Klik hier om Silverlight te installeren*
NederlandWijzigen|Alle Microsoft sites
Microsoft
Zeker Ondernemen 
|Contact|Mijn gegevens|Nieuwsbrieven|RSS|Zeker Ondernemen +

Zeven gouden regels van IT-beveiliging

 
Door het succes van het internet is er voor cybercriminelen veel te halen en blijven er constant nieuwe gevaren opdoemen waartegen de internetgebruiker zich moet wapenen. Het bestrijden van virussen, Trojaanse paarden, wormen, hijackers, spyware, rootkits, sniffers, phishings, bootsector-checks, adwarebackdoors en keyloggers gaat onverminderd door.
 
In dit artikel worden de grootste gevaren beschreven en leert u hoe u ze bestrijdt.
Gerelateerde training
Technologiebeheer: veiligheid, privacy en zorgen voor de juiste technische ondersteuning
 
Voor deze gratis training moet u lid zijn van Zeker Ondernemen +. U kunt zich hiervoor gratis aanmelden.
 
De zeven gouden regels van IT-beveiliging
Trojaanse paarden
Virussen en wormen
Phishing
Rootkits

De zeven gouden regels van IT-beveiliging

Neem - terwijl u in dit artikel over de gevaren en oplossing leest - steeds de volgende zeven gouden regels in acht:
 
  1. Installeer altijd een antivirusprogramma en zorg dat de virusdefinities actueel zijn.
  2. Installeer altijd een firewall en zorg dat u weet welk netwerkverkeer u wel en niet toestaat en waarom. Om hier inzicht in te krijgen kiest u ervoor om tijdelijk helemaal geen verkeer toe te staan. De firewall geeft dan bij elke contactpoging van of met uw systeem een waarschuwing. Per individueel geval beslist u vervolgens of er contact gelegd mag worden of niet. U zult zich verbazen over de hoeveelheid waarschuwingen die u krijgt.
  3. Wees extra voorzichtig met, en alert op, ActiveX-elementen in e-mails en tijdens het browsen.
  4. Installeer onmiddellijk de laatste nieuwe updates die Microsoft op de maandelijkse patchdag ter beschikking stelt.
  5. Wanneer u nieuwe software wilt installeren vergewist u zich er dan van dat de software afkomstig is van een betrouwbare bron. Vermijd software die u verkregen heeft via peer-to-peer-verbindingen (zoals KaZaa, Emule, BearShare e.d.) of software die afkomstig is van onbetrouwbare sites.
  6. Werk met een beperkt gebruikersaccount en niet met het alleskunnende administratoraccount. Schadelijke software neemt namelijk de gebruikersrechten van het actieve account over. Werkt u met administratorrechten dan verleent u de schadelijke software dus álle rechten.
  7. Maak gebruik van veilige wachtwoorden, dit zijn bijvoorbeeld wachtwoorden met minimaal acht tekens, woorden met een combinatie van tekst en getallen, hoofdletters en speciale karakters. Bewaar die wachtwoorden en inlognamen nooit op uw pc.
 

Trojaanse paarden

Het eerste dreigende gevaar dat in dit artikel aan de orde komt is het Trojaanse paard. Reden daarvoor is dat deze Trojaanse paarden de gebruiker het vaakst treffen en op verschillende stiekeme manieren uw systeem binnendringen: via besmette e-mails, via free- of sharewaresoftware of zelfs tijdens het browsen op een webpagina. Het doel van een Trojaans paard kan verschillen, maar meestal is het niet veel goeds. Men probeert uw systeem uit te spioneren, de hand te leggen op gevoelige informatie die zich op uw systeem bevindt of uw pc op afstand te bedienen. Hierdoor kan uw systeem, zonder uw medeweten, deel gaan uitmaken van een hackeraanval op een bepaalde server. In tegenstelling tot wormen en virussen kunnen Trojaanse paarden zichzelf niet verspreiden en moet elke afzonderlijke machine dus besmet worden.
 
Wat kunt u tegen Trojaanse paarden doen en hoe herkent u ze? Up-to-date antivirusprogramma's zullen Trojaanse paarden herkennen en verwijderen. Daarnaast is een goed ingerichte firewall een goed bestrijdingsmiddel tegen Trojaanse paarden, maar sommige programmeurs van Trojaanse paarden zijn dermate slim dat ze uw firewall om de tuin weten te leiden. Een Trojaans paard kan ook verstopt zitten in een te installeren of gedownload programma. Als u zo'n programma niet vertrouwt dan is het verstandig om de naam van het programma in te voeren op Windows Live OneCare Search. Krijgt u van OneCare opmerkingen die het programma in twijfel trekken, dan kunt u het beter niet installeren. Ook hier wordt u om de tuin geleid. Zo is een oude hackertruc, die nog steeds gebruikt wordt, om de ware extensie van het bestand niet te tonen.
 
