Categorie: Security

Security is belangrijker dan ooit. Cybersecurity is vanaf het begin van de IT een probleem geweest en dat zal het tot het einde toe zijn. Het begon allemaal met endpoint- en netwerkbeveiliging, maar vandaag de dag hebben we ook te maken met cloudsecurity en het trainen van onze medewerkers om goede beveiligingspraktijken te integreren.

Al deze nieuwe technologieën die ons helpen innoveren, helpen cybercriminelen en door de staat gesponsorde hackers ook om nieuwe tools te krijgen die ze kunnen gebruiken om toegang te krijgen tot onze systemen en, in het ergste geval, toegang te krijgen tot onze meest waardevolle gegevens en bedrijfsgeheimen. Bovendien moet je er met de nieuwe wetgeving, zoals GDPR, voor zorgen dat alles veilig is, anders verlies je niet alleen je reputatie, maar kun je ook een boete krijgen van de overheid. Het beschermen van IT-omgevingen is kortom belangrijker dan ooit.

Beveiliging van endpoints

Je eerste verdedigingslinie is meestal endpoint-bescherming. De apparaten waarmee je werknemers werken, moeten worden beschermd tegen ransomware en andere malware die veel problemen kunnen opleveren. Dit is tegenwoordig de meest elementaire vorm van bescherming en veel van de grotere leveranciers en suites kunnen je daarbij helpen.

Network security

De netwerkbeveiliging is iets geavanceerder, waarbij je kunt beheren welk verkeer er over uw netwerk gaat. Je kunt ook verschillende netwerken met elkaar verbinden met bijvoorbeeld SD-WAN. Zo kun je beveiligingssoftware uitvoeren en gegevens delen tussen meerdere locaties. De trend die we zien in netwerkbeveiliging aan de kant van het datacenter is om het verkeer af te sluiten door alleen bekende, welwillende traffic-bronnen toe te laten. Op het gebied van kantoornetwerken zien we nieuwe initiatieven zoals ZScaler opduiken, waarbij je al je personeel over het netwerk van ZScaler tunnelt, zodat ze het verkeer kunnen analyseren en patronen kunnen blokkeren die ze als kwaadaardig hebben gemarkeerd. Vooral voor bedrijven met medewerkers die veel reizen is dit een slimme oplossing.

Cloud security

Velen dachten dat het brengen van workloads naar de cloud hun verantwoordelijkheid voor de beveiliging zou verminderen. Het is nu duidelijk dat dit niet het geval is. De meeste cloudleveranciers hanteren de “shared responsibility”-benadering. Dit betekent dat grote hyperscalers een eerste verdedigingslinie kunnen bieden tegen bekende bedreigingen en poortscanners. Voor de meer geavanceerde aanvallen die direct op je servers gericht zijn, moet je je bescherming op zijn plaats hebben.

Bijna 4.000 organisaties nog kwetsbaar voor Log4Shell

Bijna 4.000 organisaties nog kwetsbaar voor Log4Shell

Ongeveer iets meer dan een derde van bedrijfsapplicaties die van Log4j-libraries afhankelijk zijn, gebruiken nog steeds een versie die kwetsbaar is voor Log4Shell. Dat blijkt uit cijfers van Veracode. Veel bedrijven hebben nog steeds niet de al twee jaar bekende Log4j-kwetsbaarheid in hun applic... Lees meer

date5 maanden geleden
Bluetooth-kwetsbaarheid treft Android-, Apple- en Linux-devices

Bluetooth-kwetsbaarheid treft Android-, Apple- en Linux-devices

Een recent ontdekte kwetsbaarheid in Bluetooth, CVE-2023-45866, opent de deur naar het overnemen van Android-, Apple- en Linux-devices. De ontdekking werd gedaan door securityonderzoeker Marc Newlin. In een publicatie op GitHub maakte Newlin onlangs de Bluetooth-kwetsbaarheid CVE-2023-45866 open... Lees meer

date5 maanden geleden
ExpertExpert bijdrage Ben jij al aangesloten bij het cybersecurityforum van Nederland?

Ben jij al aangesloten bij het cybersecurityforum van Nederland?

Via de DTC Community ben je meteen op de hoogte van cyberdreigingen en kom je in contact met 2.500 cybersecurity experts. Je digitale veiligheid is heel belangrijk. Natuurlijk neem je daarvoor al de nodige cybersecuritymaatregelen binnen je bedrijf of organisatie. Maar hoe weet je of je echt ove... Lees meer

date5 maanden geleden
ExpertExpert bijdrage Stoppen met wachtwoorden

Stoppen met wachtwoorden

Onze wachtwoorden worden (als het goed is) steeds ingewikkelder en beter afgeschermd, maar nog altijd behoren login-gegevens tot de meest kwetsbare doelen bij cyberaanvallen. Met een geldige login kan een aanvaller immers vaak heel ver in een netwerk komen. Systemen ongezien infiltreren en privileg... Lees meer

date5 maanden geleden
Onderzoekers VU Amsterdam: lek in AMD- en Intel-cpu’s

Onderzoekers VU Amsterdam: lek in AMD- en Intel-cpu’s

De Spectre LAM (SLAM)-techniek maakt toekomstige processors van Intel, AMD en Arm gevoelig voor aanvallen. Dit ontdekten onderzoekers van de VU Amsterdam. Volgens de onderzoekers maakt de SLAM-hacktechnologie, die voortborduurt op de bekende Spectre-aanvalstechniek, een kortstondige aanval moge... Lees meer

date5 maanden geleden
Wie Windows 10 veilig wil houden na 2025, moet daarvoor betalen

Wie Windows 10 veilig wil houden na 2025, moet daarvoor betalen

Gebruikers van Windows 10 die deze OS-versie willen blijven gebruiken, kunnen na 14 oktober 2025 nog security updates blijven ontvangen via het Microsoft’s Extended Security Updates (ESU)-programma. Dit maakte de techgigant onlangs bekend. De ondersteuning van Microsoft voor het Windows 10-bes... Lees meer

date5 maanden geleden
Cisco laat AI-assistent helpen bij security

Cisco laat AI-assistent helpen bij security

De Cisco AI Assistant for Security ondersteunt bedrijven bij het nemen van gedegen besluiten, automatiseert complexe werkzaamheden en versterkt bestaande securitytools. De nieuwe toevoeging aan de Security Cloud is onthuld tijdens Cisco Live in Melbourne. De AI-assistent is getraind op een zeer ... Lees meer

date5 maanden geleden
ExpertExpert bijdrage Generatieve AI: ongelimiteerd potentieel of beveiligingsrisico?

Generatieve AI: ongelimiteerd potentieel of beveiligingsrisico?

ChatGPT, Bard, MidJourney - tenzij je het afgelopen jaar in een totale informatie-blackout hebt geleefd, zullen deze namen je bekend voorkomen. Bijna elke branche, organisatie en functie heeft een groot deel van 2023 gespeculeerd over hoe ze dergelijke generatieve AI (GenAI)-tools in hun voordeel z... Lees meer

date5 maanden geleden
1 27 28 29 30 31 594