Overvej nøje port-åbninger i firewallen

Danske eksperter er enige om, at man skal overveje risikoen nøje, før man åbner for nye porte i firewallen. Flere programmer er begyndt at kræve ekstra åbne porte for at fungere, og det kan åbne nye indgange for hackere, hvis softwaren ikke er sikker nok.

En firewall er i dag en næsten obligatorisk del af it-sikkerheden for både private og virksomheder. Nu begynder flere programmer imidlertid at bede om at få åbnet deres egne porte, og det er ikke uden risiko.

I hvert fald skal man ikke have hovedet under armen, hvis man åbner porte i firewallen, lyder rådet fra danske sikkerhedseksperter.

- Jo mere man åbner for, jo større bliver trusselsbilledet. Hvis det ikke er forretningskritisk, så er vores holdning, at man ikke skal åbne for ekstra porte, siger sikkerhedskonsulent Jesper Hansen fra sikkerhedsfirmaet Protego.

Han anbefaler, at man altid overvejer det nøje, inden man begynder at åbne porte i firewallen.

Blandt andet skal man tage stilling til, hvor sikker den applikation er, som beder om at få åbnet ekstra porte, og hvilke trusler det kan åbne op for.

Skanner fildelingsporte

Typisk har det gennem de senere år været spil, chatprogrammer og fildelingsprogrammer, som har bedt om at få åbnet for ekstra porte for at fungere optimalt.

Erfaringerne herfra viser, at der er personer på internettet, som forsøger at udnytte åbne porte i en firewall.

- Vi ser ofte virksomheder, som bliver skannet på porte, der tilhører fildelingsprogrammer, selvom der aldrig har været fildelingsprogrammer inden for dørene i virksomheden. Det tyder som regel på, at der er nogen, der kender et sikkerhedshul, siger teknisk chef Peter Jelver fra sikkerhedsfirmaet Esec.

Organisationen SANS har gennem sikkerhedstjenesten Internet Storm Center advaret om, at flere programmer, der beder om at få åbnet porte, kan betyde, at eksempelvis hackere vil forsøge at angribe ad den vej.

- Det er et skråplan at åbne ekstra porte, hvis brugeren ikke kan overskue konsekvenserne. Man kan blive nødt til det, men så skal man være meget forsigtig, siger sikkerhedskonsulent Villy Rasmussen fra Danware Security, som udvikler firewall-teknologi.

Intet kontroltårn

Han understreger, at åbne porte blot er en af mange angrebsveje, som kan gøre et system eller en pc usikker.

Det største problem er ifølge Villy Rasmussen, at styresystemet som udgangspunkt tillader alle processer at blive afviklet, når de først er kommet ind på systemet.

- Det er som en lufthavn uden et kontroltårn, hvor flyene bare kan starte og lande, som de har lyst, siger han.

Derfor er det i princippet mest et spørgsmål om, hvilken vej den ondsindede software bliver listet ind på systemet.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
KEYBALANCE A/S
Udvikling og salg af økonomisystemer samt CRM og MPS. Systemer til blandt andet maskinhandlere, vvs-branchen, vognmænd, låsesmede,handelsvirksomheder

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere


Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere