Controle van https sites

Voortdurend komen er nieuwe encryptie technieken bij. Oude technieken worden vroeg of laat gekraakt. Bijvoorbeeld een website met een certificaat hoeft daarmee niet afdoende beschermd te zijn. De juiste technieken moeten aan staan, verouderde technieken moeten uitgeschakeld worden. Tegelijk moet er op worden gelet dat beoorde publiek de website nog wel kan benaderen, tenzij ze echte te oude en niet bijgewerkte computers gebruiken.

Wifi netwerken

Iedereen wil altijd overal wifi. Het is in beperkte omgevingen (kantoren, scholen en met name bedrijfs-verzamelgebouwen) vaak een hele puzzel hoe je ze draadloze verbinding goed krijgt. Als de draadloze verbinding dan ook nog eens wordt gebruikt voor terminal-server c.q. citrix sessies of zelfs voip, dan blijkt een hoge doorvoer vaak niet eens zaligmakend. Het gaat dan meer om lage latency en stabiliteit.
Regelmatig is er veel te winnen door een ander kanaal te kiezen, niet te vertrouwen op de auto-configuratie, zeker in het geval van omgevingen met meerdere accesspoints.
Merken: Cisco, Aruba, HP, Lancom

Vervanging server hardware

Waar veel mensen alles in de cloud "gooien", zijn er zeker situaties waar de (mogelijk) financiële winst niet opweegt tegen de onzekerheid over de privacy. Onlangs nog een vervanging van een VMWare ESX cluster begeleid, en binnenkort meewerken aan het vervangen van een XEN cluster.
Merken: HP, Dell

Onderhoud hardware

Altijd een lastige. "If it ain't broken, don't repair". Ook waar. Maar ik heb ook voorbeelden waar tijdig onderhoud problemen had kunnen voorkomen. Zoals een HP DL360G6 met een oudere BIOS. Hierop VMWare 5.0. De hierop geïnstalleerde windows 2012r2 haalde bij zwaardere belasting de hele VMWare onderuit. Met een BIOS update was die gefixed. Was dit tijdig gebeurt, hadden ze er nooit last van gehad.

Onderhoud terminal-server/Citrix farm

Terminal server en Citrix farm's moeten met name stabiel zijn. Helaas betekend dit niet dat je aan een goed draaiende server nooit iets hoeft te doen. Windows, java, flash, adobe reader, office, bijna alle software die op de servers geïnstalleerd is moet regelmatig worden bijgewerkt. En na het bijwerken getest.