<?xml version="1.0" encoding="UTF-8"?>
<!--Generated by Squarespace Site Server v5.11.81 (http://www.squarespace.com/) on Tue, 29 May 2012 05:38:25 GMT--><rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd" xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0"><channel><title>Blog</title><link>http://www.esec.dk/blog/</link><description></description><lastBuildDate>Mon, 16 Apr 2012 14:02:57 +0000</lastBuildDate><copyright></copyright><language>da-DK</language><generator>Squarespace Site Server v5.11.81 (http://www.squarespace.com/)</generator><item><title>Nordea Phising</title><category>Nordea Phising</category><dc:creator>Ole Schmitto, Adm. direktør</dc:creator><pubDate>Mon, 16 Apr 2012 13:43:57 +0000</pubDate><link>http://www.esec.dk/blog/nordea-phising-1.html</link><guid isPermaLink="false">323105:7025642:15866597</guid><description><![CDATA[<p>Netop modtaget en Nordea <a class="offsite-link-inline" href="http://da.wikipedia.org/wiki/Phishing" target="_blank">Phising email</a>, som dog var fanget i vores SPAM filter, men jeg frigav den, for at se dens indholdet:</p>
<p>&nbsp;</p>
<blockquote>
<div id="_mcePaste">K&aelig;re kunde, (korrekt s&aring; langt)<span class="thumbnail-image-float-right ssNonEditable"><span><a href="javascript:showFullImage('/display/ShowImage?imageUrl=%2Fstorage%2Fdiverse%2FNordea_phising.jpg%3F__SQUARESPACE_CACHEVERSION%3D1334584386957',594,576);"><img src="http://www.esec.dk/storage/thumbnails/3389019-17695578-thumbnail.jpg?__SQUARESPACE_CACHEVERSION=1334584405820" alt="" /></a></span></span></div>
<div id="_mcePaste"></div>
<div id="_mcePaste">Vi har bem&aelig;rket ugyldige login-fors&oslash;g ind p&aring; din online konto fra &nbsp;en ukendt IP-adresse. &nbsp;</div>
<div>P&aring; grund af dette, har vi suspevnderet din konto.&nbsp;Vi har brug for dig at opdatere dine kontooplysninger til din&nbsp;Netbank vil blive reaktiveret nu! Skal du opdatere dine &nbsp;faktureringsoplysninger i dag ved...</div>
<div></div>
<div><strong><span style="text-decoration: underline;">Bekr&aelig;ft din konto</span></strong></div>
</blockquote>
<div>S&aring; jeg h&aring;ber ikke at der er nogle som falder for en s&aring; d&aring;rlig produceret phising email, men nej, klik ikke p&aring; linken, og nej, Nordea sender ikke email ud hvor de beder om at man bekr&aelig;fter noget som helst.</div>
<p>&nbsp;</p>
<p>&nbsp;</p>]]></description><wfw:commentRss>http://www.esec.dk/blog/rss-comments-entry-15866597.xml</wfw:commentRss></item><item><title>Apple's uventede tilgang til Flashback</title><category>Apple Java Flashback trojan</category><category>Flashback</category><category>Java</category><category>Security</category><category>Sikkerhed</category><dc:creator>Ole Schmitto, Adm. direktør</dc:creator><pubDate>Sun, 15 Apr 2012 12:59:25 +0000</pubDate><link>http://www.esec.dk/blog/apples-uventede-tilgang-til-flashback.html</link><guid isPermaLink="false">323105:7025642:15853970</guid><description><![CDATA[<p>Det tog lidt tid f&oslash;r Apple endelig kom men en opdatering til l&oslash;sning af Flashback malwaren, og da den endelig&nbsp;kom, m&aring; man konstatere at tilgangen er us&aelig;dvanlig og p&aring; en m&aring;de forfriskende. Den lukker ikke&nbsp;s&aring;rbarheden men:</p>
<ol>
<li>Den fjerner Flashback p&aring; din Mac hvis den er installeret</li>
<li>Den de-aktivere java hvis denne ikke har v&aelig;ret anvendt i 35 dage.</li>
</ol>
<p>Begge dele giver jo mening, is&aelig;r med og de-aktivere java, IT-sikkerheds folk har jo altid sagt; de-aktiver de services som du ikke bruger, men vi har jo ogs&aring; altid vidst, at det kun er tekniske sikkerheds folk som foretager en s&aring;dan tekniske &aelig;ndringer, &nbsp;ja faktisk kender jeg kun 1 person, han er faktisk ansat i eSec, som altid har valgt og de-aktivere Java.</p>
