image

Is SSL security overhyped?

vrijdag 16 januari 2004, 10:31 door Redactie, 3 reacties

Gisteren verscheen nog een artikel over de groeiende markt voor SSL VPN oplossingen. Zou er dit jaar nog voor 90 miljoen dollar aan SSL VPN apparatuur verkocht worden, in 2008 zou dit bedrag tot 1 miljard dollar moeten zijn opgelopen. Daar komt bij dat de markt steeds meer volwassen wordt en produkten makkelijk te implementeren en beheren zijn. Er zijn echter ook negatieve geluiden te horen. Sommige analysten vrezen dat de eenvoudigheid van web-based toegang kwetsbaarder voor aanvallers is. De extra security die nodig is om dit te ondervangen zorgt ervoor dat SSL VPNs net zo complex als het traditionele IP Sec VPN worden. Een ander punt is dat huidige SSL security appliances veel duurder dan VPN gateways zijn, waardoor kleine bedrijven de interesse kunnen verliezen. Tevens is het voor sommige bedrijven makkelijker om IPSec VPNs te implementeren. Ook komt het IPSec kamp terug met een nieuwe versie van het Internet Key Exchange (IKEv2) protocol. Dit artikel stelt dan ook de vraag of SSL security overhyped is.

Reacties (3)
19-01-2004, 08:00 door Anoniem
Sommige analysten vrezen dat de eenvoudigheid van web-based
toegang kwetsbaarder voor aanvallers is
.
Er hoeft maar 1 thuisgebruiker te zijn die met een besmette machine via
een VPN inlogt op je netwerk, en je bent verkocht. Een worm kan dan zo
binnenwandelen zonder dat de gebruiker uberhaupt nog maar actie hoeft te
ondernemen. Onze policy is dan ook: alleen bedrijfsnotebooks die
onder 'controle' staan krijgen toegang, no excuses.
19-01-2004, 10:32 door Anoniem
Door Anoniem
Sommige analysten vrezen dat de eenvoudigheid van web-based
toegang kwetsbaarder voor aanvallers is
.
Er hoeft maar 1 thuisgebruiker te zijn die met een besmette machine via
een VPN inlogt op je netwerk, en je bent verkocht. Een worm kan dan zo
binnenwandelen zonder dat de gebruiker uberhaupt nog maar actie hoeft te
ondernemen. Onze policy is dan ook: alleen bedrijfsnotebooks die
onder 'controle' staan krijgen toegang, no excuses.

Toch mis je dan volgens mij een belangrijk punt: direct contact onderling is
wel mogelijk. Is het niet belangrijker direct onderling contact uit te sluiten en
alleen contact via centrale toepassingen op het bedrijfsnetwerk toe te
staan?
21-01-2004, 13:34 door Anoniem
Inderdaad, er is bij 'normaal' gebruik geen enkele reden
waarom twee mensen in VPN tunnels met elkaar zouden moeten
kunnen communiceren. Alles firewallen behalve de toegang tot
enkele servers.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.