Bedrijven schakelen beveiligingsfuncties uit om netwerkprestaties te verbeteren

hacker

Bedrijven blijken netwerkprestaties te verkiezen boven veiligheid. Ruim een derde van de organisaties blijkt beveilingsfuncties van hun firewall uit te schakelen om te voorkomen dat netwerkprestaties negatief worden beïnvloed.

Dit blijkt uit het rapport 'Network Performance and Security' van McAfee, onderdeel van Intel Security. Voor het rapport werden 504 IT-professionals ondervraagd uit 8 landen, waaronder Nederland. 60% van de respondenten geeft aan dat beveiliging één van de belangrijkste aspecten was bij het ontwerpen van hun netwerk. Het is dan ook opvallend dat een derde ervoor kiest beveiligingsfuncties uit te schakelen om de prestaties van het netwerk te verbeteren.

'Slechte ontwikkeling'

“Het is een slechte ontwikkeling dat het gebruikelijk begint te worden om belangrijke firewallfuncties uit te schakelen vanwege de netwerkprestaties”, zegt Mischa Deden, Sales Systems Engineer voor Noord- en Oost-Europa, McAfee Nederland, onderdeel van Intel Security. “Dat is onacceptabel. Het zou voor bedrijven niet nodig moeten zijn om te kiezen voor optimale beveiliging of optimale prestaties.”

Functies die vaak worden uitgeschakeld zijn Deep Packet Inspection (DPI) (31%), antispam (29%), antivirus (28%) en VPN (28%). McAfee stelt dat met name DPI een zeer belangrijke techniek is om cyberaanvallen tegen te houden. Het uitschakelen van deze functie is dan ook onverstandig. DPI detecteert kwaadaardig verkeer binnen regulier netwerkverkeer en kan dit dataverkeer blokkeren, waardoor een cyberaanval wordt gestopt.

Zware belasting

Tegelijkertijd vormt DPI echter een relatief zware belasting op het netwerk, waardoor netwerkprestaties dus onder druk komen te staan. Dit zou dan ook reden zijn waardoor deze functies relatief vaak wordt uitgeschakeld. Onderzoek van Miercom toont aan dat het gebruik van DPI er voor zorgen dat de doorvoersnelheid op het netwerk met 40% afneemt.

Lees ook
Hackers misbruiken onwaakzaamheid over bekende kwetsbaarheid in netwerktijdprotocol

Hackers misbruiken onwaakzaamheid over bekende kwetsbaarheid in netwerktijdprotocol

Sommige kwetsbaarheden worden zo weinig misbruikt dat eigenlijk niemand er aandacht aan besteed. Een voorbeeld hiervan is NTP-servers. Cybercriminelen hebben onverwachts een flinke hoeveelheid aanvallen op netwerktijdprotocol (NTP)-servers uitgevoerd, waardoor zij allerlei servers van grote bedrijven konden neerhalen. Symantec meldt een plotselin1

Intel doopt McAfee om tot Intel Security

Intel doopt McAfee om tot Intel Security

Intel maakt bekend de naam McAfee niet langer te zullen gebruiken voor zijn antivirusproducten. Het bedrijf wil hiermee de banden met de McAfee-oprichter John McAfee zo veel mogelijk verbreken. De McAfee-oprichter is de laatste jaren regelmatig negatief in het nieuws. Zo werd hij in 2012 gezocht voor moord in het Centraal-Amerikaanse land Belize.1

SANS publiceert resultaten onderzoek naar security Internet of Things

SANS publiceert resultaten onderzoek naar security Internet of Things

SANS heeft een onderzoek afgerond naar de security-aspecten van het Internet of Things. In het '2013 Securing the Internet of Things' geheten rapport zijn de resultaten gebundeld van gesprekken met 391 IT-specialisten. Daarin gaan zij in op de huidige stand van zaken rond Internet of Things en de nabije toekomst. Op 15 januari organiseert SANS een1