Er begint op m'n werk intern een voorzichtige discussie te ontstaan of het Jericho concept "the way to go" is voor de toekomst.
Het Jericho concept was voor mij nog een redelijk nieuw begrip dus ik heb echt nog niet het idee dat ik het allemaal kan bevatten op dit moment maar het komt er in grote lijnen op neer dat de oude manier van perimeter beveiliging (firewall's, dmz etc) niet meer voldoet (of gaat voldoen) en beveiliging meer op het niveau van de gegevens zelf plaats moet vinden. Indien volledig ingericht kan de perimeter beveiliging dan opgeheven worden.
Bronnen:
Wikipedia: Jericho Forum
http://www.opengroup.org/jericho/ ( Principles document (PDF))
Nu was mijn eerste reactie iets van "NEEEEEEE, De firewall's opheffen? Ben je gek geworden?" maar als je de problemen van firewall beheerders hoort dan wordt wel duidelijk dat er iets moet gebeuren.
De grenzen tussen het grote boze internet en een corporate netwerk beginnen steeds meer te vervagen. Je eigen business vraagt steeds meer mogelijkheden tot connectie van en naar internet, ook als transport middel. Dit alles heeft langzaam tot gevolg dat een firewall meer open dan dicht staat en in feite geen beveiliging meer vormt.
Met het toegenomen transport van data over internet wordt encrypten van de hele datastroom (SSL, VPN-achtige technieken) ook steeds lastiger met toename van benodigde rekenkracht etc. Het lukt nu allemaal nog wel, maar kijk vooral eens naar de toekomst.
Jericho stelt dat je beter bij de bron kan bepalen wat beveiligd dient te worden (welke data beveiligd dient te worden en welke niet bv.).
Maar toch zit de twijfel bij mij. Misschien moet ik nog aan het idee wennen, maar het voelt nog als een idioot plan om je grens bewaking op te heffen, vooral ook omdat op dit moment je echt nog niet alles goed kan beveiligen op applicatie niveau.
Ik zou graag van andere beheerders eens horen wat hun mening over dit concept is en of het iets is wat speelt in hun omgeving.
Het Jericho concept was voor mij nog een redelijk nieuw begrip dus ik heb echt nog niet het idee dat ik het allemaal kan bevatten op dit moment maar het komt er in grote lijnen op neer dat de oude manier van perimeter beveiliging (firewall's, dmz etc) niet meer voldoet (of gaat voldoen) en beveiliging meer op het niveau van de gegevens zelf plaats moet vinden. Indien volledig ingericht kan de perimeter beveiliging dan opgeheven worden.
Bronnen:
Wikipedia: Jericho Forum
http://www.opengroup.org/jericho/ ( Principles document (PDF))
Nu was mijn eerste reactie iets van "NEEEEEEE, De firewall's opheffen? Ben je gek geworden?" maar als je de problemen van firewall beheerders hoort dan wordt wel duidelijk dat er iets moet gebeuren.
De grenzen tussen het grote boze internet en een corporate netwerk beginnen steeds meer te vervagen. Je eigen business vraagt steeds meer mogelijkheden tot connectie van en naar internet, ook als transport middel. Dit alles heeft langzaam tot gevolg dat een firewall meer open dan dicht staat en in feite geen beveiliging meer vormt.
Met het toegenomen transport van data over internet wordt encrypten van de hele datastroom (SSL, VPN-achtige technieken) ook steeds lastiger met toename van benodigde rekenkracht etc. Het lukt nu allemaal nog wel, maar kijk vooral eens naar de toekomst.
Jericho stelt dat je beter bij de bron kan bepalen wat beveiligd dient te worden (welke data beveiligd dient te worden en welke niet bv.).
Maar toch zit de twijfel bij mij. Misschien moet ik nog aan het idee wennen, maar het voelt nog als een idioot plan om je grens bewaking op te heffen, vooral ook omdat op dit moment je echt nog niet alles goed kan beveiligen op applicatie niveau.
Ik zou graag van andere beheerders eens horen wat hun mening over dit concept is en of het iets is wat speelt in hun omgeving.
[ Voor 4% gewijzigd door grep op 24-04-2008 10:11 ]