{"id":1020,"date":"2014-08-07T19:59:26","date_gmt":"2014-08-07T18:59:26","guid":{"rendered":"https:\/\/fossworld.dk\/?p=1020"},"modified":"2014-09-16T13:46:03","modified_gmt":"2014-09-16T12:46:03","slug":"itus-networks-iguardian","status":"publish","type":"post","link":"https:\/\/fossworld.dk\/?p=1020","title":{"rendered":"Itus Networks iGuardian"},"content":{"rendered":"<p>Netv\u00e6rkssikkerhed er et stigende problem. I takt med at vi og vores hjem og arbejdspladser bliver mere netv\u00e6rksorienterede, er private borgere , offentlige og private firmaer ved i stigende grad at komme under angreb fra ikke bare private &#8220;entrepen\u00f8rer&#8221;, men ogs\u00e5 mere organiserede aktiviteter fra fremmede magter og ikke mindst vores egne efterretningstenester, der prim\u00e6rt tjener staten og ikke dens borgere.<\/p>\n<p>Forbrugernes netv\u00e6rkssikkerhed f\u00e5r stadig st\u00f8rre betydning, fordi at vi i stigende grad tilslutter flere og flere netv\u00e6rksenheder, ikke bare p\u00e5 arbejdspladsen, men ogs\u00e5 i vores eget private hjem. Det drejer sig ikke mere bare om station\u00e6re, men ogs\u00e5 mobile enheder, printere, Smart TV, hjemme automations-enheder, r\u00f8gdetektorer og i den n\u00e6rmeste fremtid h\u00e5rde hvidevarer.<\/p>\n<p>Der findes leverand\u00f8rer der udbyder apparaturer der kan sk\u00e6rme forbrugeren fra disse internet-trussler, men de fleste er rettet imod firmaer. Kun f\u00e5 leverand\u00f8rer har rettet sigtet ind p\u00e5 den private forbrugers sikkerhed og endnu f\u00e6rre har gjort det med en priss\u00e6tning p\u00e5 under 2.500 kroner. Hvilket betyder at det er langt de f\u00e6rreste, g\u00e5ende imod stort set ingen, der har foretaget disse investeringer.<\/p>\n<p>Det er netop i dette hul at Itus Networks ser deres chance med iGuardian projektet. Ikke bare med et prisbilligt produkt, men ogs\u00e5 et prodokt der prim\u00e6rt bygger p\u00e5 fri teknologi, men som ej heller kr\u00e6ver en ingeni\u00f8r-grad for at blive indstillet korrekt.<\/p>\n<p>Installationen tager lige pr\u00e6cis s\u00e5 lang tid som det tager, at skyde iGuardian ind imellem modem og router, det vil sige at forbinde enheden med to netv\u00e6rkskabler og en ledning til en str\u00f8mforsyning. Derefter er det bare at vente et \u00f8jeblik til iGuardian har konfigureret sig selv. Derefter er den selvk\u00f8rende og s\u00f8rger for at opdatere firmwaren selv.<\/p>\n<p>Denne nul-konfiguration l\u00f8ser et af de problemer, der har v\u00e6ret med til at bremse disse apparaters fremmarch &#8211; nemlig en kompleks konfiguration.<\/p>\n<p><iframe loading=\"lazy\" width=\"480\" height=\"360\" src=\"https:\/\/www.kickstarter.com\/projects\/itus\/iguardian-the-home-internet-security-system\/widget\/video.html\" frameborder=\"0\" scrolling=\"no\"> <\/iframe><\/p>\n<p>Din router har sandsynligvis visse indbyggede sikkerhedsfunktioner. Men den er reelt ikke det man kan betegnes som sikkerhedsudstyr, da det ikke er det prim\u00e6re form\u00e5l med enheden. Firmwaren opdateres kun i en kortere periode og det kun hvis det kan betale sig for producenten.<\/p>\n<p>Med iGuardian er det tanken at opfange og neutralisere truslen f\u00f8r den n\u00e5r frem til din enhed. Al trafik passerer igennem iGuardian, der udg\u00f8r den forreste forsvarslinie. P\u00e5 softwaresiden er det for iGuardian, OpenWRT Linux der driver det hele. Til selve pakkeanalysem benyttes Cisco Sourcefire\u2019s SNORT, der tager det h\u00e5rde sl\u00e6b. Begge programpakker der Open Source.