Geldverslindende firewalls 'te ingewikkeld'
Gepubliceerd: Dinsdag 7 juli 2009
Auteur: Kristian van Tuil
De meeste organisaties hebben weinig aan een dure firewall, omdat het beheren ervan te ingewikkeld is. Grote bedrijven krijgen gemiddeld driehonderd aanvallen per jaar te verwerken en dat kost pas echt geld, blijkt uit onderzoek.
Volgens de studie van marktonderzoeker IDC in opdracht van firewallmaker McAfee hebben minder organisaties dan eerder werd aangenomen een firewall in gebruik. Het onderzoeksbureau schat dat ongeveer 85 procent van alle wereldwijde IT-bedrijven aan een firewall gedacht heeft, in tegenstelling tot de 94 procent die eerder door verschillende studies werd vastgesteld.
Gaten door goede beveiliging
Hoofdonderzoeker Charles Kolodgy van IDC ziet het belang van een goede firewall in rap tempo toenemen. "Firewall producten moeten de poortwachter van het bedrijfsnetwerk vormen", zegt hij.
Hij waarschuwt daarbij voor de steeds geavanceerder wordende aanvallen en voor een te grote beveiligingsdrang. "Wie in de firewall een hoger beveiligingsniveau en meer regels instelt, is niet per definitie beter beschermd. De vuistregel is dat het instellen ingewikkelder wordt naarmate het beveiligingsniveau toeneemt. Hierdoor kunnen er gemakkelijk gaten in de beveiliging ontstaan."
Volgens de onderzoeker is het sleutelwoord 'simplificatie'. "Dit is de uitdaging voor degenen die zich bezighouden met het beheren van firewalls." Kolodgy baseert zich daarbij op het toenemend aantal succesvolle aanvallen tegen bedrijfsnetwerken, terwijl systeembeheerders complexe, soms zeer kostbare, maatregelen nemen om een hoger beveiligingsniveau toe te passen.
Veel geld voor het juiste personeel
In het onderzoek van IDC ondervroeg het bureau 260 firewall beheerders en IT-professionals van grote bedrijven in de Verenigde Staten en Europa. Daarbij kwam IDC tot de conclusie dat vele firewall pakketten aan zulke hoge eisen moeten voldoen, dat het voor organisaties bakken geld kost om het juiste personeel in te huren om de firewall goed in te stellen.
Uit de studie komt ook naar voren dat grote bedrijven gemiddeld driehonderd aanvallen per jaar krijgen te verwerken. Tien procent van de ondervraagde IT-professionals meldt zelfs meer dan 1200 aanvallen per jaar. "Veel aanvallen laten zien dat het bedrijfsnetwerk lek is", concludeert Kolodgy. "Het kost een bedrijf pas echt geld wanneer er daadwerkelijk een lek is in de beveiliging, want dat moet zo snel mogelijk worden gedicht."
Bron: Techworld
