‘Bedrijven lopen gevaar door ongeïdentificeerd netwerkverkeer’

19 april 2018

Uit het wereld­wijde Sophos-onderzoek ‘The Dirty Secrets of Network Firewalls’ blijkt dat IT-managers niet in staat zijn om 45% van het netwerk­ver­keer binnen hun orga­ni­satie te iden­ti­fi­ceren; in werke­lijk­heid kan één op de vier managers 70% van het netwerk­ver­keer niet iden­ti­fi­ceren. Dit gebrek aan zicht­baar­heid stelt bedrijven voor grote bevei­li­gings­uit­da­gingen en heeft impact op effectief netwerkbeheer.

Gelet op de desa­streuze gevolgen van zakelijke cyber­aan­vallen is het niet verwon­der­lijk dat 84% van de respon­denten het erover eens is dat het gebrek aan zicht­baar­heid van de appli­ca­ties een ernstig veilig­heids­issue vormt. Als ze niet kunnen weten wat er op hun netwerk gebeurt, zijn IT-managers blind voor ransom­ware, ongekende malware, data­lekken en andere geavan­ceerde bedrei­gingen, poten­tieel scha­de­lijke appli­ca­ties én malafide gebrui­kers. Netwerk­fire­walls met signature-based opsporing kunnen onmo­ge­lijk voldoende zicht­baar­heid garan­deren op het verkeer en dit, omwille van diverse factoren, zoals een verhoogd gebruik van encryp­ties, brow­se­re­mu­latie en geavan­ceerde ontwijktechnieken.

“Wanneer je niet alles op je netwerk ziet, kun je er ook nooit zeker van zijn dat je bedrijf perfect beveiligd is,” zegt Dan Schiappa, Senior Vice President en General Manager Products bij Sophos. “IT-profes­si­o­nals zijn te lang blind geweest en cyber­cri­mi­nelen hebben hiervan gebruik gemaakt. Nu rege­ringen wereld­wijd zware straffen opleggen voor data­lekken en ‑verliezen wordt het belang­rijk te weten wat er op het netwerk gebeurt.”

Bedrijven geven gemiddeld zeven werkdagen per maand aan het opschonen van zestien geïn­fec­teerde apparaten. Volgens het onderzoek zouden bedrijven met tussen de 100 en 1.000 gebrui­kers gemiddeld vijf werkdagen vrijmaken aan het opschonen van dertien toestellen en grotere bedrijven (1001 tot 5.000 gebrui­kers) gemiddeld tien werkdagen aan het opschonen van twintig apparaten per maand.

“Een enkele inbreuk in het netwerk brengt vaak meerdere computers in gevaar. Hoe sneller je een infectie een halt kunt toeroepen, hoe meer de schade kan worden beperkt en de tijd die nodig is om de computers op te schonen,” verklaart Schiappa. “Bedrijven zijn op zoek naar next-gene­ra­tion geïn­te­greerde network- en endpoint security die geavan­ceerde bedrei­gingen een halt kunnen toeroepen en voorkomen dat een geïso­leerd incident ontaardt in een grote uitbraak. Geavan­ceerde producten als MimiKatz en Eter­n­al­Blue hebben de wereld eraan herinnerd dat network security essen­tieel is voor de endpoint security en omgekeerd. Alleen directe intel­li­gence sharing tussen beide kan de echte aard van wie en wat er op het netwerk bezig is aan het licht brengen.”

IT-managers zijn zich ervan bewust dat de firewalls een upgrade nodig hebben op het vlak van bevei­li­ging. Uit het onderzoek bleek immers dat 79% van de onder­vraagde IT-managers een betere bevei­li­ging verwacht van hun gebrui­ke­lijke firewall. 99% wil een fire­wall­tech­no­logie die geïn­fec­teerde computers auto­ma­tisch isoleert en 97% wil een endpoint- en firewall security van dezelfde leve­ran­cier zodat de gegevens met betrek­king tot de veilig­heids­status direct kunnen worden gedeeld.

Beveiliging is niet het enige issue

52% van de onder­vraagden vond dat, naast veiligheidsrisico’s, verlies aan produc­ti­vi­teit belang­rijk is als men over netwerk­zicht­baar­heid spreekt. De produc­ti­vi­teit kan lijden onder het feit dat de IT niet bij machte is om voor kritieke toepas­singen prio­ri­teit te verlenen aan bandbreedte.

Bij bedrijven die vertrouwen op maat­werk­soft­ware die voldoet aan hun speci­fieke behoeften, kan de onmo­ge­lijk­heid om voorrang te verlenen aan deze taak­ge­richte kritieke toepas­singen voor minder belang­rijk verkeer hen duur komen te staan. 50% van de IT-profes­si­o­nals die hadden geïn­ves­teerd in maat­werk­soft­ware geeft toe dat hun firewall niet bij machte was het verkeer te iden­ti­fi­ceren en dat ze dus hun ROI niet konden opti­ma­li­seren. Een gebrek aan zicht­baar­heid maakt bovendien blind voor poten­tiële transfers van illegale of ongepaste gegevens op de bedrijfs­net­werken, die zouden kunnen leiden tot proce­dures en nalevingsproblemen.

“Bedrijven hebben meer dan behoefte aan een firewall die hun inves­te­ring in bedrijfs­kri­ti­sche en maat­werkap­pli­ca­ties beveiligt door het personeel de moge­lijk­heid te bieden toegang te krijgen tot de appli­ca­ties die ze nodig hebben,” voegt Schiappa eraan toe. “Een verhoogde netwerk­zicht­baar­heid vereist een totaal andere bena­de­ring. Door de firewall toe te laten recht­streeks infor­matie te hebben vanuit de endpoint security, kunnen alle appli­ca­ties positief worden geïden­ti­fi­ceerd. Dus ook obscure en maatwerkapplicaties.”

Pin It on Pinterest

Share This