<p>Denne nye approach fra Apple, er jo ny for sikkerheds firmaer, s&aring; det bliver sp&aelig;ndende og se om vi kommer til og se flere tilsvarende tiltag fra andre, og om det giver den &oslash;nskede effekt.. eller om det skyldes at Apple ikke rigtig "ser problemet", de reagerede jo f&oslash;rst, da der var mere end 600.000 inficerede Mac computere... men det kan kun tiden vise.&nbsp;</p>
&nbsp;
<p>&nbsp;</p>]]></description><wfw:commentRss>http://www.esec.dk/blog/rss-comments-entry-15853970.xml</wfw:commentRss></item><item><title>Tips: Få styr på Facebook og mobile enheder</title><category>Facebook</category><category>Michael Sutton</category><category>Mobile</category><category>Security</category><category>Sikkerhed</category><category>Zscaler</category><dc:creator>Ole Schmitto, Adm. direktør</dc:creator><pubDate>Mon, 19 Mar 2012 11:30:22 +0000</pubDate><link>http://www.esec.dk/blog/tips-fa-styr-pa-facebook-og-mobile-enheder.html</link><guid isPermaLink="false">323105:7025642:15490738</guid><description><![CDATA[<p><strong>Hvordan f&aring;r jeg styr p&aring; sikkerheden omkring Facebook og mobile enheder?</strong><span>&nbsp;&nbsp;</span></p>
<div align="left">N&aring;r man ser en af sine venner poste p&aring; Facebook, "Can't believe what this girl was wearing at school" ja s&aring; ved du at din ven's profil er blevet inficeret. Klikker du nysgerrigt p&aring; den tilh&oslash;rende link, ja s&aring; er der stor chance for at du ogs&aring; bliver inficeret, enten p&aring; din egen maskine, eller p&aring; din Facebook profil. S&aring; nu begynder du at sende s&aring;danne meddelser til dine Facebook venner... en fantastisk markedsf&oslash;rings &amp; inficerings maskine.</div>
<div align="left"><strong><br />S&aring; hvad er form&aring;let?</strong></div>
<div align="left"><span>&Oslash;konomi... penge.... Hvis hackeren inficerer din computer, vil han som regel gerne have mere af sin software ind p&aring; din maskine. S&aring; kan han kontrollere den og kigge med. Hvis han inficerer din Facebook profil, kan det skyldes at han bliver betalt for antallet af klik til en reklame, s&aring; senere vil han l&aelig;gge nogle links p&aring; din profil, som dine venner ville klikke p&aring;. Linket g&aring;r til reklamer, hackeren f&aring;r betaling pr. klik og du er hans hj&aelig;lper.</span></div>
<div align="left"><strong><br />Hvorfor klikker vi?</strong></div>
<div align="left"><span>Fordi vi er nysgerrige og stoler p&aring; vores venner, ogs&aring; dem p&aring; Facebook, s&aring; n&aring;r de deler noget med os, m&aring; det jo v&aelig;re fordi det har v&aelig;rdi for dem, og s&aring; vi m&aring; lige kigge.</span></div>
<div align="left"><strong><br />Hvorfor er det et problem?</strong></div>
<div align="left"><span>Det bliver det, is&aelig;r n&aring;r det er en firma enhed, som nu bliver inficeret p&aring; en ny m&aring;de via sociale medier. &nbsp;Mange bruger ogs&aring; mobile enheder p&aring; disse sociale medier, Ipad, Iphone, Android og andre smartphones, og disse enheder, ja de har jo ogs&aring; f&aring;et adgang til firmaets netv&aelig;rk. Hackeren ved dette, og det vil han nu fors&oslash;ge og udnytte.</span></div>
<div align="left"><strong><br />Hvorfor er de mobile enheder et problem?</strong></div>
