Veiligheid

Als u firewalls gebruikt, moet u deze misvattingen opzij zetten

In de loop der jaren hebben firewalls zich ontwikkeld als een van de essentiële tools om een ​​hoog beveiligingsniveau in een netwerk te hebben. Of het nu gaat om een ​​klein, middelgroot of groot netwerk, voor een firewall gaan is een praktijk die onmogelijk te fronsen is. Bovenal helpen ze het netwerk te beschermen tegen verdacht verkeer van alle soorten, zowel inkomend als uitgaand. Het is goed om te onthouden dat cybercriminelen niet aarzelen als ze een kwetsbaar netwerk, infrastructuur en/of gebruikers tegenkomen. Dit lijkt echter voor veel mensen onduidelijk te zijn geweest. Hieronder delen we met u alle misvattingen die zijn ontstaan ​​over de implementatie van firewalls.

Focus op academici, een rapport uit 2019 van de fabrikant Juniper toont ons wat angstaanjagende gegevens over het gebruik van firewalls. Maar eerst moeten we de bemoedigende gegevens benadrukken waarmee we vinden.

Meer dan 60% van de onderwijsinstellingen (scholen) heeft next-generation firewalls geïmplementeerd en meer dan 20% kiest voor een mix van next-generation en traditionele firewalls. Slechts 6% gebruikt traditionele firewalls. Maar zelfs wetende dat er verschillende instellingen zijn die moderne cloudoplossingen gebruiken, zoals Office 365 Microsoft en G Suite of Google er is geen tool geïmplementeerd om hun veiligheid te garanderen.

Misvattingen over firewalls in het onderwijs

Ondanks het feit dat, zoals we eerder al zeiden, dit rapport gericht is op het onderwijs, zijn de misvattingen die we gaan aanhalen heel bekend op andere werkterreinen. Het simpelweg niet toepassen van de juiste beveiligingsmaatregelen en de juiste tools is als een groen licht voor elke cybercrimineel. Dit zijn de misvattingen:

  • Ze merken niet dat ze de verschillende oplossingen die worden toegepast op beveiliging duidelijk moeten onderscheiden volgens het type technologie dat wordt gebruikt. Of het nu traditioneel is of gemigreerd naar de cloud.
  • Zij zijn van mening dat traditionele en next-generation firewalls voldoende zijn om de gegevens die worden opgeslagen, bekeken en gedeeld in verschillende cloudapplicaties te beveiligen. Met andere woorden, het maakt niet uit of ze kiezen voor een van de twee firewalls.
  • Het wordt verkeerd begrepen dat de beveiliging van cloudapplicaties de 100% verantwoordelijkheid is van een cloudserviceprovider.
  • Veel mensen, vooral professionals, zijn van mening dat de beveiligingskenmerken die typerend zijn voor de gebruikte cloudoplossingen voldoende zijn. Of erger nog, ze zeggen dat ze niet de mogelijkheid hebben om te investeren in aanvullende oplossingen.
  • Veel toonaangevende professionals in hun branche vinden dat kiezen voor een cyberaanvalverzekering een ideaal alternatief is voor cyberdefensieoplossingen.
  • Zoals we eerder hebben besproken, heeft de COVID-19-crisis ertoe geleid dat gebieden zoals onderwijs zijn gemigreerd om activiteiten op afstand uit te voeren. Veel mensen denken dat een firewall of webcontentfilter voldoende is om gegevens te beveiligen en te monitoren wat er gebeurt.

Hoe de platformbeveiliging op elk gebied te verbeteren?

Concreet zijn al deze concepten duidelijk onjuist en een gebrek aan tijdige actie op dit vlak kan de beschikbaarheid van de gegevens van de studenten en van de hele instelling in het algemeen na een aanval kosten. Evenzo elke basisorganisatie die vroeg of laat een "slachtoffer" zal zijn van deze misvattingen. Het is misschien geen bank of een andere financiële instelling, maar data waar niet echt geld mee te maken heeft, is ook erg waardevol. Over onderwijs gesproken, deze gegevens markeren het lot van elke student in de komende jaren.

Daarom moeten we als verantwoordelijken voor de infrastructuur van een onderwijsinstelling de veiligheidsmaatregelen zoveel mogelijk verbeteren. Zeker met deze situatie waarin 100% van de studenten hun lessen krijgen en hun taken uitvoeren op het virtuele platform van hun instelling. Een van de meest effectieve maatregelen is de implementatie van: multi-factor authenticatie . Op deze manier wordt gegarandeerd dat de gebruikersnaam en het wachtwoord door de student zelf worden ingevoerd en niet door bijvoorbeeld een bot. Alleen al door deze techniek toe te passen, wordt de kans op aanvallen zoals: DDoS waardoor het platform onbruikbaar wordt zijn al verlaagd .

Aan de andere kant, en om terug te gaan naar het firewall-aspect, betekent de versleutelde verkeersinspectiefunctie een grote verbetering voor firewalls. Zo wordt gerealiseerd dat onderwijsinstellingen (of verschillende organisaties) vrij zijn van bedreigingen voor de beschikbaarheid en/of beveiliging van het netwerk. Gelukkig, en in het belang van iedereen, nemen websites en internet in het algemeen de regel van versleuteld verkeer over HTTPS over. In ieder geval is het uiterst belangrijk om ervoor te zorgen dat de gebruikers die toegang hebben tot het versleutelde verkeer vooraf worden geverifieerd met de hierboven genoemde Multi-Factor-methoden.

Waarom gebruikers die toegang hebben tot het netwerk controleren of het verkeer versleuteld is? Onthoud dat het feit dat het versleuteld is, niet betekent dat het beschermd is tegen beveiligingsrisico's. Elke gebruiker kan, zonder voorafgaand onderzoek of authenticatiemethode, door het netwerk bladeren terwijl hij doet alsof hij onschadelijk is. Zelfs als het uiteindelijk in staat zal zijn om onderweg kwaadaardige pakketten te injecteren, om een ​​voorbeeld te noemen.

Laat u niet meeslepen door misvattingen of twijfelachtige rechtvaardigingen! Dit kan zeer kostbaar zijn voor zowel de organisatie als de betrokken gebruikers.

Vergelijkbare items

Laat een reactie achter

Uw e-mailadres wordt niet gepubliceerd. Verplichte velden zijn gemarkeerd met *

Terug naar boven knop