2min

Tags in dit artikel

, ,

SANS Internet Storm Center meldt dat een nieuwe pc die zonder protectie op het internet aangesloten wordt, het gemiddeld maar 20 minuten overleeft. De gemiddelde tijd tussen twee aanvalspogingen naar een willekeurige internetcomputer wordt als de overlevingstijd berekend door het SANS. Wormvirussen komen het meest voor als aanvallen. Een nieuwe, onbeschermde computer is dus meteen besmet. Uit de metingen die SANS regelmatig uitvoert blijkt dat de gemiddelde overlevingstijd bijna gehalveerd is in een jaar. Momenteel is de 20 minuten zelfs al te weinig, bij het aansluiten van de computer en de besmetting. Het is in die tijd niet meer haalbaar om tegen indringers de nodige patches te downloaden.

Er is grote variatie in overlevingstijd tussen verschillende netwerken zo blijkt uit de metingen van SANS. Bepaalde poorten die automatisch geblokkeerd worden door een provider blijkt meestal een veiliger internettoegang. Heb je een hogesnelheidsverbinding dan is de kans op een bestemming met een virus ook groter. De gemiddelde overlevingstijd is over het algemeen dit jaar gezakt. Van maar liefst 40 minuten naar 20 minuten dit jaar in juli.

Fred Baumhardt, een beveiligingsconsulent voorspelde op de recente Microsoft TechEd conferentie voor ontwikkelaars dat er een moment zal komen waarop een computerworm in staat is om het hele internet plat te leggen. We zullen dan geen tijd meer hebben om een patch of nieuwe virusdefinities te downloaden maar sterker nog niemand zal de worm op tijd ontdekken. We moeten ook dringend onze beveiligingsbeleid aanpassen, zo waarschuwen experts. Dit komt omdat het voornamelijk op beheer van patches gebaseerd is.