Wat is Quarantainenet?
Quarantainenet is een techniek
die door netwerkbeheerders kan worden ingezet om netwerkbeheer en netwerkbeveiliging
te faciliteren. Dit wordt gerealiseerd door gebruikers te isoleren als ze
niet voldoen aan de eisen die aan netwerkgebruik gesteld worden. Op de UT
betekent dat meestal dat er, na detectie door de
detectiecomponent Qdetect, een quarantainestelling plaatsvindt vanwege een
(worm)virus.
Quarantainenet zorgt ervoor dat
eindgebruikers, ondanks de quarantainestelling, toch in staat zijn het
probleem zelf op te lossen. Dat betekent dat bijvoorbeeld Windows Update en
sites van antivirus programma's gewoon beschikbaar blijven. Andere
webpagina's worden vervangen door een pagina waarop stappenplannen voor het
oplossen van het probleem en individuele berichten voor iedere gebruiker
beschikbaar zijn.
Hoe werkt Quarantainenet?
Quarantainenet bestaat uit een quarantaineserver, een honeypot en een aantal
beheerstools. De honeypot herkent besmette machines en plaatst deze in
quarantaine voor deze specifieke infectie. Beheerders kunnen ook met de hand aansluitingen in quarantaine plaatsen. Nadat een aansluiting in quarantaine
is geplaatst, wordt automatisch al het internetverkeer naar de quarantaineserver geleid.
De quarantaineserver vertelt de gebruiker wat er aan de hand is, en hoe dit
probleem opgelost kan worden. Via een formulier kan de gebruiker contact
opnemen met de beheerders, die kunnen beslissen of de gebruiker uit
quarantaine gehaald wordt. Ook kan gekozen worden om bij bepaalde infecties
de gebruiker een "One Strike" optie te geven: de gebruiker kan zichzelf uit
quarantaine halen nadat hij alle stappen heeft uitgevoerd om het probleem op
te lossen.
De honeypot
Een belangrijk onderdeel van quarantainenet is de honeypot. Op verschillende
plaatsen binnen het netwerk luistert een zogenaamde honeypot. Als een
machine probeert om de honeypot te besmetten, zal deze herkennen welk virus of
welke worm dit is, en dat automatisch doorgeven aan de quarantaineserver. Zo wordt er altijd, ook 's avonds en in het weekend, op het netwerk gelet.
Vragen
Voor meer vragen over quarantainenet kunt u contact opnemen met Quarantainenet, Network Management
and Security.
|