Security wordt steeds meer een geïntegreerd onderdeel van infrastructuur en applicaties. Volgens Mark Stevens, Senior Vice President Network Security bij WatchGuard, zal daarvoor steeds meer intelligentie in de security appliances moeten worden ingebouwd. Hoewel performance tegenwoordig lang niet meer zo'n probleem is als een aantal jaren geleden, vragen die nieuwe systemen wel om meer verwerkingskracht en slimmere technieken.

Mark Stevens, Senior Vice President Network Security bij WatchGuard
Mark Stevens, Senior Vice President Network Security bij WatchGuard: security wordt steeds meer een vast onderdeel van alle systemen.

We zijn weer terug bij af: jarenlang waren we bezig om op netwerk niveau alles dicht te timmeren. Packet filtering en screening routers waren daarvoor de geëigende middelen. Alleen bij statefull inspection firewalls en proxies werd heel voorzichtig geroken aan de inhoud van de data pakketten zelf. Nu alle toepassingen gebruik maken van TCP/IP poort 80 - die altijd en overal open staat - kunnen we weer helemaal opnieuw beginnen. Stevens ziet security dan ook snel naar het applicatie niveau verschuiven, wat meer verwerkingskracht en slimmere technieken vraagt. WatchGuard doet dan ook zijn best deze trend in hun apparatuur zo goed mogelijk te faciliteren. De RapidStream appliances maken bijvoorbeeld gebruik van een ASIC met wat extra intelligentie. Op die manier hoeft de host CPU alleen een nieuwe policy naar de ASIC te zenden bij het opzetten van een nieuwe verbinding, en heeft deze er daarna verder geen werk meer aan. Andere bijkomende klussen worden afgehandeld door vier RISC processoren.

Het gaat dan bijvoorbeeld om protocol anomaly detection. Waar normaal gesproken alle pakketten tegen alle signatures en dergelijke worden gecheckt, en daardoor vaak false alerts worden gegenereerd, houdt een state machine nu bij wat precies de status van een verbinding is. Op die manier worden op elk moment alleen de dan relevante checks uitgevoerd.

Dubbele integratie

Naast dit alles vindt er een dubbele integratie slag plaats. Enerzijds wordt security steeds meer een vast onderdeel van allerlei systemen. Netwerk, gateway, server en desktop vragen elk om hun eigen specifieke beveiliging. Stevens spreekt in dit verband dan ook van een gelaagde convergentie. Anderzijds groeien de afzonderlijke security onderdelen naar elkaar toe. Denk daarbij aan firewall, VPN, intrusion detection intrusion prevention, anti-virus en anti-spam, en XML en web services. De recente overname van anti-virus leverancier GeCAD door Microsoft en de firewall mogelijkheden van Windows XP ziet Stevens als typisch voorbeelden van deze trends.

Plaats reactie

Security code Vernieuwen

Verstuur