Categorie: Security

Security is belangrijker dan ooit. Cybersecurity is vanaf het begin van de IT een probleem geweest en dat zal het tot het einde toe zijn. Het begon allemaal met endpoint- en netwerkbeveiliging, maar vandaag de dag hebben we ook te maken met cloudsecurity en het trainen van onze medewerkers om goede beveiligingspraktijken te integreren.

Al deze nieuwe technologieën die ons helpen innoveren, helpen cybercriminelen en door de staat gesponsorde hackers ook om nieuwe tools te krijgen die ze kunnen gebruiken om toegang te krijgen tot onze systemen en, in het ergste geval, toegang te krijgen tot onze meest waardevolle gegevens en bedrijfsgeheimen. Bovendien moet je er met de nieuwe wetgeving, zoals GDPR, voor zorgen dat alles veilig is, anders verlies je niet alleen je reputatie, maar kun je ook een boete krijgen van de overheid. Het beschermen van IT-omgevingen is kortom belangrijker dan ooit.

Beveiliging van endpoints

Je eerste verdedigingslinie is meestal endpoint-bescherming. De apparaten waarmee je werknemers werken, moeten worden beschermd tegen ransomware en andere malware die veel problemen kunnen opleveren. Dit is tegenwoordig de meest elementaire vorm van bescherming en veel van de grotere leveranciers en suites kunnen je daarbij helpen.

Network security

De netwerkbeveiliging is iets geavanceerder, waarbij je kunt beheren welk verkeer er over uw netwerk gaat. Je kunt ook verschillende netwerken met elkaar verbinden met bijvoorbeeld SD-WAN. Zo kun je beveiligingssoftware uitvoeren en gegevens delen tussen meerdere locaties. De trend die we zien in netwerkbeveiliging aan de kant van het datacenter is om het verkeer af te sluiten door alleen bekende, welwillende traffic-bronnen toe te laten. Op het gebied van kantoornetwerken zien we nieuwe initiatieven zoals ZScaler opduiken, waarbij je al je personeel over het netwerk van ZScaler tunnelt, zodat ze het verkeer kunnen analyseren en patronen kunnen blokkeren die ze als kwaadaardig hebben gemarkeerd. Vooral voor bedrijven met medewerkers die veel reizen is dit een slimme oplossing.

Cloud security

Velen dachten dat het brengen van workloads naar de cloud hun verantwoordelijkheid voor de beveiliging zou verminderen. Het is nu duidelijk dat dit niet het geval is. De meeste cloudleveranciers hanteren de “shared responsibility”-benadering. Dit betekent dat grote hyperscalers een eerste verdedigingslinie kunnen bieden tegen bekende bedreigingen en poortscanners. Voor de meer geavanceerde aanvallen die direct op je servers gericht zijn, moet je je bescherming op zijn plaats hebben.

Group-IB stapt op uit Rusland, focust op Europa

Group-IB stapt op uit Rusland, focust op Europa

Securitybedrijf Group-IB vertrekt uit Rusland. De dienstverlener heeft kantoren in Amsterdam, Singapore en Dubai. Rusland stond in het rijtje, maar de regionale afdeling past niet meer in de toekomstplannen van het bedrijf. Op dit moment blijft Group-IB de eigenaar van de Russische divisie. Daa... Lees meer

dateZojuist
Infoblox komt met update 8.6.2 van NIOS-platform

Infoblox komt met update 8.6.2 van NIOS-platform

Infoblox brengt versie 8.6.2 uit van het Network Indentity Operating System (NIOS). Met deze versie kunnen bedrijven beter hun werkplekken moderniseren en meer inzicht en controle krijgen in DDI voor hybride cloudomgevingen. Volgens Infoblox maakt NIOS 8.6.2 het makkelijker vanuit een cloudomgev... Lees meer

date14 minuten geleden
Google patcht belangrijke zero day in Chrome

Google patcht belangrijke zero day in Chrome

Google heeft onlangs een update uitgebracht van zijn Chrome-browser voor Windows-systemen die een belangrijke kwetsbaarheid dicht. De gevonden kwetsbaarheid zit in het WebRTC-onderdeel, aldus onderzoekers van securityspecialist Avast. Volgens de techgigant biedt Chrome-versie 103.0.5060.114 voor... Lees meer

date22 uur geleden
Medewerker van bug bounty platform dupeert klanten

Medewerker van bug bounty platform dupeert klanten

Een medewerker van bug bounty platform HackerOne kopieerde het werk van hackers om van bedrijven betaald te krijgen. Interne dreigingen zijn een lastig probleem voor bug bounty platforms. HackerOne werd in 2012 opgericht. Sindsdien ontwikkelt de organisatie een bug bounty platform. Bedrijven mel... Lees meer

date1 dag geleden
ExpertExpert bijdrage Wat hebben we geleerd van cyberaanvallen op kritieke infrastructuur?

Wat hebben we geleerd van cyberaanvallen op kritieke infrastructuur?

Cyberaanvallen zijn steeds vaker gericht op het platleggen van kritieke infrastructuur of activiteiten als cyberspionage en afpersing. Vreemd genoeg zijn de werkwijzen om ons hier tegen te wapenen ineffectief en verouderd. Wat kunnen we doen om ons in de toekomst beter te beschermen? 2021 stond ... Lees meer

date1 dag geleden
NCTV: ‘Cyberdreiging niet meer bij te benen met maatregelen’

NCTV: ‘Cyberdreiging niet meer bij te benen met maatregelen’

Volgens de Nationaal Coördinator Terrorismebestrijding en Veiligheid (NCTV) valt de dreiging van cyberaanvallen bijna niet meer bij te benen door het nemen van beschermingsmaatregelen. Dit komt vooral door de explosieve groei van ransomware-aanvallen. Het NCTV constateert in zijn jaarlijkse ond... Lees meer

date1 dag geleden
‘Persoonsgegevens 1 miljard Chinese inwoners te koop’

‘Persoonsgegevens 1 miljard Chinese inwoners te koop’

Een anonieme gebruiker van een hackerforum beweert de persoonsgegevens van 1 miljard Chinese inwoners in handen te hebben. Bewijs ontbreekt, maar grote organisaties schroeven hun securitymaatregelen op. De gebruiker staat op het hackerforum bekend als 'ChinaDan'. De gebruiker plaatste onlangs e... Lees meer

date2 dagen geleden
Azure AD krijgt optie voor tijdsafhankelijke inloggegevens

Azure AD krijgt optie voor tijdsafhankelijke inloggegevens

Microsoft geeft beheerders van Azure Active Directory (Azure AD) de mogelijkheid op tijd gebaseerde inloggegevens te genereren. Deze specifieke inloggegevens kunnen worden gebruikt voor passwordless authenticatiemethoden tijdens onboarding voor Windows of voor het herstellen van accounts na verlies... Lees meer

date2 dagen geleden
Gemeente Den Haag en politie zetten gezamenlijke innovatiehub op

Gemeente Den Haag en politie zetten gezamenlijke innovatiehub op

De gemeente Den Haag en de politie zetten een gezamenlijke innovatiehub op voor het ontwikkelen van technologie die de veiligheid in de stad moet verbeteren. Tegelijkertijd moeten deze oplossingen voldoen aan de privacyvoorwaarden en informatieveiligheid. Volgens beide partners in het project mo... Lees meer

date2 dagen geleden
ExpertExpert bijdrage De (on-)veiligheid van thuiswerken

De (on-)veiligheid van thuiswerken

Nog altijd werken veel mensen regelmatig thuis. Toch blijft het beveiligen van de thuisomgeving een ondergeschoven kindje. Samenwerking tussen overheid, bedrijven en medewerkers is noodzakelijk. Niet in de file te staan, geen vreemde mensen op het toilet en je eigen vertrouwde koffie uit je koff... Lees meer

date2 dagen geleden
1 2 3 454