Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (2)
Emner Sikkerhedssoftware, Phishing, Botnet

Web-sikkerhed flytter til skyen

Det amerikanske firma Zscaler filtrerer webresultater i skyen. Det skal beskytte virksomheders pc'er og medarbejdere mod botnets og phishing, men det skal også stoppe medarbejdere, som lader munden løbe over.

Af Tania Andersen Tirsdag, 25. august 2009 - 14:01

Når det gælder nyere sikkerhedsprodukter, såsom scanning af webtrafik, så foregår det ude i skyen. Security-as-a-Service er navnet på sikkerhedsprodukter, der flytter fra virksomhedernes interne netværk til eksterne firmaer.

Det amerikanske firma Zscaler er blandt dem, der leverer den nye slags tjenester. Firmaet har kun 80 kunder, men det er i den tunge ende af skalaen, bedyrer topchef Jay Chaudhry, firmaets direktør, der har en baggrund som datalog med 25 års erfaring fra forskellige it-sikkerhedsfirmaer. Den største kunde, hvis navn han ikke vil ud med, har omkring 350.000 brugere, fortæller han.

»Vi er et ekstra 'checkpoint', som sikrer, at brugerne ikke får problemer, at de ikke ender på sider med fishing og botnets, og når siderne kommer tilbage igen, undersøger vi det igen for at sikre, at der ikke kommer ondsindet indhold til brugerne og deres pc'er.«

Næsten alle firewalls har port 25 og 80 åbne, som er de porte, hvor mail og web strømmer igennem. Email-scanning har eksisteret i lang tid, men web-scanning er endnu i sin begyndelse. Det skyldes blandt andet, at der kræves meget mere computerkraft til at analysere webtrafik i realtid, end emails, der godt kan vente lidt, mens scanningen pågår.

Trafikken fra firmaets router og firewall sendes videre til Zscalers netværk. Botnets, fishing, crossite-scripting og onde Javascripts er eksempler på skadeligt webindhold.

Zscaler kigger på indholdet i forespørgsel og svar i HTTP-trafikken og kigger på fire forhold: Først hvilket site brugeren er på vej til, og dernæst hvilke data der strømmer frem og tilbage og som tjekkes op imod virussignaturer.

Der ses også på, hvilken slags applikation som står bag datastrømmen. Mange programmer, så som peer-to-peer-programmer og chat-programmer, benytter nemlig også port 80, da det som nævnt ofte er de eneste åbne porte i virksomheders firewalls. Det fjerde punkt er indhold, som f.eks Activex- og Javascript-kode.

Mindre end 15 procent af store amerikanske virksomheder bruger virusscanning på webtrafikken, siger Jay Chaudhry. Men ifølge Gartner vil tallet stige til 70 procent i de kommende tre år.

Et andet område er datalækager, hvor medarbejdere kommer til at sige for meget i web- og chat-systemer. Her kan Zscaler ifølge eget udsagn stoppe trafikken, før hemmelighederne ryger ud i verden. Endelig handler det også om at blokere sites, som virksomhederne bare ikke vil have, at medarbejderne bruger tid på. Det er ganske udbredt i USA.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Udvikler til forretningsudført udvikling - IT Udvikling
Udgivet 23. apr 13.01
SAP Business Warehouse Seniorkonsulent / Arkitekt
Udgivet 26. okt 2011 15.05
Udvikler til Cloud løsninger - Århus
Udgivet 23. jan 12.18
Salesforce.com - udviklere til Vallensbæk
Udgivet 30. nov 2011 10.44

Kommentarer (2)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Allan Eriksen 26. aug. 2009 - 08.00
 
Synk ikke på newz.dk niveau!!!

Nu skal version2.dk ikke synke ned til newz.dk's niveau med inkompetenter skribenter...

phishing sådan staves det, og sådan er det også staves i overskriften, men hvis man læser hele artiklen, ser man gang på gang ordet fishing...

Kan da ikke være svært at holde sig til et ord netop som man har skrevet det rigtigt i første omgang...

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Knud Henrik Strømming 26. aug. 2009 - 16.28
 
Suk...

Hvad er egentlig historien i denne artikel?

