Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Emner
  • Opret bruger
  • Log ind
Se kommentarer (2)
Emner Sikkerhedssoftware, Phishing, Botnet

Web-sikkerhed flytter til skyen

Det amerikanske firma Zscaler filtrerer webresultater i skyen. Det skal beskytte virksomheders pc'er og medarbejdere mod botnets og phishing, men det skal også stoppe medarbejdere, som lader munden løbe over.

Af Tania Andersen Tirsdag, 25. august 2009 - 14:01

Når det gælder nyere sikkerhedsprodukter, såsom scanning af webtrafik, så foregår det ude i skyen. Security-as-a-Service er navnet på sikkerhedsprodukter, der flytter fra virksomhedernes interne netværk til eksterne firmaer.

Det amerikanske firma Zscaler er blandt dem, der leverer den nye slags tjenester. Firmaet har kun 80 kunder, men det er i den tunge ende af skalaen, bedyrer topchef Jay Chaudhry, firmaets direktør, der har en baggrund som datalog med 25 års erfaring fra forskellige it-sikkerhedsfirmaer. Den største kunde, hvis navn han ikke vil ud med, har omkring 350.000 brugere, fortæller han.

»Vi er et ekstra 'checkpoint', som sikrer, at brugerne ikke får problemer, at de ikke ender på sider med fishing og botnets, og når siderne kommer tilbage igen, undersøger vi det igen for at sikre, at der ikke kommer ondsindet indhold til brugerne og deres pc'er.«

Næsten alle firewalls har port 25 og 80 åbne, som er de porte, hvor mail og web strømmer igennem. Email-scanning har eksisteret i lang tid, men web-scanning er endnu i sin begyndelse. Det skyldes blandt andet, at der kræves meget mere computerkraft til at analysere webtrafik i realtid, end emails, der godt kan vente lidt, mens scanningen pågår.

Trafikken fra firmaets router og firewall sendes videre til Zscalers netværk. Botnets, fishing, crossite-scripting og onde Javascripts er eksempler på skadeligt webindhold.

Zscaler kigger på indholdet i forespørgsel og svar i HTTP-trafikken og kigger på fire forhold: Først hvilket site brugeren er på vej til, og dernæst hvilke data der strømmer frem og tilbage og som tjekkes op imod virussignaturer.

Der ses også på, hvilken slags applikation som står bag datastrømmen. Mange programmer, så som peer-to-peer-programmer og chat-programmer, benytter nemlig også port 80, da det som nævnt ofte er de eneste åbne porte i virksomheders firewalls. Det fjerde punkt er indhold, som f.eks Activex- og Javascript-kode.

Mindre end 15 procent af store amerikanske virksomheder bruger virusscanning på webtrafikken, siger Jay Chaudhry. Men ifølge Gartner vil tallet stige til 70 procent i de kommende tre år.

Et andet område er datalækager, hvor medarbejdere kommer til at sige for meget i web- og chat-systemer. Her kan Zscaler ifølge eget udsagn stoppe trafikken, før hemmelighederne ryger ud i verden. Endelig handler det også om at blokere sites, som virksomhederne bare ikke vil have, at medarbejderne bruger tid på. Det er ganske udbredt i USA.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
SDET II (783628)
Udgivet 1. feb 9.46
Senior Program Manager (781234)
Udgivet 25. jan 10.56
IT Manager with experience within logistics
Udgivet 8. feb 11.07
IT Security Specialist
Udgivet 20. jan 10.04

Kommentarer (2)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Allan Eriksen 26. aug. 2009 - 08.00
 
Synk ikke på newz.dk niveau!!!

Nu skal version2.dk ikke synke ned til newz.dk's niveau med inkompetenter skribenter...

phishing sådan staves det, og sådan er det også staves i overskriften, men hvis man læser hele artiklen, ser man gang på gang ordet fishing...

Kan da ikke være svært at holde sig til et ord netop som man har skrevet det rigtigt i første omgang...

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Knud Henrik Strømming 26. aug. 2009 - 16.28
 
Suk...

Hvad er egentlig historien i denne artikel?

At man kan skanne webtrafik for vira etc., er gammelkendt teknologi. At man kan benytte forskellige former for Web Reputation Service (eller hvad de forskellige leverandører nu kalder denne Cloud-baserede teknologi), er heller ikke nyt. At man kan filtrere, blokere eller notificere, hvis er bruger forsøger at poste konfidentielt indhold, er heller ikke særlig nyt (omend det ikke er så udbredt endnu).

Er nyheden, at firmaet Zscaler har lavet et kombineret produkt? Eller hvad?

For mig er den største nyhed, at det angiveligt er mindre end 15% af de amerikanske virksomheder, der har etableret en form for (virus-) skanning af webtrafikken. Det lyder ikke af meget. Det er mit indtryk, at det forholder sig væsentligt bedre i Danmark, i hvert fald blandt den kundekreds, jeg normalt bevæger mig.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

It skal spare kommunerne for 165 millioner kroner i 2012

Udgivet 9. feb 16.02Opdateret 9. feb 16.02

Adobe: Vi laver ikke Flash til Android-udgaven af Chrome

Udgivet 9. feb 15.15Opdateret 9. feb 15.15

Så oldnordisk er politiets it-miljø: Nostalgisk gensyn med 1980’erne

Udgivet 9. feb 14.22Opdateret 9. feb 15.12

EMC lægger flash-cache på PCIe-kort: 4.000 gange hurtigere end harddiske

Udgivet 9. feb 13.39Opdateret 9. feb 13.39

Egedal Kommune sparer 100.000 om året med open source-CMS

Udgivet 9. feb 12.56Opdateret 9. feb 12.56
Flere it-nyheder »
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Seneste debat

  1. Opdateret liste over danske iværksættere

    2 comments.
    Last update 2 timer 43 minutter
    Skrevet af Therese Hansen
  2. Stop SOPA, PIPA, ACTA, TPP og alle dem der kommer efter

    50 comments.
    Last update 7 timer 4 minutter
    Skrevet af Bjarne W. B. Petersen
  3. Derfor bliver dårlige it-projekter ikke stoppet i tide

    1 comment.
    Last update 7 timer 28 minutter
    Skrevet af Kasper Jørgensen
  4. Grotesk jobinterview i 2007: »Tag ikke jobbet, vi får alligevel aldrig Polsag til at virke«

    17 comments.
    Last update 7 timer 36 minutter
    Skrevet af Claus Waldersdorff Knudsen
  5. Så oldnordisk er politiets it-miljø: Nostalgisk gensyn med 1980’erne

    6 comments.
    Last update 7 timer 39 minutter
    Skrevet af Simon Justesen
  6. Domæne-forening: Lov om .aarhus og .cph var for tynd

    9 comments.
    Last update 8 timer 30 minutter
    Skrevet af Jarle Knudsen
  7. ACTA er i orden!

    51 comments.
    Last update 11 timer 2 minutter
    Skrevet af Jarle Knudsen
  8. It-advokat: Nu går grænsebommene ned over internettet

    10 comments.
    Last update 12 timer 48 minutter
    Skrevet af Niels Elgaard Larsen
Mere debat »

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Digitaliseringsstyrelsen
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300