Håndtering af opdateringer er ifølge Peter Kruse fra sikkerhedsfirmaet CSIS det væsentligste hængeparti i de danske computernetværk.

Sådan sikrer du dit netværk bedst muligt


Publiceret d. 15. april 2010 kl. 10.58


Annonce:
 
ANNONCE:
 

Shehzad Ahmad
Shehzad Ahmad_ikonfoto
"Det er vigtigt, at man holder fokus på sårbarheder og opdateringer, men det er mindst lige så vigtigt at sikre, at brugerne ved, hvordan man begår sig på nettet," siger Shehzad Ahmad, leder af DK-CERT.

Læs mere
Den uge Frederiksberg mistede sit netværk

Frederiksberg Kommune oplevede de ubehagelige konsekvenser af et virusangreb.

 
 
Det er ikke nok at rulle en teknologisk sikkerhedsløsning ned over virksomheden.

Det handler i lige så høj grad om at kigge på de indre linjer og at uddanne sine brugere ordentligt.

To emner, som ifølge tre sikkerheds-eksperter, alt for ofte overses.

De værste trusler i netværket er naturligvis dem, man ikke ved findes og ikke er bekendt med, men man kan gøre rigtig meget for at komme problemerne i forkøbet, og håndtering af opdateringer er stadig det væsentligste hængeparti i de danske netværk.

"Opdateringsrutiner skal forankres i it-politikken, og der skal være ansvarlige nøglepersoner på de enkelte områder. Det er fundamentet i netværkssikkerheden," siger Peter Kruse fra sikkerhedsfirmaet CSIS.

Han bakkes op af de øvrige sikkerhedsfolk, som Computerworld har talt med.

De fremhæver alle vigtigheden af, at man har en plan for, hvordan man patcher både Microsoft-produkter og de tredjepartsprogrammer, der indgår i applikationspakken. Manglende opdatering bærer nemlig stadig hovedansvaret for, at problemer breder sig i netværket.

Udpeg en patch-ansvarlig
Shehzad Ahmad, som er leder af DK Cert, giver et konkret eksempel på dårlige patch-rutiner i form af en virksomhed, der anvendte Microsoft Explorer 6 på klienterne og samtidig beskriver sikkerhedsproblemerne i browser-versionen på intranettet.

"Man kan med fordel bruge et administrationsværktøj eller udpege en patch-ansvarlig, og samtidig udarbejde en stringent it-politik, der også beskriver de tredjepartsapplikationer, man må bruge for at opretholde gode opdateringsrutiner," lyder rådet fra ham.

Når man nu er i gang med at udforme en patch-politik, kan man i samme åndedrag hive eksterne enheder, som bærbare computere og USB-enheder, med ind i overvejelserne, vurderer Peter Kruse.

"I det øjeblik man kan skrive til et medie, er orme, som eksempelvis Confickr, i stand til at sprede sig i netværket, så snart USB-nøglen sættes i arbejdsmaskinen. Derved transporterer brugerne ubevidst dårligdomme ind bag netværkets sikkerhedsmur," siger han.

"Derfor bør man foretage en kritisk vurdering af behovene for at benytte de eksterne enheder. Sikkerheden kan eksempelvis bestå i en skanning af nøglen og maskiner, før der gives adgang til netværket," siger Peter Kruse.

Fortsættes ...
« forrige side
1 2 3






Kommentarer - Debatoversigt


Der er endnu ikke nogen kommentarer til denne artikel. Du kan skrive en kommentar ved at udfylde nedenstående formular
Kommentér
Titel:

Ytringer på debatten er afsenders eget ansvar - læs debatreglerne

Forsiden lige nu

Her har du de mest banebrydende håndholdte computere gennem alle tider.
25. maj 2012 kl. 16.04 | læs »

Klumme: Angrebet fra Flashback viser, at Apple nu må tage sikkerheden på Mac alvorligt, skriver Shehzad Ahmad fra DK-CERT i sin månedlige klumme
25. maj 2012 kl. 14.30 | læs »

Overblik: Få overblikket over IBM Danmarks store fyringsrunde.
25. maj 2012 kl. 15.30 | (3) | læs »

Landbrugsorganisation er godt sur i skralden over, at landmænd i randområder skal bestille bredbånd hos konkursramt firma.
25. maj 2012 kl. 14.04 | (3) | læs »





 
White papers
Det er essentielt for sikkerheden i dit netværk, at systemerne holdes opdateret med...

McAfee Email and Web Security Appliance sætter et filter op mellem dit netværk og internettet og...

Det koster tid og penge hele tiden at holde virksomhedens værn mod sikkerhedstrusler i den bedst...

 


Mest læste seneste uge

Kan gratis sikkerhedssoftware virkelig beskytte din pc? Svaret er ja, hvis du vælger det rette produkt. Læs her en test af de mest pålidelige gratis sikkerhedsprogrammer.

Næsten 200 IBM-ansatte får med få timers varsel sidste arbejdsdag i dag. Ingen var orienteret forud for dagens massefyring, som effektueres øjeblikkeligt.

Flyselskabet SAS har brugt op mod trekvart milliarder kroner og seks år på at udskifte sit bookingsystem. Undervejs har der været flere projekt-udfordringer, som kulminerede en vinternat med en big bang-migrering.

Her er forklaringen på, at IBM Danmark med direktør Lars Mikkelgaard-Jensen i spidsen fyrer 170 medarbejdere.

IBM Danmark lader hovederne rulle.