Overslaan en naar de inhoud gaan

Stonesoft vindt 26 nieuwe AET's

Vorige week meldde Stonesoft al 16 verschillende ontduikings-technieken gevonden te hebben, daar komen nu nog 26 andere bij. Stonesoft roept beveiligingsbedrijven op stappen de zetten om de kwetsbaarheden in beveiligingssystemen te ondervangen.
Tech & Toekomst
Shutterstock
Shutterstock

"Omdat het gebruik van AET's niet door conventionele beveiligingsystemen wordt opgemerkt, is lastig vast te stellen hoe vaak er in de echte wereld gebruik van wordt gemaakt en of ze daadwerkeijk voorkomen," zei Mark Boltz, senior solution architect van Stonesoft. "Vooralsnog hebben we geen reden ervan uit te gaan dat deze methoden wijd zijn verspreid. Bewijs is er niet, omdat ze moeilijk zijn op te sporen."

Toch zegt Stonesoft genoeg reden te hebben om alarm te blijven slaan, omdat ze potentieel zeer effectief zijn. Leveranciers van beveiligingsoftware moeten een antwoord op dit type bedreiging vinden voordat ze veel gebruikt worden, stelt Stonesoft.

Het goede nieuws is dat het heel lastig is een AET te ontwikkelen die de bestaande beveiligingen succesvol omzeilt en tegelijk malware over kan brengen op de beoogde machines achter de beveiligingen.

Eén van de oplossingen die Stonesoft in de strijd tegen AET's voorstelt is het gebruik van een 'protocol normaliser', een voorziening in het beveiligingssysteem dat ervoor zorgt dat al het verkeer de protocolregels strikt volgt. Het 'genormaliseerde verkeer' kan door Intrusion Prevention bekeken worden en als er niets mee aan de hand is, het doorsturen. Het normailseren van verkeer is overigens niet zonder problemen, omdat de doelsystemen het verkeer na normalisatie niet zonder meer accepteren.

Gerelateerde artikelen
Gerelateerde artikelen

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Melden als ongepast

Door u gemelde berichten worden door ons verwijderd indien ze niet voldoen aan onze gebruiksvoorwaarden.

Schrijvers van gemelde berichten zien niet wie de melding heeft gedaan.

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in