image

3Com wil nieuwe netwerk security architectuur

woensdag 29 maart 2006, 15:16 door Redactie, 3 reacties

Netwerkgigant 3Com heeft IT-aanbieders opgeroepen om mee te helpen met het ontwikkelen van een open netwerk security architectuur. Volgens de netwerkaanbieder helpt de Intelligent Network Control architectuur klanten bij het kiezen van de beste toegangs-, aanvals- en application-control devices zonder dat bestaande systemen moeten worden aangepast.

Om de architectuur open en werkend te maken moeten bedrijven application programming interfaces (APIs) voor hun software publiceren, zodat verschillende netwerkapparaten met elkaar gekoppeld kunnen worden. Een nieuwe generatie intrusion prevention apparaten van 3Com's TippingPoint divisie speelt een belangrijke rol binnen het initiatief. Deze appliances handhaven toegangs en aanval-control policies die door de apparaten en software van andere bedrijven zijn ingesteld. Op deze manier kunnen klanten over de beste verdediging beschikken, aldus de netwerkgigant.

Reacties (3)
29-03-2006, 15:40 door Anoniem
Alle goede bedoelingen ten spijt, ook 3COM loopt tegen het bekende
probleem aan dat security producten alleen goed werken als de 'hosts'
mee willen werken. Zo kun je netwerken beveiligen met .q maar wat nou
als je een host hebt waar geen console op zit, of geen browser, hoe tik je
dan de toegangscode in? Of MAC adres filtering. Een simpele kabel/adsl
router cloont het MAC al in 2 seconden, en vervolgens kan er alles achter
gehangen worden. Filtering van packets is ook leuk, maar wie zegt dat ik
HTTP traffic over poortje 80 stuur of SSH over 22. En tipping point heeft
daar ook last van. En van false positives wordt je thuis misschien niet
wakker van, maar in een productie omgeving waarbij een false positive
een productieproces van 7 maanden om zeep helpt, is dat toch even wat
anders. Effe 'vragen': "mag dit?" zoals bij een personal firewall kan niet op
een backbone, en toch maar doorlaten gaan is ook niet handig, want wat
als het nu geen false positive was?
AS
29-03-2006, 23:25 door Anoniem
Door Anoniem
Effe 'vragen': "mag dit?" zoals bij een personal firewall
kan niet op
een backbone, en toch maar doorlaten gaan is ook niet
handig, want wat
als het nu geen false positive was?
Dat is precies de tegenstelling die IPS met zich mee brengt.
Beveiligingsmiddelen als IDS zijn hulpmiddelen die vanwege
de nodige beperkingen bijna altijd controle nodig hebben om
uiteindelijk beslissingen te kunnen nemen. Door die
beslissingen op basis van IDS te verplaatsen naar een dom
automatisch systeem heb je de verkeerde basis om vaak
belangrijke beslissingen te nemen op gebied van veiligheid.
IPS kan alleen goed werken op meer inteligente niveau's
waarin het systeem kan leren. Dat is immers wat een
beveiligings beheerder ook doet: niet simpelweg regeltjes
controleren maar ook de regels toetsen aan de praktijk en
zonodig aanpassen om het veilig te houden.
30-03-2006, 20:00 door KingOfDos
Ik wil geen 3Com, kwa implementatie en ondersteuning is het
niets. Kwa oplevering is het ook niets. 8 maanden gekloot
met een wifi netwerk van "veel" euro, maar opgeleverd kregen
ze het niet. Onstabiel :-X

/semi-offtopic
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.