<div align="left"><span>Hvilken smartphone bruger du? Og hvor lang tid gik der f&oslash;r du fik lov til at bruge den p&aring; firmaets netv&aelig;rk?? Ofte lige efter en af cheferne fik en. F&aring; en af cheferne til at falde for en Ipad eller Iphone, ja s&aring; skal der nok blive lukket op for brugen af disse. Ofte hurtigere end man regner med, og ofte ogs&aring; uden at sikkerheden helt bliver taget med p&aring; r&aring;d. Det ved hackeren ogs&aring;, s&aring; der er en ny trussel fra sociale medier og mobile enheder, hvad enten de befinder sig inden eller udenfor firmaet.&nbsp;</span></div>
<div align="left"><span><br /><strong>Michael Sutton</strong>, som er VP hos Zscaler, verdens st&oslash;rste cloud sikkerhedfirma, som beskytter mere end 3.000 virksomhreder i mere end 140 lande, kommer til Danmark p&aring;&nbsp;</span></div>
<div align="center"></div>
<div align="center"><span><strong>torsdag den 22. marts, og afholder seminar hos eSec fra kl. 9:00 til 11:00</strong></span></div>
<div align="center"><span><strong><br /></strong></span></div>
<div align="left"><span>Her vil han komme med nogle ideer og holdninger til sikkerhed omkring sociale medier og mobile enheder.</span>&nbsp;</div>
<div align="left"><span><iframe width="640" height="480" src="http://www.youtube.com/embed/jSrgieX4DDw?rel=0" frameborder="0" allowfullscreen></iframe></span></div>
<div align="left"></div>
<div align="left">Reserver din plads nu til seminaret<a href="http://www.esec.dk/zscaler-seminar/"> her</a></div>
<div align="left"><span><br /></span></div>
<p>&nbsp;</p>]]></description><wfw:commentRss>http://www.esec.dk/blog/rss-comments-entry-15490738.xml</wfw:commentRss></item><item><title>DI og RED BARNET udgiver vejledning om børneporno</title><category>Børneporno</category><category>DI</category><category>Red Barnet</category><category>sikkerhed i skyen</category><dc:creator>Ole Schmitto, Adm. direktør</dc:creator><pubDate>Wed, 30 Nov 2011 07:57:03 +0000</pubDate><link>http://www.esec.dk/blog/di-og-red-barnet-udgiver-vejledning-om-brneporno.html</link><guid isPermaLink="false">323105:7025642:13914634</guid><description><![CDATA[<div></div>
<div>
<div>
<p>&nbsp;Dansk Industri og Red Barnet er g&aring;et sammen om at lave en vejledning, som kan hj&aelig;lpe danske virksomheder med at h&aring;ndtere fund af b&oslash;rnepornografisk materiale p&aring; virksomheden.</p>
</div>
<div class="breadtext">
<p>Kun en mindre del af den b&oslash;rneporno, som findes i Danmark, er dukket op p&aring; udstyr, der er ejet af en arbejdsgiver, men&nbsp;DI og Red&nbsp;Barnet&nbsp;er enige om, at b&oslash;rneporno er et problem, som skal bek&aelig;mpes med alle midler &ndash; ogs&aring; p&aring; virksomhederne.</p>
<p>Vejledningen best&aring;r af to dele: For det f&oslash;rste findes en introduktion til ledelsen, som beskriver reglerne p&aring; omr&aring;det, skitserer nogle sp&oslash;rgsm&aring;l, som ledelsen b&oslash;r adressere, og endelig skitserer nogle af de l&oslash;sninger der findes p&aring; omr&aring;det.&nbsp;</p>
<p>For det andet findes en konkret retningslinje, som virksomheden kan bruge som bilag til sin informationssikkerhedspolitik. I retningslinjen skitseres det, hvordan man kan organisere omr&aring;det, s&aring; alle ved, hvem der skal g&oslash;re hvad, hvis der pludselig findes b&oslash;rneporno p&aring; virksomhedens udstyr.&nbsp;</p>
<p><span class="full-image-float-left ssNonEditable"><span><img style="width: 100px;" src="http://www.esec.dk/storage/diverse/Henning-Mortensen.gif?__SQUARESPACE_CACHEVERSION=1322732609854" alt="" /></span><span class="thumbnail-caption" style="width: 100px;">Chefkonsulent Henning Mortensen fra DI ITEK</span></span></p>
