:29 door tifkap
Door Anoniem
inderdaad weer de zoveelste zeepbel. Kijk maar gewoon naar Nokia IP
applicances. Die moet je ook dikwijls genoeg upgraden en als je van
Checkpoint versie verander ben je zelfs verplicht te upgraden.
Another bubble waiting to explode

Het grote voordeel van appliances is dat er zeer weinig op draait wat
fout kan gaan. Als je maar 1 stuk software op draait, dan is de kans dat
je moet patchen wel een heel stukje kleiner dan als er nog een bloated OS
onder zit dan vanalles en nog wat uitspookt.

Daarom zijn appliances in het algemeen sneller, simpeler en vereisen ze
minder onderheid.

En bovendien: 'Ze doen het gewoon'

Een gewoon OS met apps 'doet het ook gewoon', behalve als:

- Je een upgrade doet
- je gehacked wordt via een service waarvan je niet wist dat ie bestond
(en die je nooit actief aangezet hebt).
- Als je een app installeerd die toevallig conflicteerd met een andere App
die al op het systeem zat.
- Als je een update probeerd te doen, wat via IEx moet die vervolgend je totale
OS platkrijgt door problemen met een ActiveX control.
- Als de HD crashed
- Als de voeding het pruttelend opgeeft
- Als je de zeer hete CPU die je bloated OS nodig heeft doorbrand
- Als er geen toetsebord aan je machine hangt.
- Als je OS besloten heeft dat het tijd wordt dat je maar eens opnieuw
moet betalen aan de vendor, die meteen besloten heeft dat je moet
upgraden naar iets wat je niet wilt, en waarvoor je ook niet de hardware
capaciteit hebt.
- Als het systeem langer dan 2 jaar gedraait heeft zonder een kale reinstall
- Als je IETS doet

Nu kun je ook zelf een appliance maken door een uitgeklede Linux/FreeBSD
NetBSD op een systeem te zetten, maar dan doe je hetzelfde wat makers van
de appliances al voor je doen.

Een Appliance kopen is kortom vaak vergelijkbaar met het uitbesteden van
Unix/Appliance kennis aan een leverancier.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.