image

Helft kantoorpersoneel heeft geen eigen firewall

dinsdag 2 juni 2009, 15:13 door Redactie, 13 reacties

Volgens het Britse Sophos loopt 90% van de kantoorcomputers risico omdat belangrijke updates ontbreken en er geen virusscanner en firewall zijn geïnstalleerd of dat die zijn uitgeschakeld. Met name het uitrollen van Windows patches is iets waar systeembeheerders niet altijd even snel mee zijn. Ook updates voor Microsoft Office worden vaak gemist.

Hoeveel computers Sophos scande is niet bekend. Wel blijkt dat 16% van de geïnstalleerde virusscanners niet up-to-date is en dat in 8% van de gevallen de beveiligingssoftware zelfs op het endpoint is uitgeschakeld. Wat firewalls betreft zijn veel bedrijven van mening dat die niet op een kantoorcomputer noodzakelijk zijn. Zo was de firewall op 46% van de machines niet actief en werd die bij drie procent van de computers helemaal niet aangetroffen.

Reacties (13)
02-06-2009, 15:16 door Anoniem
en waarom zou je nog een personal firewall moeten draaien als heel je netwerk al door een goede firewall beschermt is?
02-06-2009, 15:26 door Anoniem
Bij mij staat ook overal de Windows firewall uit (Draait wel een heel KAV pakket).
Tevens ben ik niet Up-to-date ( ik hoef _geen_ ie8) dus ik vraag me af hoe het zit.
Als ik een KAV firewall draai, dan hoef ik er toch geen windows naast. zou deze het dan wel detecteren dat ik een firewall draait?
02-06-2009, 17:05 door Anoniem
Personal firewalls in zakelijke omgevingen werken meestal averechts door het alle gaartje van applicaties en server op een netwerk. Wel leuk voor de werk verschaffing natuurlijk, elke midden tot groot bedrijf minimaal 1 fte extra om al die rules te beheren...
02-06-2009, 18:53 door Anoniem
Door Anoniem: Bij mij staat ook overal de Windows firewall uit (Draait wel een heel KAV pakket).
Tevens ben ik niet Up-to-date ( ik hoef _geen_ ie8) dus ik vraag me af hoe het zit.
Als ik een KAV firewall draai, dan hoef ik er toch geen windows naast. zou deze het dan wel detecteren dat ik een firewall draait?
Gewoon een keer handmatig windows laten updaten en dan ie8 uitvinken, je zal dan ie8 niet meer ontvangen.
02-06-2009, 21:32 door Anoniem
Anders gezegd: Wij van WC-eend....
02-06-2009, 22:07 door Anoniem
"en waarom zou je nog een personal firewall moeten draaien als heel je netwerk al door een goede firewall beschermt is?"

Ten eerste kan de firewall ook worden gehacked. Ten tweede zijn er ook problemen waar de corporate firewall niet tegen beschermd; denk aan insider threats, of denk bijvoorbeeld aan malware die via laptops, usb sticks en dergelijke op het netwerk komen. Een corporate firewall is dus zeker niet per definitie afdoende.
02-06-2009, 22:32 door Anoniem
Laat Sophos nu net een geintegreerde firewall in het AV ding gestopt hebben. En twee jaar geleden shavlik gekocht hebben, voor pacth management......

Reinigt ook goed onder de randjes en uw toilet rook nog nooit zó fris!
03-06-2009, 02:05 door [Account Verwijderd]
[Verwijderd]
03-06-2009, 09:10 door dnmvisser
Door Anoniem: en waarom zou je nog een personal firewall moeten draaien als heel je netwerk al door een goede firewall beschermt is?

Als er één PC toch besmet raakt kan ie daarna zonder belemmeringen het hele bedrijf besmetten.

Dus gewoon netjes de standaard firewall van Windows gebruiken, die doet het prima.

