image

Tien redenen waarom beveiligingsprodukten niet werken

woensdag 30 augustus 2006, 11:06 door Redactie, 8 reacties

Iedereen weet dat er geen magische oplossing is om een aanval of andere beveiligingsproblemen te voorkomen. Geen enkel produkt of oplossing kan de veiligheid van gegevens en netwerk garanderen. Als het echter gaat om wat er mis is met beveiligingstools verschillen klanten en aanbieders van mening.

Volgens IT managers zorgen security tools ervoor dat vertrouwelijke gegevens beschermd worden, maar zorgen ze ook voor meer werk door valse alarmen, beveiligingslekken, complexiteit en gebrekkige ondersteuning van aanbieders.

Aanbieders geven bedrijven de schuld die de produkten niet juist uitrollen en beheren, en verwijten gebruikers dat ze valse verwachtingen hebben over wat de tools allemaal kunnen. Aan de hand van beide kanten is de volgende Top 10 met redenen opgesteld waarom beveiligingsprodukten niet werken:

1. Teveel valse alarmen
2. Beveiligingslekken in produkten
3. Geen bescherming tegen 'zero-day' aanvallen
4. Produkten werken niet goed samen
5. Beveiligingstools zijn te ingewikkeld
6. Gebruikers begrijpen de mogelijkheden van het produkt niet
7. Gebruikers installeren het produkt niet goed
8. Gebruikers doen teveel "tuning" van de produkten
9. Gebruikers vergeten het produkt te updaten
10. Iemand moet de schuld krijgen

Reacties (8)
30-08-2006, 12:57 door SirDice
Hmm..

Fout nummer 1 is dat mensen als administrator zijn ingelogd.
Fout nummer 2 is een gevolg van 1.. Beveiligingssoftware kan
eenvouding worden uitgeschakeld.

Heel veel van deze producten zijn niet nodig als je maar de
meest basic security maatregelen treft.. De belangrijkste is
dan niet als lid van de administratorgroep werken..
30-08-2006, 13:27 door Herb,
Door SirDice
Hmm..

Fout nummer 1 is dat mensen als administrator zijn ingelogd.
Fout nummer 2 is een gevolg van 1.. Beveiligingssoftware kan
eenvouding worden uitgeschakeld.

Heel veel van deze producten zijn niet nodig als je maar de
meest basic security maatregelen treft.. De belangrijkste is
dan niet als lid van de administratorgroep werken..

mischien meer een aanvulling maargoed:
thuis gebruikers die verveeld raken van alle pop-ups en waarschuwingen
van antivirus/firewall/winpatrol/etc
en het dus maar gewoon uitzetten
30-08-2006, 15:43 door G-Force
10. Iemand moet de schuld krijgen

Lees wie hier het zwarte schaap is...: http://www.security.nl/article/14302/1/McAfee_verzint_SMiShing_dreiging.html
30-08-2006, 17:29 door G-Force
3. Geen bescherming tegen 'zero-day' aanvallen

De opstellers van het bericht zijn kennelijk slecht op de hoogte over 0 Day
aanvallen. De nieuwste beveiligingssoftware van F-Secure kan dit
probleem oplossen (Internet Security 2007).

Een beetje voorbarig dus.
30-08-2006, 21:49 door Dreamcatcher
Tippingpoint bied ook bescherming tegen 0days door middel
van signatures voor het IPS (ok, de kwetsbaarheid is dan al
wel (aan tippingpoint) bekend maar nog ongepatched door de
vendor!).
04-09-2006, 16:10 door Anoniem
De magiche oplossing is het gebruik van systemen welke geen
ambient authority gebruiken maar op basis van POLA werken.
Je kunt systemen dan wel niet 100% veilig krijgen, met goed
gebruik van POLA
kun je wel de impact van problemen met de veiligheid tot
mischien hooguit een procent van ambient authority systemen
beperken. Helaas zijn de security
mensen die iets van POLA weten blijkbaar zo bang voor hun
baantje dat ze net doen of de oplossing helemaal niet bestaat.
04-09-2006, 16:46 door SirDice
Je vergeet even het feit dat de, tegenwoordig, gebruikte
OSen (Windows, Linux, *Bsd) niet conform POLA werken. Dan
houdt het toch al een beetje heel snel op niet?

Bovendien kun je de "schade" die virussen et al aanrichten
toch al ernstig beperken door een gebruiker geen
administrator rechten te geven. Je kunt de boel nog verder
dichttimmeren. Daar is voldoende documentie over te vinden
op Internet (je hoeft het wiel echt niet nog een keer uit te
vinden).
04-09-2006, 16:48 door SirDice
Door Peter V.
3. Geen bescherming tegen 'zero-day' aanvallen

De opstellers van het bericht zijn kennelijk slecht op de hoogte over 0 Day aanvallen. De nieuwste beveiligingssoftware van F-Secure kan dit probleem oplossen (Internet Security 2007).

Een beetje voorbarig dus.
Kennelijk ga jij af op marketing blah blah.. Niets of niemand houdt een 0-day tegen. Dat is nu juist de kern (en het gevaar) van een 0-day. Het is ook niet iets wat je kunt testen. Je weet tenslotte van te voren niet wat het is en/of hoe het werkt.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.