Categorie: Security

Security is belangrijker dan ooit. Cybersecurity is vanaf het begin van de IT een probleem geweest en dat zal het tot het einde toe zijn. Het begon allemaal met endpoint- en netwerkbeveiliging, maar vandaag de dag hebben we ook te maken met cloudsecurity en het trainen van onze medewerkers om goede beveiligingspraktijken te integreren.

Al deze nieuwe technologieën die ons helpen innoveren, helpen cybercriminelen en door de staat gesponsorde hackers ook om nieuwe tools te krijgen die ze kunnen gebruiken om toegang te krijgen tot onze systemen en, in het ergste geval, toegang te krijgen tot onze meest waardevolle gegevens en bedrijfsgeheimen. Bovendien moet je er met de nieuwe wetgeving, zoals GDPR, voor zorgen dat alles veilig is, anders verlies je niet alleen je reputatie, maar kun je ook een boete krijgen van de overheid. Het beschermen van IT-omgevingen is kortom belangrijker dan ooit.

Beveiliging van endpoints

Je eerste verdedigingslinie is meestal endpoint-bescherming. De apparaten waarmee je werknemers werken, moeten worden beschermd tegen ransomware en andere malware die veel problemen kunnen opleveren. Dit is tegenwoordig de meest elementaire vorm van bescherming en veel van de grotere leveranciers en suites kunnen je daarbij helpen.

Network security

De netwerkbeveiliging is iets geavanceerder, waarbij je kunt beheren welk verkeer er over uw netwerk gaat. Je kunt ook verschillende netwerken met elkaar verbinden met bijvoorbeeld SD-WAN. Zo kun je beveiligingssoftware uitvoeren en gegevens delen tussen meerdere locaties. De trend die we zien in netwerkbeveiliging aan de kant van het datacenter is om het verkeer af te sluiten door alleen bekende, welwillende traffic-bronnen toe te laten. Op het gebied van kantoornetwerken zien we nieuwe initiatieven zoals ZScaler opduiken, waarbij je al je personeel over het netwerk van ZScaler tunnelt, zodat ze het verkeer kunnen analyseren en patronen kunnen blokkeren die ze als kwaadaardig hebben gemarkeerd. Vooral voor bedrijven met medewerkers die veel reizen is dit een slimme oplossing.

Cloud security

Velen dachten dat het brengen van workloads naar de cloud hun verantwoordelijkheid voor de beveiliging zou verminderen. Het is nu duidelijk dat dit niet het geval is. De meeste cloudleveranciers hanteren de “shared responsibility”-benadering. Dit betekent dat grote hyperscalers een eerste verdedigingslinie kunnen bieden tegen bekende bedreigingen en poortscanners. Voor de meer geavanceerde aanvallen die direct op je servers gericht zijn, moet je je bescherming op zijn plaats hebben.

‘Zero trust hoog op de agenda door cloud, potentieel niet benut’

‘Zero trust hoog op de agenda door cloud, potentieel niet benut’

De securitywereld is al een tijd in de ban van zero trust. Onderzoek van Zscaler bevestigt nu dat organisaties het framework ook als ideaal middel zien voor het beveiligen van gebruikers, workloads en devices. Cloudmigratie draagt daaraan bij: 90 procent van de Nederlandse organisaties heeft een ze... Lees meer

date1 jaar geleden
Ransomware raakt gemeente Antwerpen

Ransomware raakt gemeente Antwerpen

Cybercriminelen infecteerden de IT-systemen van de gemeente met ransomware. Inwoners kunnen voorlopig geen afspraken maken voor bevolkingszaken. Ook de Antwerpse politie en stedelijke musea zijn gedeeltelijk offline. De aanval vond op de nacht van 5 op 6 december plaats. Een woordvoerder van de... Lees meer

date1 jaar geleden
Palo Alto Networks brengt Medical IoT Security uit

Palo Alto Networks brengt Medical IoT Security uit

Palo Alto Networks heeft zijn Medical IoT Security-oplossing op basis van Zero Trust geïntroduceerd. Hiermee komt het tegemoet aan het toenemende gebruik van verbonden medische devices voor het verbeteren de patiëntenzorg. Volgens de securityspecialist neemt het gebruik van digitale en met het... Lees meer

date1 jaar geleden
Kritieke kwetsbaarheid in server management-oplossing MegaRAC BMC

Kritieke kwetsbaarheid in server management-oplossing MegaRAC BMC

Een kritieke kwetsbaarheid in MegaRAC BMC stelt niet-gemachtigde aanvallers in staat om code op servers uit te voeren. MegaRAC BMC is een van de populairste server management-oplossingen ter wereld. On-premises datacenters en cloudproviders gebruiken MegaRAC BMC om servers op afstand te beheren... Lees meer

date1 jaar geleden
Hosted Rackspace Exchange getroffen door security-incident

Hosted Rackspace Exchange getroffen door security-incident

De hosted Microsoft Exchange-diensten van Rackspace zijn afgelopen weekend getroffen door een security-incident. Hierdoor waren de diensten offline. Inmiddels zijn de diensten weer beschikbaar via een workaround via Microsoft 365. Volgens Rackspace werd de Hosted Exchange-omgeving afgelopen vri... Lees meer

date1 jaar geleden
NIB2 is akkoord: lidstaten bereiden nieuwe securitywetten voor

NIB2 is akkoord: lidstaten bereiden nieuwe securitywetten voor

De Europese Raad geeft groen licht aan NIB2, een nieuwe Europese securityrichtlijn. Met het akkoord is het goedkeuringsproces rond. Lidstaten moeten tegen 2024 nieuwe securityregels invoeren voor organisaties, waaronder een bredere meldplicht van cyberaanvallen. NIB2 is een vervolg op NIB1. Bu... Lees meer

date1 jaar geleden
Cybercriminelen ontwikkelen Android malware met systeembevoegdheden

Cybercriminelen ontwikkelen Android malware met systeembevoegdheden

Onderzoekers van Google vonden kwaadaardige Android-apps met legitieme certificaten van original equipment manufacturers (OEM's). De certificaten geven de malware systeembevoegdheden. OEM's van Android-apparaten gebruiken platformcertificaten om besturingssystemen en apps op devices te ondertek... Lees meer

date1 jaar geleden
1 105 106 107 108 109 595