Categorie: Security

Security is belangrijker dan ooit. Cybersecurity is vanaf het begin van de IT een probleem geweest en dat zal het tot het einde toe zijn. Het begon allemaal met endpoint- en netwerkbeveiliging, maar vandaag de dag hebben we ook te maken met cloudsecurity en het trainen van onze medewerkers om goede beveiligingspraktijken te integreren.

Al deze nieuwe technologieën die ons helpen innoveren, helpen cybercriminelen en door de staat gesponsorde hackers ook om nieuwe tools te krijgen die ze kunnen gebruiken om toegang te krijgen tot onze systemen en, in het ergste geval, toegang te krijgen tot onze meest waardevolle gegevens en bedrijfsgeheimen. Bovendien moet je er met de nieuwe wetgeving, zoals GDPR, voor zorgen dat alles veilig is, anders verlies je niet alleen je reputatie, maar kun je ook een boete krijgen van de overheid. Het beschermen van IT-omgevingen is kortom belangrijker dan ooit.

Beveiliging van endpoints

Je eerste verdedigingslinie is meestal endpoint-bescherming. De apparaten waarmee je werknemers werken, moeten worden beschermd tegen ransomware en andere malware die veel problemen kunnen opleveren. Dit is tegenwoordig de meest elementaire vorm van bescherming en veel van de grotere leveranciers en suites kunnen je daarbij helpen.

Network security

De netwerkbeveiliging is iets geavanceerder, waarbij je kunt beheren welk verkeer er over uw netwerk gaat. Je kunt ook verschillende netwerken met elkaar verbinden met bijvoorbeeld SD-WAN. Zo kun je beveiligingssoftware uitvoeren en gegevens delen tussen meerdere locaties. De trend die we zien in netwerkbeveiliging aan de kant van het datacenter is om het verkeer af te sluiten door alleen bekende, welwillende traffic-bronnen toe te laten. Op het gebied van kantoornetwerken zien we nieuwe initiatieven zoals ZScaler opduiken, waarbij je al je personeel over het netwerk van ZScaler tunnelt, zodat ze het verkeer kunnen analyseren en patronen kunnen blokkeren die ze als kwaadaardig hebben gemarkeerd. Vooral voor bedrijven met medewerkers die veel reizen is dit een slimme oplossing.

Cloud security

Velen dachten dat het brengen van workloads naar de cloud hun verantwoordelijkheid voor de beveiliging zou verminderen. Het is nu duidelijk dat dit niet het geval is. De meeste cloudleveranciers hanteren de “shared responsibility”-benadering. Dit betekent dat grote hyperscalers een eerste verdedigingslinie kunnen bieden tegen bekende bedreigingen en poortscanners. Voor de meer geavanceerde aanvallen die direct op je servers gericht zijn, moet je je bescherming op zijn plaats hebben.

‘Meeste cyberaanvallen verbergen zich in versleuteld webverkeer’

‘Meeste cyberaanvallen verbergen zich in versleuteld webverkeer’

De meeste cyberaanvallen vinden plaats met malware die in versleuteld webverkeer zit verborgen. Dit constateert Zscaler in het ThreatLabz 2023 State of Encrypted Attacks Report. Volgens het jaarlijkse rapport van Zscaler neemt het verspreiden van cyberdreigingen via versleuteld (HTTPS) webverkee... Lees meer

date4 maanden geleden
Achter de schermen van cybersecurity: threat intelligence bij Visma

Achter de schermen van cybersecurity: threat intelligence bij Visma

Hoe ziet threat intelligence er in de praktijk uit? Waarom is het belangrijk? We gaan op zoek naar antwoorden met Visma. Threat intelligence is een van de belangrijkere zaken om als bedrijf te regelen binnen je cybersecuritybeleid. Het stelt je in staat bedreigingen te begrijpen voordat ze kriti... Lees meer

date4 maanden geleden
Microsoft legt handel in frauduleuze Outlook-accounts aan banden

Microsoft legt handel in frauduleuze Outlook-accounts aan banden

Microsoft heeft onlangs beslag gelegd op een aantal kwaadaardige websites en infrastructuur waarmee frauduleuze Outlook-accounts werden verhandeld. De accounts werden verkocht door de Vietnamese cybercriminelen van Storm-1152. De Vietnamese cybercriminelen van Storm-1152 hadden ongeveer 750 frau... Lees meer

date4 maanden geleden
Aandeel LockBit 3.0 ransomware-aanvallen daalt bijna niet in Europa

Aandeel LockBit 3.0 ransomware-aanvallen daalt bijna niet in Europa

Het aandeel ransomware-aanvallen door de beruchte hackers van LockBit 3.0 daalt langzaam. Dit concluderen onderzoekers van securityspecialist ZeroFox in een recent onderzoek. Ook in Europa wordt een langzame teruggang zichtbaar, maar die daling is bijna verwaarloosbaar. Volgens de onderzoekers v... Lees meer

date4 maanden geleden
AI-assistent Fortinet Advisor moet dreigingsdetectie stroomlijnen

AI-assistent Fortinet Advisor moet dreigingsdetectie stroomlijnen

Fortinet heeft onlangs zijn generatieve AI-assistent Fortinet Advisor geïntroduceerd. Met deze tool kunnen bedrijven sneller cyberbedreigingen onderzoeken en tegengaan, zo beweert het bedrijf. De nu uitgebrachte generatieve AI-assistent van Fortinet werkt nauw samen met andere securityoplossing... Lees meer

date4 maanden geleden
Bijna 4.000 organisaties nog kwetsbaar voor Log4Shell

Bijna 4.000 organisaties nog kwetsbaar voor Log4Shell

Ongeveer iets meer dan een derde van bedrijfsapplicaties die van Log4j-libraries afhankelijk zijn, gebruiken nog steeds een versie die kwetsbaar is voor Log4Shell. Dat blijkt uit cijfers van Veracode. Veel bedrijven hebben nog steeds niet de al twee jaar bekende Log4j-kwetsbaarheid in hun applic... Lees meer

date4 maanden geleden
Bluetooth-kwetsbaarheid treft Android-, Apple- en Linux-devices

Bluetooth-kwetsbaarheid treft Android-, Apple- en Linux-devices

Een recent ontdekte kwetsbaarheid in Bluetooth, CVE-2023-45866, opent de deur naar het overnemen van Android-, Apple- en Linux-devices. De ontdekking werd gedaan door securityonderzoeker Marc Newlin. In een publicatie op GitHub maakte Newlin onlangs de Bluetooth-kwetsbaarheid CVE-2023-45866 open... Lees meer

date5 maanden geleden
1 26 27 28 29 30 594