image

Microsoft kiest voor andere security strategie

donderdag 2 oktober 2003, 10:39 door Redactie, 10 reacties

De Microsoft strategie van het uitgeven van patches als er lekken zijn gevonden blijkt niet gewerkt te hebben. "We zijn een klein beetje naief geweest om te denken dat mensen en bedrijven patches zouden installeren", aldus Orlando Ayala van MS. De recente worm aanvallen hebben laten zien dat een grote groep gebruikers lange tijd kwetsbaar blijft, ondanks het verschijnen van patches. De softwaregigant uit Redmond zal volgende week dan ook een nieuwe security strategie aankondigen, genaamd "securing the perimeter", om haar produkten te beschermen. De eerste vraag die Microsoft zich stelt is hoe men kan voorkomen dat aanvallen binnenkomen. Men spreekt dan ook van een samenwerking met de firewall wereld, hoewel men in dit artikel geen verdere details wilde geven.

Reacties (10)
02-10-2003, 11:06 door Anoniem
In de tekst: "om haar produkten te beschermen".

Produkten is met een C en niet met een K (al zo sinds 1996...), dus producten.
02-10-2003, 11:09 door Anoniem
Originally posted by Unregistered
In de tekst: "om haar produkten te beschermen".

Produkten is met een C en niet met een K (al zo sinds 1996...), dus producten.

And what's your point?
02-10-2003, 11:22 door Anoniem
Originally posted by Unregistered
And what's your point?

dit is overigens ook een nederlands forum
02-10-2003, 11:32 door Anoniem

De softwaregigant uit Redmond zal volgende week dan ook een nieuwe security strategie aankondigen, genaamd "securing the perimeter", om haar produkten te beschermen.
een product is niet secure als je het achter een firewall/NIDS/security perimeter moet zetten.
Het product moet een aantal basis dingen kunnen en een aantal aanvallen kunnen weerstaan, voor de 'hogere aanvallen' kan men patchen en/of speciale beveilingstoepassingen.


De eerste vraag die Microsoft zich stelt is hoe men kan voorkomen dat aanvallen binnenkomen.

Door een nieuw en goed doorgedacht beveiligingssysteem in te voeren. En standaard per maand een Security Release pack uit te brengen, eentje die makkelijk te vinden/installeren is en geen 'overige features' bevat behalve de benoemde patches.

bijv. een goede poort van de OpenBSD versie, zonder hieraan teveel 'aanpassingen' te maken.
02-10-2003, 11:40 door Anoniem
Originally posted by Unregistered
dit is overigens ook een nederlands forum

Lekker belangrijk allemaal. Dit is een security forum. Dus wat is het punt dat je wilt maken met je 'c' 'k' discussie?
02-10-2003, 14:10 door Anoniem
Een nieuw en doordacht systeem ja. Maar dan graag zonder updates en patches.


Originally posted by Unregistered
een product is niet secure als je het achter een firewall/NIDS/security perimeter moet zetten.
Het product moet een aantal basis dingen kunnen en een aantal aanvallen kunnen weerstaan, voor de 'hogere aanvallen' kan men patchen en/of speciale beveilingstoepassingen.


Door een nieuw en goed doorgedacht beveiligingssysteem in te voeren. En standaard per maand een Security Release pack uit te brengen, eentje die makkelijk te vinden/installeren is en geen 'overige features' bevat behalve de benoemde patches.

bijv. een goede poort van de OpenBSD versie, zonder hieraan teveel 'aanpassingen' te maken.
02-10-2003, 14:30 door Anoniem

Door een nieuw en goed doorgedacht beveiligingssysteem in te voeren. En standaard per maand een Security Release pack uit te brengen, eentje die makkelijk te vinden/installeren is en geen 'overige features' bevat behalve de benoemde patches.

Heh, dus klokslag 12 uur op de eerste van elke maand, begint elke PC updates te trekken bij M$ vandaan?

Denk 'm nog ff verder door... :-)
02-10-2003, 14:40 door Anoniem
Originally posted by Unregistered
Een nieuw en doordacht systeem ja. Maar dan graag zonder updates en patches.

hoe dom kun je zijn? Geen ÉÉN veilig systeem zonder updates en patches bestaat.


Heh, dus klokslag 12 uur op de eerste van elke maand, begint elke PC updates te trekken bij M$ vandaan?

Denk 'm nog ff verder door... :-)
das een goede opmerking, echter verwacht ik niet dat zoveel pc's de SR gaan downloaden dat de bandbreedte die Microsoft in totaal heeft voor haar update servers weg is.
Bovendien, zie jij al elke pc die update naar binnentrekken op een en hetzelfde tijdstip?
Zeker bedrijven willen toch nog eerst de SR testen e.d. voordat zij deze invoeren.
Consumenten zijn over het algemeen niet al te ijverig met het updaten van hun pc.
06-10-2003, 16:41 door Sneaky-Admiral
"We zijn een klein beetje naief geweest om te denken dat mensen en bedrijven patches zouden installeren"

Komen ze er nu al achter.

De softwaregigant uit Redmond zal volgende week dan ook een nieuwe security strategie aankondigen, genaamd "securing the perimeter", om haar produkten te beschermen.

Eigen belang eerst dus.

De eerste vraag die Microsoft zich stelt is hoe men kan voorkomen dat aanvallen binnenkomen.

Microsoft + aanvallen tegen houden = onmogelijk

_______________ __________________________/
/
My opinion
22-10-2003, 13:27 door HyBriD VorTeX
Originally posted by Unregistered
In de tekst: "om haar produkten te beschermen".

Produkten is met een C en niet met een K (al zo sinds 1996...), dus producten.

Mag beide. En dan nog. Who kares? :)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.