Categorie: Security

Security is belangrijker dan ooit. Cybersecurity is vanaf het begin van de IT een probleem geweest en dat zal het tot het einde toe zijn. Het begon allemaal met endpoint- en netwerkbeveiliging, maar vandaag de dag hebben we ook te maken met cloudsecurity en het trainen van onze medewerkers om goede beveiligingspraktijken te integreren.

Al deze nieuwe technologieën die ons helpen innoveren, helpen cybercriminelen en door de staat gesponsorde hackers ook om nieuwe tools te krijgen die ze kunnen gebruiken om toegang te krijgen tot onze systemen en, in het ergste geval, toegang te krijgen tot onze meest waardevolle gegevens en bedrijfsgeheimen. Bovendien moet je er met de nieuwe wetgeving, zoals GDPR, voor zorgen dat alles veilig is, anders verlies je niet alleen je reputatie, maar kun je ook een boete krijgen van de overheid. Het beschermen van IT-omgevingen is kortom belangrijker dan ooit.

Beveiliging van endpoints

Je eerste verdedigingslinie is meestal endpoint-bescherming. De apparaten waarmee je werknemers werken, moeten worden beschermd tegen ransomware en andere malware die veel problemen kunnen opleveren. Dit is tegenwoordig de meest elementaire vorm van bescherming en veel van de grotere leveranciers en suites kunnen je daarbij helpen.

Network security

De netwerkbeveiliging is iets geavanceerder, waarbij je kunt beheren welk verkeer er over uw netwerk gaat. Je kunt ook verschillende netwerken met elkaar verbinden met bijvoorbeeld SD-WAN. Zo kun je beveiligingssoftware uitvoeren en gegevens delen tussen meerdere locaties. De trend die we zien in netwerkbeveiliging aan de kant van het datacenter is om het verkeer af te sluiten door alleen bekende, welwillende traffic-bronnen toe te laten. Op het gebied van kantoornetwerken zien we nieuwe initiatieven zoals ZScaler opduiken, waarbij je al je personeel over het netwerk van ZScaler tunnelt, zodat ze het verkeer kunnen analyseren en patronen kunnen blokkeren die ze als kwaadaardig hebben gemarkeerd. Vooral voor bedrijven met medewerkers die veel reizen is dit een slimme oplossing.

Cloud security

Velen dachten dat het brengen van workloads naar de cloud hun verantwoordelijkheid voor de beveiliging zou verminderen. Het is nu duidelijk dat dit niet het geval is. De meeste cloudleveranciers hanteren de “shared responsibility”-benadering. Dit betekent dat grote hyperscalers een eerste verdedigingslinie kunnen bieden tegen bekende bedreigingen en poortscanners. Voor de meer geavanceerde aanvallen die direct op je servers gericht zijn, moet je je bescherming op zijn plaats hebben.

Cyberaanval raakt Europees Parlement  na stemming over Rusland

Cyberaanval raakt Europees Parlement na stemming over Rusland

Na een stemming om Rusland aan te wijzen als staatssponsor van terrorisme ging de website van het Europees Parlement instantie plat. De website van het Europees Parlement is op woensdag enkele uren offline gehaald door een DDoS-aanval. De aanval kwam kort nadat het parlement stemde om Rusland aa... Lees meer

date1 jaar geleden
Hackers vallen netbeheerders aan met verouderde Boa-webservers

Hackers vallen netbeheerders aan met verouderde Boa-webservers

Microsoft laat weten dat cybercriminelen kwetsbaarheden in verouderde Boa-webservers misbruiken om elektriciteitsnetbeheerders aan te vallen. In april onthulde een rapport van securitybedrijf Recorded Future dat meerdere Indiase elektriciteitsnetbeheerders door Chinese misdaadgroepen waren aang... Lees meer

date1 jaar geleden
Microsoft Azure biedt DDoS-bescherming voor mkb

Microsoft Azure biedt DDoS-bescherming voor mkb

Microsoft heeft een public preview uitgebracht van zijn Azure-dienst DDoS IP Protection. De dienst moet mkb'ers beschermen tegen DDoS-aanvallen. DDoS-aanvallen vormen volgens Microsoft een steeds grotere bedreiging, waarvan mkb'ers steeds vaker last hebben. Uit onderzoek van Cloudflare blijkt da... Lees meer

date1 jaar geleden
FBI waarschuwt voor ransomwarevariant Hive

FBI waarschuwt voor ransomwarevariant Hive

De FBI en CISA waarschuwen in een security advisory voor het gevaar van Hive. Ransomwaregroepen die de variant misbruiken hebben volgens de FBI ongeveer 100 miljoen euro aan losgeld buitgemaakt. De security advisory werd gepubliceerd door het Amerikaanse Cybersecurity and Infrastructure Securit... Lees meer

date1 jaar geleden
Nieuwe phishing-campagne misbruikt zero-day kwetsbaarheid in Windows

Nieuwe phishing-campagne misbruikt zero-day kwetsbaarheid in Windows

Phishing-aanvallers gebruiken sinds kort een zero-day kwetsbaarheid in Windows om Qbot-malware te droppen zonder de beveiligingswaarschuwingen van Windows te triggeren. Het threat intelligence team van HP onthulde vorige maand dat phishing-aanvallers Magniber ransomware verspreiden via JavaScrip... Lees meer

date1 jaar geleden
Atlassian patcht kritieke kwetsbaarheden in Bitbucket en Crowd

Atlassian patcht kritieke kwetsbaarheden in Bitbucket en Crowd

Atlassian lanceert patches voor kritieke kwetsbaarheden in Crowd Server and Data Center en Bitbucket Server and Data Center. Beide kwetsbaarheden hebben een risicoscore van 9. De problemen zijn aanwezig in meerdere productversies. De kwetsbaarheid in Crowd Server and Data Center wordt gevolg... Lees meer

date1 jaar geleden
SandboxAQ gaat Amerikaanse overheid beveiligen met quantum security

SandboxAQ gaat Amerikaanse overheid beveiligen met quantum security

SandboxAQ, een spinoff van Google, is door het Amerikaanse Ministerie van Defensie ingehuurd om overheidssystemen te beveiligen. SandboxAQ specialiseert in quantum security, waarbij gegevens worden beveiligd tegen aanvallen van quantum-technologie. SandboxAQ is sinds kort aan het werk voor de U... Lees meer

date1 jaar geleden
1Password biedt vanaf 2023 passkeys voor passwordless-inloggen

1Password biedt vanaf 2023 passkeys voor passwordless-inloggen

1Password gaat gebruikers van zijn password manager-oplossing vanaf 2023 zogenoemde ‘passkeys’ verstrekken. Hiermee kunnen zij ‘passwordless’ inloggen op websites, applicaties en diensten. Volgens de password manager wil het zijn klanten een blik op de toekomst van wachtwoordbeheer geve... Lees meer

date1 jaar geleden
1 107 108 109 110 111 594