image

"Webmail op de werkvloer moet verboden worden"

zaterdag 28 oktober 2006, 12:22 door Redactie, 20 reacties

Onbeperkte toegang van personeel tot hun persoonlijk webmail kan een serieus risico voor bedrijven vormen. Toch wordt het gevaar door de meeste ondernemingen genegeerd, zo blijkt uit onderzoek. "Webmail opent een backdoor in de organisatie en vertrouwt erop dat gebruikers exploits en infecties op het systeem voorkomen" zegt Javier Santoyo van Symantec.

Uit onderzoek zou blijken dat 48% van de werknemers onbeperkt toegang tot webmail heeft. Volgens Santoyo zijn er weinig zakelijke redenen om webmail toe te staan, en juist veel redenen om het te blokkeren.

Het probleem met webmail is dat het niet aan dezelfde beveiligingsmaatregelen onderhevig is als de normale e-mail van de werknemer. Een ander risico is dat de berichten vaak in HTML formaat zijn, en daardoor vatbaar voor exploits en andere gevaren.

"Sommige bedrijven erkennen de gevaren van webmail, maar doen er niet veel aan. Veel bedrijven hebben wel een acceptable use policy, maar handhaven die niet" zegt CTO Mitchell Ashley, die samen met andere beveiligingsexperts van mening is dat bedrijven toegang tot webmail op de werkvloer moeten verbieden.

Reacties (20)
28-10-2006, 12:32 door Anoniem
Het grootste risico is dat er geen blokkering is van executables omdat
webmail geen standaard formaat heeft.

Toegang tot webmail zou inderdaad verboden moeten worden. Het is de
grootste lek in elke organisatie die wel een mail scanner heeft.
28-10-2006, 13:16 door Anoniem
Ik maak me meer zorgen om om tools als Logmein of ssl - explorer.
Hierdoor kunnen bedrijfsgegevens op straat komen te liggen.
Webmail ed kan je afvangen door goede werkstation AV's te gebruiken,
zoals sophos, mcafee of kaspersky.

maar das mijn mening.
28-10-2006, 13:59 door Anoniem
Bij ons wordt op de mailserver zelf al gescant op exploits, virussen en
trojans. Bovendien worden onveilige executables automatisch
geblokkeerd. Zowel webmail als IMAP hebben hierdoor dezelfde
beveiliging.
28-10-2006, 20:17 door Anoniem
Gewoon werken met proxies met daarin contentfilters en AV en alles is
opgelost. Je kan via policies allerlei MIME-types, extensies, magic bytes
etc. verbieden. Makkelijk toch? Niet verbieden, maar al het verkeer
scannen op ongewenste content.
28-10-2006, 22:54 door Anoniem
Door Anoniem
Het grootste risico is dat er geen blokkering is van executables omdat
webmail geen standaard formaat heeft.

Toegang tot webmail zou inderdaad verboden moeten worden. Het is de
grootste lek in elke organisatie die wel een mail scanner heeft.

Er zijn wel proxy servers die voorkomen dat een exe wordt gedownload,
dus ook vanuit webmail. De bluecoat bijv. (en nog vele anderen). Er is wel
wat tegen te doen dus. en blocken van de meeste gebruikte sites zoals die
van de ISP's in NL, Hotmail etc etc
29-10-2006, 01:36 door Anoniem
Viruswalls, gatesways hebben weinig nut, als je bijvoorbeeld
met HTTPS je webmail leest... Dan kan er pas vaak wat gedaan
worden aan malware OP DE PC... Volgens mij de plek waar het
al te laat is.
29-10-2006, 07:55 door Anoniem
Maar mijn XS4ALL webmail laat al helemaal geen HTML zien, en
dus alleen platte tekst. Dat is geen gevaar.