<p>&rdquo;B&oslash;rneporno er en helt uacceptabel form for kriminalitet, som vi alle i samfundet m&aring; st&aring; sammen om at bek&aelig;mpe. Fra DI&rsquo;s side vil vi med denne vejledning bidrage til, at emnet kan blive sat p&aring; dagsordenen i danske virksomheder, s&aring; virksomhedernes udstyr ikke betragtes som et fristed, hvorfra man kan dele eller downloade b&oslash;rneporno&rdquo;, udtaler chefkonsulent Henning Mortensen fra DI ITEK.</p>
<p>&nbsp;</p>
<p>Du kan l&aelig;se mere om vejledningen p&aring; DI's&nbsp;<a class="offsite-link-inline" href="http://di.dk/Virksomhed/Produktion/IT/Informations-sikkerhed%20og%20Privacy/Trusler%20og%20loesninger/Pages/DIogRedBarnetudgivervejledningomboerneporno.aspx">hjemmeside</a>&nbsp;hvor man ogs&aring; kan hente vejledningen i&nbsp;<a class="offsite-link-inline" title="DI og Redbarnet b&oslash;rneporno vejledning" href="http://di.dk/SiteCollectionDocuments/Foreningssites/itek.di.dk/Billeder/Vejledning-og-retningslinje-for-bekaempelse-af-boerneporno.pdf" target="_blank">PDF</a></p>
<h3>Hvordan kan man beskytte sine ansatte?</h3>
<div class="breadtext"><span><a href="http://www.esec.dk/zscaler-web-email-sikkerhed/">Zscaler</a>&nbsp;Web og email sikkerhed i skyen,&nbsp;&nbsp;blokerer b&oslash;rne porno sites, i kategorien, ulovligt indhold.&nbsp;</span></div>
<div class="breadtext"><span>&nbsp;</span></div>
<p>Du kan test&nbsp;<a href="http://www.esec.dk/zscaler_trial/">Zscaler gratis i 30 dage</a>&nbsp;p&aring; dit eget netv&aelig;rk. Det er en Security-as-a-Service, s&aring; det tager kun f&aring; minutter og aktivere servicen.</p>
<div></div>
</div>
</div>
<div class="breadtext">
<div></div>
</div>]]></description><wfw:commentRss>http://www.esec.dk/blog/rss-comments-entry-13914634.xml</wfw:commentRss></item><item><title>Browser sikkerhed.. IE 9 vinder stort</title><category>Browser</category><category>Internet Explorer</category><category>Malware</category><category>ScanSafe</category><category>Websikkerhed</category><dc:creator>Ole Schmitto, Adm. direktør</dc:creator><pubDate>Mon, 18 Jul 2011 07:58:58 +0000</pubDate><link>http://www.esec.dk/blog/browser-sikkerhed-ie-9-vinder-stort.html</link><guid isPermaLink="false">323105:7025642:12150595</guid><description><![CDATA[Microft Internet explorer vinder i browser sikkerheds test.. men er den så den sirekste browser nu?]]></description><wfw:commentRss>http://www.esec.dk/blog/rss-comments-entry-12150595.xml</wfw:commentRss></item><item><title>Hacking: Netværkssikkerhed kræver menneskelig overvågning</title><category>Hacking</category><dc:creator>Ole Schmitto, Adm. direktør</dc:creator><pubDate>Mon, 13 Jun 2011 18:10:55 +0000</pubDate><link>http://www.esec.dk/blog/hacking-netvrkssikkerhed-krver-menneskelig-overvagning.html</link><guid isPermaLink="false">323105:7025642:11782585</guid><description><![CDATA[<p><strong>Hacking er blevet en lukrativ forretning &ndash; b&aring;de for dem der s&aelig;lger v&aelig;rkt&oslash;jer til hacking, og for dem der efterf&oslash;lgende udf&oslash;rer angrebene. N&aring;r det handler om at beskytte sig mod hacking, er teknologi ikke l&aelig;ngere nok. Det kr&aelig;ver en menneskelig tankegang at opdage hackernes indbrudsfors&oslash;g, f&oslash;r skaden sker.</strong>&nbsp;</p>
<p>Den ene store organisation efter den anden uds&aelig;ttes for hacking &ndash; eksempelvis er Sony Networks, Baracuda, RSA og Comodo blandt de seneste p&aring; listen. Flere af disse angreb viser sig at v&aelig;re udf&oslash;rt ved hj&aelig;lp af cloud&ndash;teknologi, hvor hackeren k&oslash;ber sig til st&oslash;rre computerkraft &ndash; fx med et udvalg af kreditkort, han har snuppet ved andre lejligheder. En anden ny trend er at k&oslash;be hacking-v&aelig;rkt&oslash;jer. Nogle af disse v&aelig;rkt&oslash;jer er kommercielle og bruges fx til at teste, om et netv&aelig;rk er gennemtr&aelig;ngeligt for en hacker. I hackerens h&aring;nd vendes v&aelig;rkt&oslash;jet s&aring; den anden vej og bruges til at finde s&aring;rbarheder.</p>
