image

Bedrijfs firewalls zijn te gecompliceerd

dinsdag 9 maart 2004, 09:43 door Redactie, 5 reacties

De netwerken van veel bedrijven bestaan uit een buitenlaag van firewall appliances, die als security barriere voor het binnenste gedeelte van het netwerk dienen, maar vaak niet erg flexibel zijn. Achter de firewall zit het intrusion detection system dat security aanvallen binnen het netwerk moet voorkomen. De buitenste security laag moet rekening houden met gebruikers en applicaties, die van buiten het bedrijfsnetwerk op moeten kunnen. Om dit te bewerkstelligen is de firewall van zeer complexe "rules" en andere security instellingen voorzien. Een model dat niet te beheren is, aldus het Jericho Forum. De configuratie van firewalls is zo complex dat het voor gebruikers bijna niet te doen is om het netwerk te beveiligen. Het forum roept dan ook op tot een eenvoudiger model, zoals te lezen in dit artikel.

Reacties (5)
09-03-2004, 12:03 door Anoniem
Natuurlijk is het voor gebruikers niet te doen... daar zijn firewall experts voor.
Ik begrijp niet waarom iedereen zelf wil gaan knutselen.
09-03-2004, 12:06 door Anoniem
> Achter de firewall zit het intrusion detection system dat security aanvallen
binnen het netwerk moet voorkomen.

detecteren ipv voorkomen, neem ik aan.

Verder hangt het er ook vanaf hoe de firewall geconfigureerd wordt. Ik vind
Watchguard firewalls wel duidelijk wat dat betreft.
09-03-2004, 13:36 door Anoniem
Weg met layered security
Weg met netwerk (perimeter) bescherming

Of op zijn Belgisch : "Goe bezig, mannnekes"

Lijkt mij eerder een stel IT managers die security-wise niet meer kunnen
volgen (IDS = IDP ?) en er op die manier wat vat proberen te krijgen. Ze
schijnen echter te vergeten dat complexiteit op de firewall het gevolg is van de
knoeiboel die erachter staat.
En dat is wel hun winkel, maar dat gaan ze niet aan onze neus hangen ...
09-03-2004, 13:38 door Anoniem
Ik kan zelf al niet volgen :D (IDS = IPS ?) moet het natuurlijk zijn ...
10-03-2004, 10:46 door Anoniem
Jammer dat er weer een forum moet zijn om mensen dingen te vertellen die
we natuurlijk in ICT-land allang wisten....
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.