Tunnels

augustus 29, 2006 at 7:44 am (Problemen)

http://www.hamachi.cc
http://www.allpeers.com/
http://tor.eff.org/
http://www.freenigma.com/

Er komen steeds meer applicaties die via SSL een of meer gaten in de perimetersecurity prikken. Stand-alone, te installeren of in plug-in vorm. Daarbij wordt het gebruik van encryptie steeds eenvoudiger, waardoor bijvoorbeeld contentfiltering op uitgaande e-mail niet meer mogelijk is.

Van binnen naar buiten is dit nog wel in de hand te houden, door bijvoorbeeld gebruikers geen installatierechten te geven. Ook het gebruik van “vreemde” poorten kan worden geblokkeerd. Maar SSL verkeer over de standaardpoorten kan niet worden geblokkeerd – legitiem verkeer heeft daar last van.

Dit zijn risico’s waar goed over moet worden nagedacht. Want waar heeft de gebruiker behoefte aan (van welke behoefte zijn deze neigingen een symptoom)? Hoe moet deze ontwikkeling worden beoordeeld? Welke aanvullende informatiebeveiligingsmaatregelen moeten er worden genomen – moet de desktop steeds verder worden dichtgetimmerd of moet er gewoon worden overgestapt op het thin-client principe? Wat haal je je daarmee op de hals?

Advertenties

Geef een reactie

Vul je gegevens in of klik op een icoon om in te loggen.

WordPress.com logo

Je reageert onder je WordPress.com account. Log uit / Bijwerken )

Twitter-afbeelding

Je reageert onder je Twitter account. Log uit / Bijwerken )

Facebook foto

Je reageert onder je Facebook account. Log uit / Bijwerken )

Google+ photo

Je reageert onder je Google+ account. Log uit / Bijwerken )

Verbinden met %s

%d bloggers liken dit: