Firewall
Naast een antivirus oplossing is een firewall voor veel organisaties een belangrijke schakel in de beveiliging van de ICT infrastructuur.
De firewall is feitelijk de digitale voordeur van het bedrijfsnetwerk.
De ontwikkeling van Firewalls heeft niet stil gestaan. Toegangscontrole wordt steeds intelligenter toegepast en steeds vaker is er sprake van interactie met vele andere applicaties. Ook is het gemeengoed geworden om firewalls dubbel uit te voeren om risico’s aangaande beschikbaarheid zoveel mogelijk terug te brengen.
Loadbalancing, failover en redundancy in alle netwerklagen zijn daarom vandaag de dag geen optie, maar noodzaak. Het ontwerpen en implementeren van firewall oplossingen is maatwerk, waar specialisten van PointGroup u mee kunnen helpen.
Applicatie Firewall
Naast de traditionele firewall, istegenwoordig een applicatie firewall steeds vaker noodzakelijk. Waar voorheen alleen in de netwerklaag toegangscontrole werd toegepast, wordt vandaag de dag controle op de gebruikte (web)applicaties steeds belangrijker. Een applicatie firewall minimaliseert het risico van o.a. SQL-Injection, Cross-Site-Scripting, Identity Theft en Cookie Poisoning aanvallen. Anders gezegd, met een applicatie firewall kan diefstal van gevoelige informatie, financiële fraude en verlies van klantvertrouwen worden voorkomen. Voor grote organisatie waar veel gewerkt wordt met persoonsgevoelige informatie is het van belang dat de informatie niet alleen beschermd is tegen bedreigingen van buitenaf, maar ook van binnenuit.
In het algemeen geldt dat moet worden voldaan aan een vijftal criteria. Een applicatie firewall moet:
-
Input herkennen en blokkeren welke kwaadaardige commando's bevat,
-
Pogingen om andere dan de verwachte gegevenstypes in te voeren tegengaan,
-
Manipulatie van buitenaf met statusinformatie in 'cookies' voorkomen,
-
Pogingen om invoervelden te manipuleren onmogelijk maken,
-
Pogingen om de parameters van url-adressen te wijzigen voorkomen