Categorie: Security

Security is belangrijker dan ooit. Cybersecurity is vanaf het begin van de IT een probleem geweest en dat zal het tot het einde toe zijn. Het begon allemaal met endpoint- en netwerkbeveiliging, maar vandaag de dag hebben we ook te maken met cloudsecurity en het trainen van onze medewerkers om goede beveiligingspraktijken te integreren.

Al deze nieuwe technologieën die ons helpen innoveren, helpen cybercriminelen en door de staat gesponsorde hackers ook om nieuwe tools te krijgen die ze kunnen gebruiken om toegang te krijgen tot onze systemen en, in het ergste geval, toegang te krijgen tot onze meest waardevolle gegevens en bedrijfsgeheimen. Bovendien moet je er met de nieuwe wetgeving, zoals GDPR, voor zorgen dat alles veilig is, anders verlies je niet alleen je reputatie, maar kun je ook een boete krijgen van de overheid. Het beschermen van IT-omgevingen is kortom belangrijker dan ooit.

Beveiliging van endpoints

Je eerste verdedigingslinie is meestal endpoint-bescherming. De apparaten waarmee je werknemers werken, moeten worden beschermd tegen ransomware en andere malware die veel problemen kunnen opleveren. Dit is tegenwoordig de meest elementaire vorm van bescherming en veel van de grotere leveranciers en suites kunnen je daarbij helpen.

Network security

De netwerkbeveiliging is iets geavanceerder, waarbij je kunt beheren welk verkeer er over uw netwerk gaat. Je kunt ook verschillende netwerken met elkaar verbinden met bijvoorbeeld SD-WAN. Zo kun je beveiligingssoftware uitvoeren en gegevens delen tussen meerdere locaties. De trend die we zien in netwerkbeveiliging aan de kant van het datacenter is om het verkeer af te sluiten door alleen bekende, welwillende traffic-bronnen toe te laten. Op het gebied van kantoornetwerken zien we nieuwe initiatieven zoals ZScaler opduiken, waarbij je al je personeel over het netwerk van ZScaler tunnelt, zodat ze het verkeer kunnen analyseren en patronen kunnen blokkeren die ze als kwaadaardig hebben gemarkeerd. Vooral voor bedrijven met medewerkers die veel reizen is dit een slimme oplossing.

Cloud security

Velen dachten dat het brengen van workloads naar de cloud hun verantwoordelijkheid voor de beveiliging zou verminderen. Het is nu duidelijk dat dit niet het geval is. De meeste cloudleveranciers hanteren de “shared responsibility”-benadering. Dit betekent dat grote hyperscalers een eerste verdedigingslinie kunnen bieden tegen bekende bedreigingen en poortscanners. Voor de meer geavanceerde aanvallen die direct op je servers gericht zijn, moet je je bescherming op zijn plaats hebben.

Bug in bugtracker Google maakte alle kwetsbaarheden zichtbaar

Google heeft een intern platform dat het Google Issue Tracker heet. Daar verzamelt het bedrijf bugs en nog niet opgeloste kwetsbaarheden. Maar nu blijkt dat uitgerekend dit platform een bug had. Een veiligheidsonderzoeker wist daardoor toegang te krijgen tot alle informatie op de lijst. Dat meldt... Lees meer

date6 jaar geleden
Noord-Korea ontkent betrokkenheid bij WannaCry

Noord-Korea ontkent betrokkenheid bij WannaCry

Noord-Korea heeft gereageerd op de beschuldiging dat het land achter de WannaCry-aanval zat. Volgens een woordvoerder van de North's Korea-Europe Association zijn de valse beschuldigingen een slechte poging om de maatregelen tegen het land aan te scherpen. Momenteel bevindt Noord-Korea zich namelijk... Lees meer

date6 jaar geleden
ExpertExpert bijdrage G DATA: Wat kunnen we op securitygebied verwachten in 2018?

G DATA: Wat kunnen we op securitygebied verwachten in 2018?

Het afgelopen jaar hebben we een aantal grote ransomware-aanvallen gezien: WannaCry en NotPetya. En onlangs de Bad Rabbit-campagne, die vooral gericht was op Oost-Europa. Bij de laatste twee, NotPetya en Bad Rabbit, lijkt het erop dat het in feite ging om ‘pseudo-ransomware’; malware die zich og... Lees meer

date6 jaar geleden
Verenigd Koninkrijk geeft Noord-Korea de schuld van WannaCry

Verenigd Koninkrijk geeft Noord-Korea de schuld van WannaCry

Het Verenigd Koninkrijk stelt dat Noord-Korea achter cyberaanval Wannacry zat, waarbij bedrijven en overheidsdiensten wereldwijd met ransomware kregen te maken. Ook de Nation Health Service (NHS) van Engeland was slachtoffer van het virus. De minister van veiligheid, Ben Wallace, gelooft "quite stro... Lees meer

date7 jaar geleden

McAfee laat overheden broncode niet meer inzien

Het Amerikaanse McAfee laat weten dat buitenlandse overheden niet langer de broncode van zijn producten mogen inzien. Dat meldt een woordvoerder van McAfee aan Reuters. Daarmee reageert het beveiligingsbedrijf op zorgen van security-experts, die bang zijn dat landen er gebruik van kunnen maken voor ... Lees meer

date7 jaar geleden

Symantec introduceert nieuwe mogelijkheden voor endpoint-beveiliging

Symantec kondigt in een persbericht verdere optimalisatie van zijn Symantec Endpoint Protection (SEP) aan. Deception technologie, mobiele beveiliging en Endpoint Detection en Response (EDR) worden hierbij samengebracht met behulp van machine learning. Zo wil het bedrijf een oplossing bieden die de ... Lees meer

date7 jaar geleden
Kaspersky bemachtigde geheime NSA-hackingcode

Kaspersky bemachtigde geheime NSA-hackingcode

Kaspersky Lab heeft op woensdag laten weten dat zijn beveiligingssoftware broncode bemachtigde van een geheime Amerikaanse hackingtool. Een scan kwam de code op het spoor op een pc in de Verenigde Staten. Het bedrijf maakt dit wereldkundig nadat er intern onderzoek verricht is. De conclusie komt ... Lees meer

date7 jaar geleden
Kaspersky zal software laten onderzoeken door derden

Kaspersky zal software laten onderzoeken door derden

Kaspersky Lab zal onafhankelijke partijen vragen om de beveiliging van zijn anti-virus software te beoordelen. Daarmee reageert het beveiligingsbedrijf op zorgen van overheden die denken dat Rusland en Russische spionnen invloed uitoefenen op de software van Kaspersky. Computer security experts e... Lees meer

date7 jaar geleden
‘Een goede CISO legt geen duizend maatregelen op’

‘Een goede CISO legt geen duizend maatregelen op’

Om cyberaanvallen te voorkomen, moeten chief information security officers (ciso’s) niet onnodig veel maatregelen treffen. Het is slimmer om medewerkers te motiveren en eigenaarschap te geven. Dat vertellen IT security-adviseur André Beerten en sociaal psycholoog Maarten Timmerman van Awareways o... Lees meer

date7 jaar geleden
1 377 378 379 380 381 595