Categorie: Security

Security is belangrijker dan ooit. Cybersecurity is vanaf het begin van de IT een probleem geweest en dat zal het tot het einde toe zijn. Het begon allemaal met endpoint- en netwerkbeveiliging, maar vandaag de dag hebben we ook te maken met cloudsecurity en het trainen van onze medewerkers om goede beveiligingspraktijken te integreren.

Al deze nieuwe technologieën die ons helpen innoveren, helpen cybercriminelen en door de staat gesponsorde hackers ook om nieuwe tools te krijgen die ze kunnen gebruiken om toegang te krijgen tot onze systemen en, in het ergste geval, toegang te krijgen tot onze meest waardevolle gegevens en bedrijfsgeheimen. Bovendien moet je er met de nieuwe wetgeving, zoals GDPR, voor zorgen dat alles veilig is, anders verlies je niet alleen je reputatie, maar kun je ook een boete krijgen van de overheid. Het beschermen van IT-omgevingen is kortom belangrijker dan ooit.

Beveiliging van endpoints

Je eerste verdedigingslinie is meestal endpoint-bescherming. De apparaten waarmee je werknemers werken, moeten worden beschermd tegen ransomware en andere malware die veel problemen kunnen opleveren. Dit is tegenwoordig de meest elementaire vorm van bescherming en veel van de grotere leveranciers en suites kunnen je daarbij helpen.

Network security

De netwerkbeveiliging is iets geavanceerder, waarbij je kunt beheren welk verkeer er over uw netwerk gaat. Je kunt ook verschillende netwerken met elkaar verbinden met bijvoorbeeld SD-WAN. Zo kun je beveiligingssoftware uitvoeren en gegevens delen tussen meerdere locaties. De trend die we zien in netwerkbeveiliging aan de kant van het datacenter is om het verkeer af te sluiten door alleen bekende, welwillende traffic-bronnen toe te laten. Op het gebied van kantoornetwerken zien we nieuwe initiatieven zoals ZScaler opduiken, waarbij je al je personeel over het netwerk van ZScaler tunnelt, zodat ze het verkeer kunnen analyseren en patronen kunnen blokkeren die ze als kwaadaardig hebben gemarkeerd. Vooral voor bedrijven met medewerkers die veel reizen is dit een slimme oplossing.

Cloud security

Velen dachten dat het brengen van workloads naar de cloud hun verantwoordelijkheid voor de beveiliging zou verminderen. Het is nu duidelijk dat dit niet het geval is. De meeste cloudleveranciers hanteren de “shared responsibility”-benadering. Dit betekent dat grote hyperscalers een eerste verdedigingslinie kunnen bieden tegen bekende bedreigingen en poortscanners. Voor de meer geavanceerde aanvallen die direct op je servers gericht zijn, moet je je bescherming op zijn plaats hebben.

VS arresteert Oekraïner verdacht van Kaseya-hack

VS arresteert Oekraïner verdacht van Kaseya-hack

Het Amerikaanse ministerie van Justitie (DoJ) heeft onlangs een Oekraïense man, die mogelijk lid is van de REvil-hackersorganisatie, gearresteerd. Verdacht wordt dat de man achter de beruchte Kaseya-aanval zit. De actie is onderdeel van een grotere campagne tegen REvil-hackers. Volgens security... Lees meer

date2 jaar geleden
McAfee voor 12 miljard euro overgenomen door Advent International

McAfee voor 12 miljard euro overgenomen door Advent International

Advent International en McAfee maken een overname van 14 miljard dollar (12,1 miljard euro) bekend. De private equity haalt het securitybedrijf daarmee van de beurs. Sinds vorige week zijn er geruchten over Advent Internationals interesse in McAfee. Op vrijdag 5 november publiceerde Wall Street ... Lees meer

date2 jaar geleden
Een veiligere organisatie dankzij Security as Code

Een veiligere organisatie dankzij Security as Code

Security as Code zal een grote rol spelen voor het op een moderne manier beveiligen van bedrijven. Het houdt namelijk rekening met het feit dat workloads naar de cloud gaan en zich daar bevinden. Infrastructuur wordt daardoor gedefinieerd via code en operations werkt via cloud service API's. Het se... Lees meer

date2 jaar geleden
ExpertExpert bijdrage Hoe je een Incident Management Playbook gebruikt in je organisatie

Hoe je een Incident Management Playbook gebruikt in je organisatie

De kans dat je organisatie een datalek krijgt is tegenwoordig 1 op 4. 2021 was tot nu toe een jaar met een opeenvolging van datalekken en privacy-incidenten in verschillende sectoren en bedrijven. Deze haalden vaak ook de voorpagina’s van de dagbladen en hebben ervoor gezorgd dat consumenten o... Lees meer

date2 jaar geleden
‘Recordaantal grote DDoS-aanvallen op VoIP-aanbieders’

‘Recordaantal grote DDoS-aanvallen op VoIP-aanbieders’

Cloudflare heeft in het afgelopen kwartaal aan aantal gigantische DDoS-aanvallen gesignaleerd. De aanvallen waren met name gericht op het afpersen van VoIP-aanbieders. Daarnaast zien de securityexperts de komst van het grote Meris-botnet. Volgens het Q3 DDoS Attack Trends-rapport van Cloudflare ... Lees meer

date2 jaar geleden
Google vraagt meer gebruikers in te loggen met tweestapsverificatie

Google vraagt meer gebruikers in te loggen met tweestapsverificatie

Google vraagt gebruikers vaker voor two-factorauthenticatie (2FA) wanneer zij willen inloggen op diensten als bijvoorbeeld Gmail. Vanaf 9 november zal two-factorauthenticatie standaard worden. Google is bezig steeds meer accounts te verplichten voor het gebruik van two-factorauthenticatie. De te... Lees meer

date2 jaar geleden
ExpertExpert bijdrage Zero Trust ondersteunt beveiliging van IT- en OT-infrastructuren

Zero Trust ondersteunt beveiliging van IT- en OT-infrastructuren

Recente ransomware-aanvallen op vitale infrastructuur diensten, zoals de water- en energievoorziening, tonen de gevolgen van de convergentie van informatietechnologie (IT)- en operationele technologie (OT)-systemen. Hoewel de aanvallen gericht waren op de IT-infrastructuur, besloot het grootste oli... Lees meer

date2 jaar geleden
IBM Security koopt ReaQta voor intelligent endpointsecurityplatform

IBM Security koopt ReaQta voor intelligent endpointsecurityplatform

IBM heeft de startup ReaQta overgenomen. Big Blue krijgt hierdoor een intelligent endpointsecurityplatform in handen waarmee securityexperts ongezien hackers kunnen bestrijden. Het platform gebruikt AI voor het geautomatiseerd identificeren en bestrijden van bedreigingen. De activiteiten zijn vo... Lees meer

date2 jaar geleden
CrowdStrike koopt cloudgebaseerde securityleverancier SecureCircle

CrowdStrike koopt cloudgebaseerde securityleverancier SecureCircle

CrowdStrike neemt de leverancier van op SaaS gebaseerde securitydiensten SecureCircle over. Hiermee wil de securityspecialist meer op zero trust gaan inzetten. De nu verkregen technologie moet ervoor zorgen dat klanten dataprotectie en zero trust kunnen toepassen op device-, identiteits- en data... Lees meer

date2 jaar geleden
1 178 179 180 181 182 595