<p><strong>Stort marked med hacking-v&aelig;rkt&oslash;j </strong></p>
<p>De v&aelig;rkt&oslash;jer, som handles p&aring; det sorte marked, er allerede gjort klar til brug i angreb. Sidste &aring;r blev en 23&ndash;&aring;rig, slovensk hacker arresteret for og have opbygget en forretning med i omegnen af 8-12 mio. enheder, der kunne benyttes til is&aelig;r kreditkorttyveri og angreb mod banker. Man kunne desuden bestille udvidelser, fx en tilpasset malware til netop det kriminelle omr&aring;de, man havde kig p&aring;.</p>
<p>Et andet eksempel er et trojansk program ved navn Zeus, som benyttes til at stj&aelig;le brugernavne, password, kreditkortinformationer mv. Det koster 1.000 USD, men er ved at blive udkonkurreret af SpyEye, som f&aring;s til det halve. SpyEye sp&aring;s en str&aring;lende fremtid &ndash; den har indbygget en funktion, der udsletter Zeus, og har s&aring;ledes tydeligt til form&aring;l at overtage Zeus&rsquo; markedsandel. <span style="color: windowtext;">Nordea <a href="http://www.nordea.dk/Privat/Internet+og+telefon/R%C3%A5dgivning+om+internet+og+telefon/Information+om+virus+marts+2011/1474152.html"><span style="color: windowtext;">advarer</span></a> p.t. sine</span> brugere mod SpyEye-inficering.&nbsp;</p>
<p><strong>Ulogisk tankegang kan afsl&oslash;re hackeren</strong></p>
<p>I takt med v&aelig;ksten p&aring; hacking-fronten er sikkerhed blevet et st&oslash;rre og st&oslash;rre tema. Sikkerhed kr&aelig;ver en kontinuerlig overv&aring;gning af h&aelig;ndelser &ndash; og den kan man ikke bare overlade til teknologi alene. Det er n&oslash;dvendigt at have systemer, der overv&aring;ger adgangen til ens netv&aelig;rk, og systemer, der sl&aring;r alarm, hvis der er us&aelig;dvanlig trafik. Men alt dette er intet v&aelig;rd, hvis ikke de efterses med menneskelige &oslash;jne. Computere er fantastiske til at bearbejde store m&aelig;ngder data, og man fristes til at tro, at de er intelligente, men de har mindst &eacute;t svagt punkt: de tager udgangspunkt i logik. Hackere er derimod mestre i at v&aelig;re ikke-logiske, hvilket de er i stand til, fordi de er mennesker. Det kr&aelig;ver s&aring;ledes et andet menneske at opdage eventuelle hackeres fors&oslash;g p&aring; ulogiske angreb p&aring; dit netv&aelig;rk.</p>
<h3>Data kr&aelig;ver perspektiv og fortolkning</h3>
<p>For at opn&aring; en bedre sikkerhed p&aring; sit netv&aelig;rk, er der generelt behov for, at man bruger mindre tid p&aring; realtidsfortolkning og mere p&aring; de samlede h&aelig;ndelser i en given periode. Det er vigtigt at tage sig tid til at vurdere og fortolke de h&aelig;ndelser, der har v&aelig;ret over nogle dage, uger eller m&aring;neder, og se dem i et st&oslash;rre perspektiv. P&aring; den m&aring;de kan man danne sig et indtryk af tendenser &ndash; og fx opdage, hvis der pludselig er dobbelt s&aring; mange loglinjer p&aring; en uge, end man normalt ser.</p>]]></description><wfw:commentRss>http://www.esec.dk/blog/rss-comments-entry-11782585.xml</wfw:commentRss></item><item><title>World Cup 2010 stjæler den din båndbredde?</title><category>Firewall</category><category>Firewalls</category><category>Managed Firewall</category><category>ScanSafe</category><category>Sonicwall</category><category>UTM</category><category>Zscaler</category><dc:creator>Ole Schmitto, Adm. direktør</dc:creator><pubDate>Thu, 10 Jun 2010 08:33:50 +0000</pubDate><link>http://www.esec.dk/blog/world-cup-2010-stjler-den-din-bandbredde.html</link><guid isPermaLink="false">323105:7025642:7938280</guid><description><![CDATA[<div>
