image

Pentagon elimineert firewall in eigen netwerk

zondag 30 juni 2013, 20:32 door Redactie, 5 reacties

Het Amerikaanse Ministerie van Defensie werkt aan een nieuwe beveiligingsarchitectuur waardoor firewalls in de toekomst overbodig worden. Dat laat Luitenant-generaal Ronnie Hawkins Junior, tevens directeur van het Defense Information Systems Agency (DISA), tegenover de Armed Forces Communications and Electronics Association (AFCEA) weten.

De generaal meldt dat de toekomstige netwerkarchitectuur, waarvan de plannen nog niet vaststaan en dan ook waarschijnlijk nog zullen veranderen, ontworpen wordt om data in plaats van netwerken te beschermen.

Toekomst
"In het verleden ging het alleen om de bescherming van onze netwerken, een firewall hier, een firewall daar, een firewall binnen een dienst, een firewall binnen een organisatie, firewalls binnen DISA. We moeten die verwijderen en de data gaan beschermen." Volgens Hawkins is het mogelijk om gegevens zo te transporteren dat het niet uitmaakt of iemand op een geclassificeerd of ongeclassificeerd netwerk zit.

"We willen onze netwerken normaliseren, waarbij je kunt samenwerken en informatie over onze netwerken kan transporteren, en je geen verschillende firewalls en netwerken moet hebben om dit voor elkaar te krijgen", gaat de generaal verder.

De nieuwe architectuur zal ook voor een kostenbesparing op materiaal en apparatuur moeten zorgen. Zo kunnen er in plaats van 'hard phones' zogeheten 'soft phones' gebruikt gaan worden. De enkele architectuur moet daarnaast ook de 'command en control' mogelijkheden verbeteren.

Reacties (5)
30-06-2013, 20:38 door sjonniev
Gossie. Dat adviseer ik al sinds 1993 of zo...
30-06-2013, 22:21 door Sokolum
De Toekomst. Maar Firewall zal nodig blijven voor enige bescherming van de systemen, al is het voor het beschermen van menselijke fouten. Helemaal firewall vrij zal het nooit gaan worden.
01-07-2013, 01:07 door _____
Nou, gooi je FW nog ff niet weg, zeker in deze malware en spionage tijden ;-)
01-07-2013, 07:34 door WhizzMan
Ik lees nergens dat firewalls geelimineerd worden hoor. Als je iets goed beveiligd, zorg je voor defense in depth en beveilig je zowel je data als je netwerk.

Dat ze hun netwerken verder open willen zetten en er meer protocollen overheen willen sturen klinkt leuk, maar de beveiligingsrisico's die je daar mee gaat lopen, lijken me niet passen bij een militaire toepassing. Je zult heel zwaar in de applicatiedata moeten gaan filteren die over je netwerk gaat om te zorgen dat je nog een klein beetje controle hebt over hoe informatie je netwerk uit kan lekken.

Verder stel je je applicaties veel meer bloot aan aanvallen, dus je zult ook niet alleen je data beter moeten gaan beschermen, maar je applicaties ook robuuster moeten zien te krijgen en beter geisoleerd van het besturingsysteem.
01-07-2013, 10:16 door Anoniem
Whizzman:
De eerste zin: "Het Amerikaanse Ministerie van Defensie werkt aan een nieuwe beveiligingsarchitectuur waardoor firewalls in de toekomst overbodig worden," doet al enigzins vermoeden dat 'ie weg gaat. Overbodige spullen blijven meestal alleen staan als ze 'redundant' genoemd worden (en dat is ook de reden waarom ik ze zou laten staan).

Anders heb ik nog voor je onder het kopje 'Toekomst': "[firewalls overall] We moeten die verwijderen en de data gaan beschermen."
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.