At man kan skanne webtrafik for vira etc., er gammelkendt teknologi. At man kan benytte forskellige former for Web Reputation Service (eller hvad de forskellige leverandører nu kalder denne Cloud-baserede teknologi), er heller ikke nyt. At man kan filtrere, blokere eller notificere, hvis er bruger forsøger at poste konfidentielt indhold, er heller ikke særlig nyt (omend det ikke er så udbredt endnu).

Er nyheden, at firmaet Zscaler har lavet et kombineret produkt? Eller hvad?

For mig er den største nyhed, at det angiveligt er mindre end 15% af de amerikanske virksomheder, der har etableret en form for (virus-) skanning af webtrafikken. Det lyder ikke af meget. Det er mit indtryk, at det forholder sig væsentligt bedre i Danmark, i hvert fald blandt den kundekreds, jeg normalt bevæger mig.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Ny SSD selvdestruerer som i Mission Impossible

Udgivet 21. maj 13.04Opdateret 21. maj 13.04

Google: Dart bliver langt hurtigere end JavaScript

Udgivet 21. maj 12.20Opdateret 21. maj 12.20

Verdens mest brugte browser hedder Chrome

Udgivet 21. maj 11.25Opdateret 21. maj 11.25

NemID sender Mac-computere fra 2009 ud i kulden

Udgivet 21. maj 10.42Opdateret 21. maj 12.59

It-konsulent hjalp ven med virus-problemer – og havnede i retten

Udgivet 21. maj 10.11Opdateret 21. maj 11.14

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Kick-start your master data management initiative

Affecto Denmark

Affecto Data Quality Assessment: Er din indsigt og beslutning baseret på validt data?

Affecto Denmark

Framework til datamigrering i SAP miljøer - spar op til 50% på dine Data Migration udgifter

Affecto Denmark

Få et Data Warehouse (DW) review hos Affecto

Affecto Denmark

Ressourcehåndtering

Projectplace
  • Flere whitepapers

Branchenyheder

HP ruster Københavns Universitet til en it-sikker fremtid

HP

Komplex it er blevet Brocade Premier Partner

Komplex IT

Øg din effektivitet og produktivitet med bizhub C654/C754

Konica Minolta Business Solutions Denmark

Brugerfjendtlige it-løsninger gør brugerne til en sikkerhedstrussel

Projectplace

Athena IT-Group A/S med solid indtjening

Athena IT-Group

Seneste debat

  1. Netgroup-kunde rasende over nedbruds-forklaring: Der er nogen, der lyver

    21 comments.
    Last update 1 minut 14 sekunder
    Skrevet af Ulla Norup Panild
  2. NemID sender Mac-computere fra 2009 ud i kulden

    15 comments.
    Last update 2 minutter 23 sekunder
    Skrevet af Jesper Frimann
  3. Ny SSD selvdestruerer som i Mission Impossible

    1 comment.
    Last update 5 minutter 6 sekunder
    Skrevet af Poul-Henning Kamp
  4. Diablo III overtrumfer Yousees planer om kabelarbejde

    22 comments.
    Last update 11 minutter 35 sekunder
    Skrevet af Peter Binderup
  5. To psykologiske årsager til at IT-projekter går galt

    5 comments.
    Last update 12 minutter 46 sekunder
    Skrevet af Poul-Henning Kamp
  6. Kan chat erstatte telefonen som servicekanal?

    2 comments.
    Last update 22 minutter 2 sekunder
    Skrevet af Michael N. Jensen
  7. Enhedslisten bider sig fast: VIL have svar på, om NemID er spionsoftware

    13 comments.
    Last update 30 minutter 36 sekunder
    Skrevet af Frithiof Andreas Jensen
  8. Cisco kan være en dyr netværksreligion

    5 comments.
    Last update 36 minutter 25 sekunder
    Skrevet af Mikkel Tobiasen

Mere debat »

It-virksomheder

Cbrain
|
NetDesign
|
Visma
|
Devteam Danmark
|
Systematic
|
Olsens IT
|
Planahead
|
Netop Business Solutions
|
Surfray 2009
|
Atos IT Solutions And Services
|
SimCorp
|
Timesheet Reporter
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Download Windows 8
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Mountain Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300