IT-managers zien versleuteld verkeer als cyberdreiging en verdediging als onvoldoende

13 maart 2020

Uit een onderzoek IDG Connect in opdracht van Flowmon Networks blijkt dat 99% van ruim 100 onder­vraagde IT-managers versleu­teld netwerk­ver­keer als een bron voor cyber­drei­gingen ziet. Verder is tweederde van hen niet in staat de bedrijfs­as­sets te beschermen tegen interne en externe aanvallen die SSL/TLS-misbruiken.  

Belangrijke onderzoeksresultaten

  • 41% van de respon­denten begrijpt onvol­doende hoe ze de aanvallen kunnen weerstaan
  • 61% gebruikt een dedicated SSL-proxy om het verkeer te ontcijferen
  • 76% gebruikt SSL-inspectie op de firewall
  • 56% gebruikt network traffic analysis tools om versleu­teld verkeer te monitoren
  • Twee grote obstakels om een SSL-proxy te imple­men­teren voor het ontcij­feren van netwerk­ver­keer zijn zorgen over het schenden van de privacy (36%) en mogelijk perfor­man­ce­ver­lies (29%)

Misbruik SSL/​TLS

Nieuwe IT-tech­nieken zijn altijd al misbruikt door kwaad­wil­lenden en encryptie vormt daarop geen uitzon­de­ring. Terwijl SecOps-teams het standaard inzetten als bevei­li­gings­maat­regel, biedt deze techniek ook kansen voor cyber­cri­mi­nelen en hackers om acti­vi­teiten te verbergen in wat velen als veilige commu­ni­catie beschouwen. Een groot aantal bedrijven is niet alleen het slacht­offer geworden van SSL/TLS-kwets­baar­heden, als ook van aanvallen die SSL/​TLS misbruiken om malware te verbergen en appli­ca­ties te verstoren. Zonder een profes­si­o­nele oplossing die elk type aanval detec­teert is de verde­di­ging tegen versleu­telde drei­gingen een enorme uitdaging.

“Dit onderzoek toont aan dat bedrijven het meeste inves­teren in oplos­singen om versleu­teld verkeer aan de randen van het netwerk te ontcij­feren”, zegt Mark Burton, Managing Director van IDG Connect. “Daardoor blijven orga­ni­sa­ties kwetsbaar voor veel aanvals­typen, waaronder ransom­ware en botnets die hun commu­ni­catie verbergen met command & control servers of brow­ser­ex­ten­sies. Slechts 36% van de onder­zoeks­deel­ne­mers heeft oplos­singen om zowel de netwerk­toe­gang als het ‑verkeer te beveiligen.”

Network Traffic Analysis

Dit onderzoek bevestigt het belang van een oplossing voor Network Traffic Analysis (NTA) en SSL-ontcij­fe­ring voor de bescher­ming tegen interne en externe cyber­drei­gingen. De meeste respon­denten beseffen dat dit soort tools de netwerk- en secu­ri­ty­teams onder­steunen met een eendui­dige versie van de waarheid (49% vindt dit zelfs de belang­rijkste func­ti­o­na­li­teit). Met als belang­rijkste voordelen een betere preventie en tevens een snellere detectie en reactie.

Encrypted Traffic Analysis

“De meeste orga­ni­sa­ties zijn niet in staat hun SSL/TLS-verkeer te inspec­teren en cyber­cri­mi­nelen weten dat”, zegt Artur Kane, Head Product Marketing van Flowmon Networks. “Ontcij­feren is een krachtige verde­di­gings­me­thode, maar vereist ook veel reken­kracht en is daardoor kostbaar. Als alter­na­tief biedt Encrypted Traffic Anaylysis (ETA) voor veel toepas­singen uitkomst. Daarmee is een netwerk holis­tisch te monitoren, terwijl ontcij­feren dan alleen voor de meest kritische services te gebruiken is.” 

 

Pin It on Pinterest

Share This