Een voorbeeld: u krijgt het bestand verslagvergadering.pdf binnen. U denkt dat het wel goed zit, want u hebt immers de vergadering bijgewoond en de notulen zullen wel in het Adobe-formaat zijn opgemaakt. De maker van het bestand heeft echter een truc toegepast want het bestand heet in werkelijkheid vergaderingnotulen.pdf.exe. Het is dus geen .PDF maar een .EXE, dus een programma. U begrijpt het al, zodra u het bestand downloadt en opent krijgt het Trojaanse paard alle gelegenheid om zich op uw systeem te nestelen. Dit is te voorkomen. Windows Verkenner is standaard zó ingesteld dat het de bestandsnaamextensie van veelgebruikte bestandstypes (zoals .EXE) niet toont. U ziet dus verslagvergadering.pdf in plaats van verslagvergadering.pdf.exe. Door deze standaardinstelling aan te passen, krijgt u de .EXE-extensie wel te zien. Eenmalig voert u de volgende opdrachten uit:
 
  1. Open Windows Verkenner
  2. Klik op de menu-optie Extra
  3. Kies de menu-optie Mapopties
  4. Open het tabblad Weergave
  5. Haal het vinkje weg bij de optie Extensies voor bekende bestandstypen verbergen
  6. Klik op de knop OK of Toepassen
 
Ondanks deze aanpassing blijft het opletten geblazen. Er is namelijk één bestandstype dat niet getoond zal worden, ook niet wanneer u de bovenstaande opdracht hebt uitgevoerd: bestanden met de extensie .PIF. Een .PIF-bestand is een soort batchprogramma, dat eveneens tot kwalijke dingen in staat is. Om ook die weer te geven voert u een registeringreep uit:
 
  1. Klik op de knop Start
  2. Kies de optie Uitvoeren
  3. Typ het commando Regedit en klik op OK
  4. Navigeer in het register naar de sleutel HKEY_CLASSES_ROOT\piffile
  5. Verwijder hier de sleutel "NeverShowExt"
 
Een interessante tool die u op uw systeem kunt installeren ter bestrijding van Trojaanse paarden is het programma Process Guard. Dit programma zorgt ervoor dat processen die Trojaanse paarden nodig hebben om zich te installeren worden afgebroken.
 

Virussen en wormen

Virussen worden steeds effectiever bestreden door de diverse antivirusprogramma's en zijn duidelijk op hun retour. Dat komt ook doordat het maken van een virus voor de ontwikkelaar een tijdrovende zaak is. Het blijkt eenvoudiger te zijn om naar andere middelen te grijpen, zoals wormen. Die zijn namelijk gemakkelijker in te zetten en hebben niet - zoals virussen - een besmet systeem nodig om zich te verspreiden.
 
Wat doet u ertegen? Virussen én wormen worden opgespoord door antivirusprogramma's. Wanneer uw antivirusprogramma up-to-date is en u uw systeem compleet laat doorscannen dan moet het daarna in principe virus- en wormvrij zijn. Alleen bij specifieke acute virus- of wormgevaren nemen de virus- of wormbestrijders wel eens speciale maatregelen. Op de betreffende websites van de leveranciers verschijnen dan bestrijdingsprogramma's voor één bepaald virus of één bepaalde worm. Naast de antivirusprogramma's is het ook verstandig om een firewall in te zetten in de strijd tegen virussen en wormen. Om de veiligheid van uw pc te testen zijn er diverse controlemogelijkheden.
 

Phishing

Het woord phishing zal zeker mensen die bankieren via internet de rillingen bezorgen. Het woord is al vaak in het nieuws geweest, juist vanwege het telebankieren, en er wordt door diverse partijen serieus actie tegen ondernomen. Hackers zitten evenwel niet stil en in de tussentijd zijn er dan ook al diverse varianten van phishing op het toneel verschenen: pharmingvishing en smishing.
 
Phishing stamt van origine af van het Engelse woord 'fishing' en betekent letterlijk het hengelen naar gevoelige gebruikersinformatie, bijvoorbeeld uw inlognaam en wachtwoord en de TAN-code's die u gebruikt tijdens het telebankieren. De hackers vissen informatie over uw telebankieren, maar ook naar de inloginformatie van Paypal, internetwinkels en datingsites. Lukt het de hacker om deze informatie vrij te krijgen dan kan hij/zij uw identiteit overnemen en uit uw naam allerlei bestellingen en betalingen doen. De typische eigenschappen van een phishing-mail zijn:
 
  • Links naar bepaalde IP-adressen.
  • Links naar bepaalde hostnamen die meestal in de link staan aangegeven.
  • Phishing-mails spreken u meestal in een andere taal aan dan wat u gewoon bent van het bedrijf waarmee u zaken doet; ook bevat de phising-mail dikwijls veel spelfouten.
  • Een persoonlijke aanhef ontbreekt veelal.
 
