Botnetbestrijding isp's blijft vrijblijvend

hack

Gepubliceerd: Dinsdag 18 augustus 2009

Een initiatief van Nederlandse providers om botnetten beter te bestrijden, is vooral een wederzijdse informatiedienst. Veertien isp's doen mee, Govcert is niet betrokken.

Toon volledig artikel

SimonO op Dinsdag 18 Augustus 2009 13:34

image

"Vrijwel alle isp's in Nederland hebben zelf software ontwikkeld, dat is dus maatwerk. Bovendien koop je quarantainesystemen niet even off-the-shelf."

Oh, en Quarantainenet.nl dan?

Lijkt me dat er nogal wat dubbel werk is verricht...

/Simon

ak02 op Dinsdag 18 Augustus 2009 17:05

image

Nee, want Quarantainenet is niet geschaald op multi-10 Gig omgevingen waarop de meeste ISP's zijn aangesloten. Ook zal je als ISP zelf je koppelingen naar de klantdatabases moeten voorzien en dat vergt een flink stuk custom programmeerwerk omdat eenvoudigweg niet elke ISP database hetzelfde in elkaar zit.

Ik juich het initiatief toe ondanks het feit dat elke PC-gebruiker zijn eigen security officer zou moeten zijn. In die perfecte wereld leven we helaas niet.

QuarantainenetBV op Woensdag 19 Augustus 2009 09:42

image

L.S.,

Disclosure: ik werk bij Quarantainenet.

Ik wil het idee dat de oplossingen van Quarantainenet niet schalen naar grote omgevingen graag uit de wereld helpen.

Demon Internet was klant van Quarantainenet voordat het gekocht werd door XS4ALL, en daar draaide de hele Qnet-omgeving op 3 relatief eenvoudige systemen, waarvan er een als standby geconfigureerd was. Zelfs op de drukste momenten hadden die systemen geen enkel probleem met de hoeveelheid verkeer die ze moesten verwerken. Dat komt vooral doordat alleen het verkeer van de systemen die in quarantaine staan, wordt afgehandeld door de Qnet-omgeving.

Meer informatie over Qnet is te vinden op de Qnet-pagina, ook is er informatie specifiek voor ISP's. De testimonial van Demon Internet (PDF) is eveneens beschikbaar.

Anonymous Coward op Dinsdag 18 Augustus 2009 14:15

image

Hoog tijd voor eigen verantwoordlijkheid bij de gebruiker. Beheer je PC toch eens fatsoenlijk, en er is vrij weinig meer aan de hand.

ozzybulldog op Dinsdag 18 Augustus 2009 14:39

image

Je eigen PC beheren blijft voor velen toch een vak apart. Gekocht in een winkel, out of the box in het stopkontakt gestoken en als het werkt is daarmee voor voor velen het punt bereikt wat ze bereiken wilden. En zolang op een hoop van de verkochte systemen beveiligingssoftware zit met een houdbaarheidsdatum van 60 dagen en velen dat geluidloos laten verlopen, wordt het er echt niet beter op. Als dat al veranderd zou worden in minimaal 1 jaars licenties, ook nog niet veel maar toch, dan is het ding ten minste iets langer beveiligd.

Maar een echte oplossing tegen mensen die er echt geen verstand van hebben is er niet. Onkunde kun je niet afvangen...

Oza

krak op Dinsdag 18 Augustus 2009 14:43

image

Een groot deel van de mensen weet niets van computers. Het is een gebruiksvoorwerp geworden.
Net als een auto. Bijna niemand onderhoud die zelf.

Voor computers is men aangewezen op slimme buurjongens en neefjes. Maar die worden pas te hulp geroepen als er serieuze windows problemen zijn. En dan zijn die hulpjes er uren mee bezig, waardoor ze er meestal geen zin meer in hebben.

Alleen overstappen op een degelijk OS helpt.

Diogenes_Isher op Woensdag 19 Augustus 2009 00:38

image

Wat ik mij afvraag (of eigenlijk doe ik dat helemaal niet ! ;-) ) welk besturings-systeem nu toch altijd slachtoffer wordt van botnet-"makers".
Volgens mij zit het 'em daar in, indien de meerderheid der "computeraars" en "computeraarsters" een werkelijk veilig (Open_Source) systeem zouden gebruiken, dan zou IMHSHO heel het botnet-probleem zeer waarschijnlijk niet eens bestaan hebben...
En laten de (in aantal steeds verder afnemende) voorstanders van dat botnet (en virus en spywarez en al die andere malwarez) overgevoelige systeem dat nu maar eens - met bewijzen onderbouwd - proberen te ontkrachten.
Heel erg weinig kans op, ongeveer net zoveel als het "assimileren" van een correct configured, beheerd en gebruikt Open_Source-systeem tot een bakje dat onderdeel uitmaakt van een botnet...

ak02 op Woensdag 19 Augustus 2009 08:58

image

Een verkeerd geconfigureerde SMTP-server zorgt voor vergelijkbare ellende en ook daarvoor zijn de maatregelen bij ISP's bedoeld. En die openstaande relays kan je net zo goed op een open source machine krijgen.

Om te kunnen reageren, dient u ingelogd te zijn.

Nieuwsbrief

Ontvang dagelijks een overzicht van het laatste ICT-Nieuws in uw mailbox

Peiling

Loading Poll

Video: World Tech Update: Darpa's robot oorl...

World Tech Update: Darpa's robot oorlogspaard (video)

Verleden nieuws