Bedrijven schakelen beveiligingsfuncties uit om netwerkprestaties te verbeteren

hacker

Bedrijven blijken netwerkprestaties te verkiezen boven veiligheid. Ruim een derde van de organisaties blijkt beveilingsfuncties van hun firewall uit te schakelen om te voorkomen dat netwerkprestaties negatief worden beïnvloed.

Dit blijkt uit het rapport 'Network Performance and Security' van McAfee, onderdeel van Intel Security. Voor het rapport werden 504 IT-professionals ondervraagd uit 8 landen, waaronder Nederland. 60% van de respondenten geeft aan dat beveiliging één van de belangrijkste aspecten was bij het ontwerpen van hun netwerk. Het is dan ook opvallend dat een derde ervoor kiest beveiligingsfuncties uit te schakelen om de prestaties van het netwerk te verbeteren.

'Slechte ontwikkeling'

“Het is een slechte ontwikkeling dat het gebruikelijk begint te worden om belangrijke firewallfuncties uit te schakelen vanwege de netwerkprestaties”, zegt Mischa Deden, Sales Systems Engineer voor Noord- en Oost-Europa, McAfee Nederland, onderdeel van Intel Security. “Dat is onacceptabel. Het zou voor bedrijven niet nodig moeten zijn om te kiezen voor optimale beveiliging of optimale prestaties.”

Functies die vaak worden uitgeschakeld zijn Deep Packet Inspection (DPI) (31%), antispam (29%), antivirus (28%) en VPN (28%). McAfee stelt dat met name DPI een zeer belangrijke techniek is om cyberaanvallen tegen te houden. Het uitschakelen van deze functie is dan ook onverstandig. DPI detecteert kwaadaardig verkeer binnen regulier netwerkverkeer en kan dit dataverkeer blokkeren, waardoor een cyberaanval wordt gestopt.

Zware belasting

Tegelijkertijd vormt DPI echter een relatief zware belasting op het netwerk, waardoor netwerkprestaties dus onder druk komen te staan. Dit zou dan ook reden zijn waardoor deze functies relatief vaak wordt uitgeschakeld. Onderzoek van Miercom toont aan dat het gebruik van DPI er voor zorgen dat de doorvoersnelheid op het netwerk met 40% afneemt.

Lees ook
Storage-virtualisatie: nieuw wapen in strijd tegen cybercriminelen

Storage-virtualisatie: nieuw wapen in strijd tegen cybercriminelen

Wanneer een DDoS-aanval op de organisatie plaatsvindt of cybercriminelen op een andere manier proberen de business-operatie van een bedrijf of overheidsorganisatie negatief te beïnvloeden, reageren veel IT-afdelingen door tal van security-tools in te zetten. Wie IT-beveiliging echter vooral vanuit oogpunt van business continuity bekijkt, komt al s1

ESET publiceert voorbeelden van scam-mails

ESET publiceert voorbeelden van scam-mails

Sommige scam-mails zijn bijna hilarisch amateuristisch. Maar andere pogingen zijn soms griezelig 'echt' en nauwelijks te onderscheiden van legitieme mails. Een mooi voorbeeld publiceert ESET op zijn website We Live Security: een mail van een Chinese firma die zich voordoet als een 'domain name registration supplier' die bedoeld is om te checken of1

Biometrie voor enterprise security: zinvol of onzinnig?

Nu steeds meer smartphones voorzien worden van biometrische sensoren, komt ook de vraag op wat dit soort security-maatregelen betekenen voor enterprise-organisaties? Richard Moulds, vice president Strategy bij Thales e-Security, vraagt zich in een artikel op Help Net Security af of biometrie voor zakelijk gebruik zinvol is. Of juist onzinnig? Een interessant punt dat Moulds aanstipt is de vraag of het aantal tokens bij gebruik van fingerprint scanners wel groot genoeg is. Bij gebruik van traditionele hardware tokens kunnen we putten uit een nagenoeg onbeperkt aantal tokens. Maar bij gebruik v1