Ik vraag me trouwens af waarom mensen een third party app gebruiken voor iets wat al native in het OS zit.
Weer overhead om te maintainen, en als die apps uiteindelijk lek blijken is je machine alsnog een sitting duck.
Maar ik dwaal weer af...
03-06-2009, 10:54 door Anoniem
Natuurlijk, alles kan gehackt worden, dan kan je wel zes firewalls neerzetten, dat is geen argument. Tegen Malware zou de virusscanner op de desktop moeten beschermen, en je clients uptodate houden verdient ook al een plus. Firewalls op je clients leverd over het algemeen alleen maar ellende op, meer dan dat het kan voorkomen.

Door Anoniem: "en waarom zou je nog een personal firewall moeten draaien als heel je netwerk al door een goede firewall beschermt is?"

Ten eerste kan de firewall ook worden gehacked. Ten tweede zijn er ook problemen waar de corporate firewall niet tegen beschermd; denk aan insider threats, of denk bijvoorbeeld aan malware die via laptops, usb sticks en dergelijke op het netwerk komen. Een corporate firewall is dus zeker niet per definitie afdoende.
03-06-2009, 13:57 door Anoniem
"Natuurlijk, alles kan gehackt worden, dan kan je wel zes firewalls neerzetten, dat is geen argument."

Omdat 'alles gehacked kan worden' moet je dus enkel 1 layer van protection hebben. Een lekker argument, en het gaat totaal niet op. Want een insider hoeft de corporate firewall niet te hacken om bij veel systemen te komen. En wanneer malware het netwerk besmet, dan is een goede virusscanner natuurlijk belangrijk, maar een firewall geeft ook extra bescherming (zeker tegen propagatie van nieuwe wormen op je netwerk welke nog niet in de virus definition files zijn opgenomen).

"Tegen Malware zou de virusscanner op de desktop moeten beschermen, en je clients uptodate houden verdient ook al een plus."

En omdat dat een plus verdient, moet je je firewall niet aanzetten ? Een bizar argument.

"Firewalls op je clients leverd over het algemeen alleen maar ellende op, meer dan dat het kan voorkomen."

Hangt van de situatie af, en dat is inderdaad een afweging welke je moet maken.
03-06-2009, 20:03 door Anoniem
Door Anoniem:
Door Anoniem: Bij mij staat ook overal de Windows firewall uit (Draait wel een heel KAV pakket).
Tevens ben ik niet Up-to-date ( ik hoef _geen_ ie8) dus ik vraag me af hoe het zit.
Als ik een KAV firewall draai, dan hoef ik er toch geen windows naast. zou deze het dan wel detecteren dat ik een firewall draait?
Gewoon een keer handmatig windows laten updaten en dan ie8 uitvinken, je zal dan ie8 niet meer ontvangen.
oooooh werkelijk, damn dat wist ik niet

Dan is toch nog je systeem niet up-to-date.... :+
04-06-2009, 09:36 door dnmvisser
Door Anoniem: Bij mij staat ook overal de Windows firewall uit (Draait wel een heel KAV pakket).
Tevens ben ik niet Up-to-date ( ik hoef _geen_ ie8) dus ik vraag me af hoe het zit.
Als ik een KAV firewall draai, dan hoef ik er toch geen windows naast. zou deze het dan wel detecteren dat ik een firewall draait?

Dit soort dwarse gebruikers die denken dat ze het zelf allemaal beter weten is de oorzaak van een hoop ellende.
Meneer heeft het KAV-pakket geïnstalleerd - op zich prima, hij geeft dus aan iets om security te geven.
Hij krijgt de keus om zijn onveilige, non-compliant IE6 te vervangen door een veiliger en meer-compliant alternatief. Dat doet hij vervolgens NIET. Bovendien heeft-ie om te bewerkstelligen dat hij die (veiligere) IE8 juist NIET krijgt, gelijk maar de hele auto-update uitgezet.
Resultaat: door zijn eigen betweterigheid/rancune/domheid heeft hij nu een minder veilig systeem en zet hierdoor mogelijk de veiligheid van zijn mede-netwerkgebruikers ook op het spel.

Deze gebruiker heeft het dus absoluut niet begrepen.

Als ik admin was bij hem knalde ik in de pauze IE8 erop.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.