<p id="internal-source-marker_0.6280629949178547"><span>Mange virksomheder frygter at det kommende VM i fodbold vil "sluge" b&aring;ndbredden p&aring; virksomhedens Internet forbindelse, med det resultat at man ikke vil kunne anvende de normale web baserede forretnings applikationer som Salesforce.com, SAP og VPN forbindelser med mere.</span></p>
<p><span>Der er forskellige metoder til at sikre at dette ikke sker, og flere virksomheder har m&aring;ske allerede i deres nuv&aelig;rende setup Quality of Service, som netop skal sikre at bestemte applikationer har den b&aring;ndbredde de skal bruge.</span></p>
<p><span>Men mange virksomheder, is&aelig;r mindre og mellemstore har ikke dette setup, fordi det ikke er noget problem i dagligdagen med de internet b&aring;ndbredder vi har. Men hvis der pludselig er mange ansatte der vil streame TV, ja s&aring; kan b&aring;ndbredden hurtigt blive brugt.</span></p>
<p><span>Der er flere forskellige muligheder p&aring; at l&oslash;se dette problem, afh&aelig;ngig af det setup man har:</span></p>
<ol>
<li>
<p><span>Anvend en UTM Firewall, som inspicerer trafikken, dermed kan man enten afvise eller sikre at bestemte applikationer har den b&aring;ndbredde som er n&oslash;dvendig.&nbsp;</span><span> <a href="http://www.esec.dk/esec-managed-firewall/">eSec Managed Firewall</a> indeholder mulighed for b&aring;ndbredde styring af mere end 1.000 applikationer.<br /></span></p>
</li>
<li>
<p><span>Brug en l&oslash;sning hvor web trafik k&oslash;rer igennem en proxy, som eks. ScanSafe eller Zscaler, hvor man jo netop udover at fjerne malware, virus etc. kan konfigure s&aring; bestemte URL adresser eller &ldquo;streams&rdquo; ikke kan afvikles.</span></p>
</li>
<li>
<p><span>Brug en DNS leverand&oslash;r, f.eks. <a class="offsite-link-inline" href="http://www.opendns.com" target="_blank">opendns.com</a> som er gratis, hvor man kan v&aelig;lge de kategorier eller inds&aelig;tte de domains som man ikke &oslash;nsker skal anvendes.</span></p>
</li>
</ol></div>
<div><strong><span>Hvis du vil lukke for nogle bestemte tjenester evt. i din firewall kan denne *liste bruges:</span></strong></div>
<div>channelsurfing.net<br />livefooty.doctor-serv.com<br />livesoccertv.com<br />wheresthematch.com<br />www.myp2p.eu/competition.php?competitionid=&amp;part=sports&amp;discipline=worldcup2010<br />anytimepc.sky.com <br />realmedia.channel4.com <br />skyplayer.sky.com <br />streaming.vod.sky.com <br />vodclips.sky.com <br />itv.com/ITVPlayer<br />bbc.co.uk/iplayer<br />bbc.co.uk/emp<br />edgefcs.net (pas p&aring; med denne da mange andre sites streamer fra dette domain)</div>
<div>* Kilde ScanSafe, som ogs&aring; tilbyder en mailiste <a href="mailto: worldcup2010@scansafe.com.">worldcup2010@scansafe.com</a> hvor de vil opdatere med nye servere.</div>
<div></div>
<div></div>
<div></div>
<div></div>
<div></div>
<div></div>
<div>&nbsp;</div><p></p>]]></description><wfw:commentRss>http://www.esec.dk/blog/rss-comments-entry-7938280.xml</wfw:commentRss></item><item><title>Hvad bør jeg vide ved valg af Firewalls</title><category>Firewall</category><category>Firewalls</category><category>IPS</category><category>UTM</category><category>VPN</category><dc:creator>Ole Schmitto, Adm. direktør</dc:creator><pubDate>Wed, 09 Jun 2010 09:10:04 +0000</pubDate><link>http://www.esec.dk/blog/hvad-br-jeg-vide-ved-valg-af-firewalls.html</link><guid isPermaLink="false">323105:7025642:7908784</guid><description><![CDATA[<p>Siden Internettets start, og dermed firewall's indtog i danske virksomheder, har disse udviklet sig fra at v&aelig;re til brug for basal Internetadgang hen imod styring og h&aring;ndtering af forretnings kritiske applikationer. Med disse nye krav er der kommet en lang liste af features og fordele, der g&oslash;r det yderst vanskeligt at v&aelig;lge og forst&aring;, hvilken firewall du virkelig har brug for, til at beskytte dit netv&aelig;rk. &nbsp;Jeg har herunder valgt at nedbryde de vigtigste elementer som vi mener du b&oslash;r tage hensyn til ved valg af firewall..</p>
