Taloussanomat
Lue uutinen mobiilisivustolla
Nopea päivittäminenkään ei auta

Gartner: Hylätkää turvaton IIS

25.9.2001 14:44 Tutkimusyhtiö Gartnerin John Pescatore toteaa raportissan tylysti: yritysten pitäisi vaihtaa Internet Information Server (IIS) -ohjelmistolla toimiviin palvelimiin käyttöjärjestelmä. IIS:n alituinen turvalliseksi paikkaaminen vie paljon työaikaa ja saattaa Nimdan kaltaisten matojen jälkeen olla mahdotonta.

Tutkimusyhtiö Gartner kehoittaa yrityksiä hylkäämään Microsoftin Internet Information Server (IIS) -ohjelmiston ja siirtymään vaihtoehtoisiin web-palvelinjärjestelmiin, kuten Apacheen ja iPlanetiin. Gartnerin tietoturva-asiantuntija John Pescatoren mukaan Nimda-mato osoitti, että mikään ei enää riitä - tarpeeksi nopeaa päivitysten asennusta ei voi enää olla olemassa.

Nimda-virus hyökkäsi järjestelmällisesti etsien toistakymmentä IIS-palvelinohjelmiston tunnettua heikkoutta ja levisi todella nopeasti. Muun muassa Microsoftin oma Frontpage-ohjelmiston esittelysivustoa pyörittävä palvelin tarjosi hetken aikaa Nimdaa sivullakävijöiden selaimille.

Apache tai iPlanet tilalle web-palvelimeksi

Gartnerin mukaan IIS-palvelinten kokonaiskustannukset nousevat korkeiksi kun niitä on pakko päivittää nykyään käytännössä vähintään viikottain. Yhtiö suosittaa vaihtoehdoiksi iPlanetia tai Apachea kertoen, että vaikka niitäkin täytyy päivittää ja paikkailla, niiden tietoturvataso on ollut kaiken kaikkiaan aivan eri tasolla kuin IIS:n.

Myös .NET jäihin

Raportissa epäillään, että tilanne ei tule muuttumaan miksikään ennen kuin Microsoft julkaisee uuden, kokonaan uudelleen kirjoitetun ja kunnolla julkisesti testatun version IIS-ohjelmistosta. Niin ikään suositellaan luopumaan .NET-suunnitelmista, ainakin jos ne edellyttävät IIS:n käyttöä, kyseiseen ajankohtaan saakka.

Gartnerin arvion mukaan IIS:n uudelleenkirjoittaminen ei tapahdu todennäköisyydellä 0,8 ennen vuoden 2002 loppua. Alkuperäinen raportti löytyy täältä.

Jutun kirjoitti: Elias Aarnio

Elias Aarnio

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Enum jäi lähtökuoppiin

24.05.2007 Noin kolmen tuhannen lanka- ja 2 500 laajakaistaliittymäasiakkaan Alajärven puhelinosuuskunta rekisteröityi ensimmäiseksi enum-palveluiden tarjoajaksi joulun alla.


Kolme vuotta sitten

Kiinalainen passitettiin vankilaan virtuaalivarkaudesta

26.05.2009 Kiinalainen Wang Xiaoquan joutuu kolmeksi vuodeksi vankilaan varastettuaan online-pelaajalta virtuaalista omaisuutta ja rahaa.

.