Een mail in Outlook openen (met HTML) en dan niet de juiste
patches en een crappy (bedrijfs)virusscanner kan meer schade
aanrichten.
29-10-2006, 09:33 door Anoniem
Jaaa, paniekzaaijerij van Symantec .. wat een verrassing;
hebben ze toevallig een product te annonceren of zo?
29-10-2006, 10:39 door Anoniem
Leuk dat jullie eigen webmail server gescanned wordt, maar
als mensen naar een webmail server die jullie niet beheren
connecten om hun prive-mail te lezen, wordt die dus niet op
jullie mailserver gescanned. Als ze via SSL/HTTPS connecten,
zal de virusscanner die jullie hopelijk op je HTTP verkeer
hebben staan dus ook niet werken, want HTTPS/SSL is
encrypted en dat verkeer kan ie niet lezen....
29-10-2006, 11:23 door Anoniem
Door Anoniem
Bij ons wordt op de mailserver zelf al gescant op exploits,
virussen en
trojans. Bovendien worden onveilige executables automatisch
geblokkeerd. Zowel webmail als IMAP hebben hierdoor dezelfde
beveiliging.

ik denk dat ze webmail van derden (hotmail, gmail, etc)
bedoelen.
29-10-2006, 12:20 door Anoniem
het gaat om externe webmails zoals hotmail, gmail enzo. denk
niet dat een virusscanner op de interne mailserver daar veel
tegen helpt.
29-10-2006, 13:56 door Anoniem
Door Anoniem
Bij ons wordt op de mailserver zelf al gescant op exploits, virussen en
trojans. Bovendien worden onveilige executables automatisch
geblokkeerd. Zowel webmail als IMAP hebben hierdoor dezelfde
beveiliging.

door de mailserver te scannen, filter je dus NIET de webmail
probleempjes.

Het downloaden van attachment vanuit webmail gaat vaak obv http(s) of ftp
(s) en dat wordt NIET gescand door een mailserver scannert...
29-10-2006, 13:57 door Anoniem
huh? webmail is toch net zo gevaarlijk als iedere andere
(web)pagina?
29-10-2006, 14:14 door Anoniem
Door Anoniem
Bij ons wordt op de mailserver zelf al gescant op exploits, virussen en
trojans. Bovendien worden onveilige executables automatisch
geblokkeerd. Zowel webmail als IMAP hebben hierdoor dezelfde
beveiliging.

Mailserver ja, maar dat is geen webmail ;)

-R.
29-10-2006, 15:20 door Anoniem
Door Anoniem
huh? webmail is toch net zo gevaarlijk als iedere andere
(web)pagina?

Nee, niet voor dreigingen die per e-mail arriveren.
29-10-2006, 17:40 door Anoniem
Leuk dat jullie eigen webmail server gescanned wordt,
maar
als mensen naar een webmail server die jullie niet beheren
connecten om hun prive-mail te lezen, wordt die dus niet op
jullie mailserver gescanned. Als ze via SSL/HTTPS connecten,
zal de virusscanner die jullie hopelijk op je HTTP verkeer
hebben staan dus ook niet werken, want HTTPS/SSL is
encrypted en dat verkeer kan ie niet lezen....

Da's maar zeer de vraag. Kaspersky kan SSL/HTTPS uitstekend
aan, ook op Linux servers...
29-10-2006, 19:16 door Anoniem
Door Anoniem
Viruswalls, gatesways hebben weinig nut, als je bijvoorbeeld
met HTTPS je webmail leest... Dan kan er pas vaak wat gedaan
worden aan malware OP DE PC... Volgens mij de plek waar het
al te laat is.

Bluecoat & Webwasher zijn 2 producten die SSL
man-in-the-middle spelen voor uitgaande https traffiek van
je clients. Kan je dan perfect policy op toepassen en AV'en
in de gedecrypteerde tunnel.
30-10-2006, 09:53 door Anoniem
Zolang alles nog op papier beschikbaar is denk ik niet dat webmail het
voornaamste lek zal vormen.
30-10-2006, 11:11 door Anoniem
Dan is een tool als websense erg handig: policy op papier aanpassen,
langs de OR, groep webmail in Websense blokkeren en klaar.
30-10-2006, 11:31 door SirDice
Door Anoniem
Door Anoniem
Viruswalls, gatesways hebben weinig nut, als je bijvoorbeeld met HTTPS je webmail leest... Dan kan er pas vaak wat gedaan worden aan malware OP DE PC... Volgens mij de plek waar het al te laat is.

Bluecoat & Webwasher zijn 2 producten die SSL man-in-the-middle spelen voor uitgaande https traffiek van je clients. Kan je dan perfect policy op toepassen en AV'en in de gedecrypteerde tunnel.

Wiens SSL certificaat zie ik dan als ik een webmail pagina open? Of m'n Internet bankier?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.