<h2><strong>Antal IP adresser der skal beskyttes</strong></h2>
<p>Indtil for nylig have de fleste firewalls en licens der gik p&aring; antallet af enheder som firewall'en skulle beskytte, dette bet&oslash;d at servere, klienter og ikke mindst Iphones, printere, IP telefoner med mere talte med i dette, og gjorde det ofte sv&aelig;rt p&aring; forh&aring;nd at vurdere antallet af licenser. Denne begr&aelig;nsning &nbsp;har de fleste nu fjernet.</p>
<h2><strong>Hastighed&nbsp;</strong></h2>
<p>Prisen p&aring; Internet forbindelser er jo faldet, eller m&aring;ske mere rigtig, hastigheden er steget, og din firewall skal jo kunne holde trit med hastigheden, s&aring; n&aring;r du v&aelig;lger firewall skal du v&aelig;re opm&aelig;rksom p&aring; f&oslash;lgende hastigheder:</p>
<p>
<ul>
<li>Firewall Throughput&nbsp;- hastigheden som firewall'en kan overf&oslash;re data.</li>
<li>UTM Throughput&nbsp;- hastigheden som firewall kan overf&oslash;re data ved n&aring;r man har aktiveret ekstra services (f.eks indholdsfilter, virusbeskyttelse, IPS &nbsp;...)</li>
<li>VPN Throughput&nbsp;- hastigheden som firewall'en kan overf&oslash;re data p&aring; over en VPN tunnel-forbindelse. Hvis du vil bruge VPN tunneller er dette tal vigtigt at unders&oslash;ge</li>
</ul>
</p>
<h2><strong>Sikkerhedsfunktioner</strong></h2>
<p>Sikkerhedsfunktioner (kaldet UTM - Unified Threat Management) er yderligere tjenester, som en firewall giver ud over den basale firewall. Disse funktioner omfatter:</p>
<p>
<ul>
<li>Virus Protection&nbsp;- Blokerer for vira, inden de kommer ind p&aring; dit netv&aelig;rk.</li>
<li>Spyware Protection&nbsp;- Blokkerer s&aring; brugere ikke f&aring;r spyware ned p&aring; deres computere fra Internettet.</li>
<li>Content Filtering&nbsp;- Kontrol over hvilke websites dine brugere kan bes&oslash;ge.</li>
<li>Intrusion Prevention&nbsp;- Sikre severe og klienter mod orme, trojanske programmer, buffer overflow og andre kendte angrebs typer.</li>
</ul>
</p>
<p>OBS: Hvis den firewall du kigger p&aring;, ikke har disse 4 grundl&aelig;ggende sikkerhedstjenester, ville jeg ikke k&oslash;be den. Disse tjenester er et must for at holde dit netv&aelig;rk sikret mod stadigt skiftende trusler p&aring; Internettet.</p>
<h2><strong>&Aring;rs abonnement</strong></h2>
<p>Et &aring;rs abonnement er normalt for UTM firewalls. Uden regelm&aelig;ssige opdateringer p&aring; din firewall, vil den miste evnen til at beskytte dig og dit netv&aelig;rk mod de seneste angreb.&nbsp;</p>
<h2><strong>Hvad er det n&aelig;ste jeg skal g&oslash;re</strong></h2>
<p>eSec Managed Security tilbyder flere forskellige m&aring;der hvorved du kan sikre den optimale&nbsp;l&oslash;sning til dit netv&aelig;rk.&nbsp;</p>
<p>L&oslash;ft telefonen og tale direkte med en sikkerhedsekspert. Det er det hurtigste og du f&aring;r en god og pr&aelig;cis vejledning, ring p&aring; 7020 5585</p>
<p>Kontakt eSec p&aring; <a href="mailto:os@esec.dk"><span>e-mail</span></a> og beskriv hvad du gerne vil opn&aring; og fort&aelig;l om dine behov, s&aring; vender vi hurtigt tilbage med et forslag.</p>]]></description><wfw:commentRss>http://www.esec.dk/blog/rss-comments-entry-7908784.xml</wfw:commentRss></item></channel></rss>
