Categorie: Security

Security is belangrijker dan ooit. Cybersecurity is vanaf het begin van de IT een probleem geweest en dat zal het tot het einde toe zijn. Het begon allemaal met endpoint- en netwerkbeveiliging, maar vandaag de dag hebben we ook te maken met cloudsecurity en het trainen van onze medewerkers om goede beveiligingspraktijken te integreren.

Al deze nieuwe technologieën die ons helpen innoveren, helpen cybercriminelen en door de staat gesponsorde hackers ook om nieuwe tools te krijgen die ze kunnen gebruiken om toegang te krijgen tot onze systemen en, in het ergste geval, toegang te krijgen tot onze meest waardevolle gegevens en bedrijfsgeheimen. Bovendien moet je er met de nieuwe wetgeving, zoals GDPR, voor zorgen dat alles veilig is, anders verlies je niet alleen je reputatie, maar kun je ook een boete krijgen van de overheid. Het beschermen van IT-omgevingen is kortom belangrijker dan ooit.

Beveiliging van endpoints

Je eerste verdedigingslinie is meestal endpoint-bescherming. De apparaten waarmee je werknemers werken, moeten worden beschermd tegen ransomware en andere malware die veel problemen kunnen opleveren. Dit is tegenwoordig de meest elementaire vorm van bescherming en veel van de grotere leveranciers en suites kunnen je daarbij helpen.

Network security

De netwerkbeveiliging is iets geavanceerder, waarbij je kunt beheren welk verkeer er over uw netwerk gaat. Je kunt ook verschillende netwerken met elkaar verbinden met bijvoorbeeld SD-WAN. Zo kun je beveiligingssoftware uitvoeren en gegevens delen tussen meerdere locaties. De trend die we zien in netwerkbeveiliging aan de kant van het datacenter is om het verkeer af te sluiten door alleen bekende, welwillende traffic-bronnen toe te laten. Op het gebied van kantoornetwerken zien we nieuwe initiatieven zoals ZScaler opduiken, waarbij je al je personeel over het netwerk van ZScaler tunnelt, zodat ze het verkeer kunnen analyseren en patronen kunnen blokkeren die ze als kwaadaardig hebben gemarkeerd. Vooral voor bedrijven met medewerkers die veel reizen is dit een slimme oplossing.

Cloud security

Velen dachten dat het brengen van workloads naar de cloud hun verantwoordelijkheid voor de beveiliging zou verminderen. Het is nu duidelijk dat dit niet het geval is. De meeste cloudleveranciers hanteren de “shared responsibility”-benadering. Dit betekent dat grote hyperscalers een eerste verdedigingslinie kunnen bieden tegen bekende bedreigingen en poortscanners. Voor de meer geavanceerde aanvallen die direct op je servers gericht zijn, moet je je bescherming op zijn plaats hebben.

NSA: Hackers richten zich op Citrix ADC en Gateway

NSA: Hackers richten zich op Citrix ADC en Gateway

De Amerikaanse veiligheids- en inlichtingendienst NSA waarschuwt dat hackers zero days misbruiken in Citrix-netwerkapparatuur. Het gaat om kwetsbaarheden in Citrix application delivery controller (ADC) en Gateway. Volgens de veiligheids- en inlichtingendienst is APT5, een vermoedelijk Chinese ha... Lees meer

date1 jaar geleden
‘Versleutelde cyberaanvallen nemen met 20 procent toe’

‘Versleutelde cyberaanvallen nemen met 20 procent toe’

Steeds meer cybercriminelen versleutelen aanvalsverkeer. Een onderzoeksrapport van Zscaler suggereert dat meer dan 85 procent van alle cyberaanvallen in het afgelopen jaar gedeeltelijk of volledig werd versleuteld, een stijging van 20 procent in een jaar tijd. Versleuteld aanvalsverkeer vertraa... Lees meer

date1 jaar geleden
Google en Palo Alto Networks combineren Prisma Access en BeyondCorp

Google en Palo Alto Networks combineren Prisma Access en BeyondCorp

Google Cloud en Palo Alto Networks lanceren een gezamenlijke oplossing op basis van Prisma Access en BeyondCorp Enterprise. Zowel Prisma Access als BeyondCorp Enterprise zijn ontworpen om verkeer tussen cloudapplicaties en apparaten te beveiligen zonder VPN's. Organisaties gebruiken de oplossin... Lees meer

date1 jaar geleden
Check Point onthult wijdverspreide Azov wiper malware

Check Point onthult wijdverspreide Azov wiper malware

Negen verschillende wiper malware-families liepen in 2022 tegen de lamp. In de afgelopen week ontdekten onderzoekers twee nieuwe varianten. Beide programma's hebben geavanceerde codebases om zoveel mogelijk verwoesting aan te richten. Check Point publiceerde onlangs een onderzoeksrapport over A... Lees meer

date1 jaar geleden
Fortinet waarschuwt voor actief misbruikte bug in FortiOS SSL-VPN

Fortinet waarschuwt voor actief misbruikte bug in FortiOS SSL-VPN

Fortinet heeft een kwetsbaarheid opgelost voor de SSL-VPN-functionaliteit in besturingssysteem FortiOS. De kwetsbaarheid wordt al actief misbruikt, snel patchen is gewenst. De kwetsbaarheid kwam aan het licht door onderzoek van het Franse Olympe Cyberdefense. De aangetroffen kwetsbaarheid CVE-20... Lees meer

date1 jaar geleden
Uber opnieuw gehackt: weer aanval via third-party leverancier

Uber opnieuw gehackt: weer aanval via third-party leverancier

Opnieuw is data van Uber op straat komen te liggen. De data, vooral over Uber-medewerkers, werd openbaar door een aanval op de systemen van één van de softwareleveranciers van het bedrijf. Uber heeft te maken gehad met een nieuw datalek nadat cybercriminelen erin slaagden de AWS backupomgeving... Lees meer

date1 jaar geleden
Palo Alto Networks lanceert Cortex Xpanse Active ASM

Palo Alto Networks lanceert Cortex Xpanse Active ASM

Cortex Xpanse Active ASM is algemeen beschikbaar. De oplossing helpt bij het vinden en oplossen van kwetsbaarheden in internet-facing systemen. Cortex Xpanse Active Attack Surface Management (ASM) bekijkt een netwerk vanuit het perspectief van een hacker. De oplossing zoekt naar kwetsbaarheden ... Lees meer

date1 jaar geleden
Zombinder-dienst helpt malware toe te voegen aan legitieme apps

Zombinder-dienst helpt malware toe te voegen aan legitieme apps

Onderzoekers van ThreatFabric hebben op het darkweb de dienst Zombinder ontdekt, waarmee cybercriminelen eenvoudig malware aan legitieme (Android en Windows) applicaties kunnen toevoegen. Cybercriminelen kunnen zo eenvoudig malware-campagnes opzetten. De onderzoekers van de securityleverancier k... Lees meer

date1 jaar geleden
1 101 102 103 104 105 592