<\/p>\n<p>N\u00e5r iGuadian modtager pakkerne (b\u00e5de indg\u00e5ende og udg\u00e5ende), filtreres de f\u00f8rst igennem IPTables og s\u00e6ttes i Netfilterk\u00f8en, for dereftter at bliver fodret til SNORT n\u00e5r turen kommer til den. SNORT \u00e5bner og inspicerer indholdet af pakken. Der kigges efter kendte angrebsm\u00f8nstre eller andre symptomer p\u00e5 urent trav. Er der det, afvises pakken og tilf\u00e6ldet bliver noteret i loggen. Er der ikke tegn p\u00e5 urent trav, sendes pakken videre til release-k\u00f8en og derfra sendes den ud p\u00e5 dit LAN, oftest til din router eller switch.<\/p>\n<p>iGuardian beskytter mod mange forskellige former for trussler, lige fra vira, phishing, ondsindede hjemmesider, java, file exploits, over drive-by-downloads, watering-hole angreb, botnets, data-tyveri, trojanere og key-loggere.<\/p>\n<p>Itus Networks s\u00f8satte den 7 Aug. en Kickstarterkampagne. De hurtige kan give tilsagn om at indk\u00f8be produktpakker til priser fra $99, $109, $119, $129 og prototype testpakker p\u00e5 $500 til $750. iGuardian forventes at blive sendt p\u00e5 gaden til Februar 2015.<\/p>\n<p>Det man p\u00e5 nuv\u00e6rende tidspunkt \u00f8nsker at ende med af hardware:<\/p>\n<ul>\n<li>2x 1.0 GHz MIPS64 (Cavium Octeon III 7020)<\/li>\n<li>1Gb DDR3 RAM<\/li>\n<li>64MB Flash<\/li>\n<li>SD Card Slot<\/li>\n<li>3x gigabit Ethernet porte<\/li>\n<li>RJ45 Seriel Konsol<\/li>\n<li>Operativsystem OpenWRT Linux<\/li>\n<li>Sourcefire SNORT<\/li>\n<\/ul>\n<p>Henvisninger:<\/p>\n<ul>\n<li><a href=\"http:\/\/www.itusnetworks.com\/home\">Itus Networks.com<\/a><\/li>\n<li><a href=\"https:\/\/www.kickstarter.com\/projects\/itus\/900815374?token=f30bd9c9\">Kickstarter &#8211; Itus Networks iGuardian<\/a><\/li>\n<li><a href=\"https:\/\/openwrt.org\/\">OpenWRT Linux<\/a><\/li>\n<li><a href=\"https:\/\/da.wikipedia.org\/wiki\/OpenWrt\">Wikipedia om OpenWRT<\/a><\/li>\n<li><a href=\"https:\/\/www.snort.org\/\">SNORT<\/a><\/li>\n<li><a href=\"https:\/\/en.wikipedia.org\/wiki\/Snort_(software)\">Wikipedia on Snort<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Netv\u00e6rkssikkerhed er et stigende problem. I takt med at vi og vores hjem og arbejdspladser bliver mere netv\u00e6rksorienterede, er private borgere , offentlige og private firmaer ved i stigende grad at komme under angreb fra ikke bare private &#8220;entrepen\u00f8rer&#8221;, men ogs\u00e5 mere organiserede aktiviteter fra fremmede magter og ikke mindst vores egne efterretningstenester, der prim\u00e6rt tjener staten og ikke dens&hellip; <a href=\"https:\/\/fossworld.dk\/?p=1020\">More &rarr;<\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[319,322,15,6,321,241,320],"tags":[323,324],"class_list":["post-1020","post","type-post","status-publish","format-standard","hentry","category-annoncering-udgivelse","category-crowdfunding","category-linux","category-maskinel","category-netvaerk","category-open-source","category-sikkerhed","tag-openwrt","tag-snort"],"_links":{"self":[{"href":"https:\/\/fossworld.dk\/index.php?rest_route=\/wp\/v2\/posts\/1020","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/fossworld.dk\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/fossworld.dk\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/fossworld.dk\/index.php?rest_route=\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/fossworld.dk\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=1020"}],"version-history":[{"count":3,"href":"https:\/\/fossworld.dk\/index.php?rest_route=\/wp\/v2\/posts\/1020\/revisions"}],"predecessor-version":[{"id":1051,"href":"https:\/\/fossworld.dk\/index.php?rest_route=\/wp\/v2\/posts\/1020\/revisions\/1051"}],"wp:attachment":[{"href":"https:\/\/fossworld.dk\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=1020"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/fossworld.dk\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=1020"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/fossworld.dk\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=1020"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}