Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Statera stopt met ondersteuning van Statera Identity

Illustratie bij dit bericht.

Statera stopt met de ondersteuning van Statera Identity. Na de genoemde datum verschijnen er geen beveiligingsupdates meer.

Organisaties die de software nog gebruiken, lopen daarna risico bij nieuw ontdekte kwetsbaarheden.

Hoe het werd ontdekt

Er is een migratiepad beschikbaar, maar dat vereist bij grotere omgevingen aanpassingen aan koppelingen.

Beheerders klagen over de korte overgangstermijn, zeker voor apparatuur die nog jaren meekan.

Onderwerpen: softwarebeheer
17 reacties
Anoniem  dinsdag 12 september 2023, 13:47   +0
Apparatuur die nog prima werkt maar geen updates meer krijgt, is gewoon elektronisch afval maken.
Bitwise  dinsdag 12 september 2023, 19:53   +12
Niet helemaal. Formeel klopt het, praktisch schiet je er weinig mee op.
karma4  dinsdag 12 september 2023, 23:15   +6
Goed punt, maar Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Bitwise  13 september 2023, 00:47   +2
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
monique_h  13 september 2023, 04:48   +12
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
vectorsleutel  13 september 2023, 06:19   +9
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Anoniem  13 september 2023, 07:30   +10
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Annelies Brouwer  13 september 2023, 07:46   +2
Eens, met een kanttekening: In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Anoniem  13 september 2023, 09:28   +6
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
Anoniem  13 september 2023, 09:44   +0
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
restoretest  13 september 2023, 10:46   +0
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
vera_adm  13 september 2023, 14:03   +6
Precies dit. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Lars D.  13 september 2023, 18:36   +0
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Bosbeetle moderator  13 september 2023, 18:40   +8
Dat is te kort door de bocht. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
esther81  13 september 2023, 22:28   +0
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
ping_timeout  14 september 2023, 03:58   +1
Aanvullend: Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Anoniem  14 september 2023, 07:15   +11
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
Reageren kan na registratie.
Inloggen
Meer nieuws