Overigens is het opvallend dat deze mails steeds professioneler worden en dat de criminelen steeds meer aandacht en tijd steken in de mails die ze versturen. Het is en blijft dus oppassen. Wat u kunt doen tegen phishing? Hier volgt een lijstje maatregelen:
 
  • Wees altijd alert wanneer u een e-mail ontvangt van uw bank, ebayPaypal e.d. Vooral wanneer naar persoonlijke informatie wordt gevraagd. U moet er vanuit gaan dat er géén enkele reden is voor uw bank, ebay of Paypal om uw gegevens op te vragen, juist omdat ze persoonlijk zijn.
  • Controleer altijd of de verbinding met een betaalwebsite veilig is en voorzien is van het SSL- sleuteltje (in de statusbalk). Toch is deze vorm van beveiliging ook niet meer 100% waterdicht, doordat er valse beveiligingscertificaten op de markt zijn verschenen.
  • Installeer en gebruik meteen de laatste nieuwe versie van Internet Explorer. Vanaf versie 7.0 herkent deze browser automatisch phishing-mails omdat er een phishing-beveiliging is ingebouwd. Hierbij worden de IP-adressen waarnaar verwezen wordt vergeleken met een blacklist die bij Microsoft bekend is.
  • Vraag uw bank welke maatregelen die treft tegen phishing en controleer of er nieuwe ontwikkelingen zijn.
  • Wanneer u verbinding legt met een website, controleer dan heel goed de URL in de adresbalk: Hackers maskeren namelijk vaak het adres door de URL aan te vullen met enorm veel (zinloze) informatie, waardoor u op een geheel andere website terecht komt.
 
Er zijn, zoals reeds opgemerkt, drie ontwikkelingen op het gebied van phishing: pharmingvishing en smishingPharming is een gevorderd systeem van phishing, hierbij hebben hackers een server overgenomen en worden aanvragen van onwetende gebruikers omgeleid naar foute websites. Pharming is zeer moeilijk herkenbaar voor een gebruiker. Vishing staat voor voice phishing en valt aan via VoIP-telefonie. Met behulp van automatische telefoontjes worden gebruikers opgeroepen en aangespoord om persoonlijke gegevens op te geven. Zo krijgt u een telefoontje waarin u verzocht wordt om persoonlijke gegevens door te geven opdat u uw prijs (bijvoorbeeld een cruise over de Middellandse zee) kunt opeisen.
 
Smishing staat voor SMS-phishing. Een slachtoffer krijgt een sms'je om bijvoorbeeld een abonnement te bevestigen. Hij of zij moet een bepaalde website bezoeken, daar een bepaald bestand downloaden en vervolgens installeren. Dikwijls blijkt het gedownloade bestand een Trojaans paard te bevatten, zodat de gegevens van het slachtoffer open en bloot liggen.
 

Rootkits

Makers van rootkits zijn meesters in de verhulling. Deze schadelijke software nestelt zich namelijk zo diep in uw systeem dat het van buitenaf vrijwel onmogelijk is om een rootkit te herkennen. Zelfs antivirusprogramma's herkennen de rootkits niet omdat het antivirusprogramma ervan uitgaat dat de rootkit deel uitmaakt van het besturingssysteem. De enige manier om rootkits te herkennen is actief netwerkverkeer terwijl u zelf niet actief bent op het internet. Toch zijn er wel tegenmaatregelen die u kunt treffen. Het is bijvoorbeeld verstandig om op uw systeem de poorten 1 tot en met 65534 te controleren. Rootkits gebruiken namelijk backdoors om poorten open te zetten. Treft u dus een open poort aan dan is uw systeem mogelijk besmet met een rootkit. Toch is deze herkenning lastig. Gelukkig zijn er programma's die dit voor u doen en waarmee u een rootkit kunt verwijderen. Een van die programma's is Rootkit Revealer dat u kunt downloaden van Microsoft TechNet.
 
Rootkit Revealer vergelijkt het register met het bestandssysteem en zoekt naar onbestendigheden die wijzen op een rootkit. Het programma somt vervolgens alle verwijzingen naar een eventuele rootkit op. Hier kunnen overigens wel valse meldingen tussen zitten. Zo kan het bijvoorbeeld zijn dat het .NET Framework als een rootkit wordt herkend. De reden hiervoor is dat dit programma zich diep in het Windows-besturingssysteem nestelt en daardoor vergelijkbaar is met een rootkit.
 

Tot slot

Op het gebied van bestrijding van malware is Microsoft zeer actief. Op de Microsoft-website vindt u over dit onderwerp talloze artikelen, hulp en programma's. Via de zoekfunctie Search bereikt u bijvoorbeeld links naar informatie over Trojaanse paarden.
 

Meer informatie

Gerelateerde artikelen

 
Test je kennis
Vind een IT specialist.
Kies uw provincie.

Uitgebreid zoeken
Vind een Microsoft-gekwalificeerde small business-technologiespecialist in uw omgeving.

Abonneer u op de nieuwsbrief
Downloads
Downloads
Gratis: meer dan 25 praktische downloads voor ondernemers

©2008 Microsoft Corporation. Alle rechten voorbehouden. Contact opnemen |Gebruiksvoorwaarden |Handelsmerken |Privacyverklaring