Categorie: Security

Security is belangrijker dan ooit. Cybersecurity is vanaf het begin van de IT een probleem geweest en dat zal het tot het einde toe zijn. Het begon allemaal met endpoint- en netwerkbeveiliging, maar vandaag de dag hebben we ook te maken met cloudsecurity en het trainen van onze medewerkers om goede beveiligingspraktijken te integreren.

Al deze nieuwe technologieën die ons helpen innoveren, helpen cybercriminelen en door de staat gesponsorde hackers ook om nieuwe tools te krijgen die ze kunnen gebruiken om toegang te krijgen tot onze systemen en, in het ergste geval, toegang te krijgen tot onze meest waardevolle gegevens en bedrijfsgeheimen. Bovendien moet je er met de nieuwe wetgeving, zoals GDPR, voor zorgen dat alles veilig is, anders verlies je niet alleen je reputatie, maar kun je ook een boete krijgen van de overheid. Het beschermen van IT-omgevingen is kortom belangrijker dan ooit.

Beveiliging van endpoints

Je eerste verdedigingslinie is meestal endpoint-bescherming. De apparaten waarmee je werknemers werken, moeten worden beschermd tegen ransomware en andere malware die veel problemen kunnen opleveren. Dit is tegenwoordig de meest elementaire vorm van bescherming en veel van de grotere leveranciers en suites kunnen je daarbij helpen.

Network security

De netwerkbeveiliging is iets geavanceerder, waarbij je kunt beheren welk verkeer er over uw netwerk gaat. Je kunt ook verschillende netwerken met elkaar verbinden met bijvoorbeeld SD-WAN. Zo kun je beveiligingssoftware uitvoeren en gegevens delen tussen meerdere locaties. De trend die we zien in netwerkbeveiliging aan de kant van het datacenter is om het verkeer af te sluiten door alleen bekende, welwillende traffic-bronnen toe te laten. Op het gebied van kantoornetwerken zien we nieuwe initiatieven zoals ZScaler opduiken, waarbij je al je personeel over het netwerk van ZScaler tunnelt, zodat ze het verkeer kunnen analyseren en patronen kunnen blokkeren die ze als kwaadaardig hebben gemarkeerd. Vooral voor bedrijven met medewerkers die veel reizen is dit een slimme oplossing.

Cloud security

Velen dachten dat het brengen van workloads naar de cloud hun verantwoordelijkheid voor de beveiliging zou verminderen. Het is nu duidelijk dat dit niet het geval is. De meeste cloudleveranciers hanteren de “shared responsibility”-benadering. Dit betekent dat grote hyperscalers een eerste verdedigingslinie kunnen bieden tegen bekende bedreigingen en poortscanners. Voor de meer geavanceerde aanvallen die direct op je servers gericht zijn, moet je je bescherming op zijn plaats hebben.

Onderzoekers VU Amsterdam: lek in AMD- en Intel-cpu’s

Onderzoekers VU Amsterdam: lek in AMD- en Intel-cpu’s

De Spectre LAM (SLAM)-techniek maakt toekomstige processors van Intel, AMD en Arm gevoelig voor aanvallen. Dit ontdekten onderzoekers van de VU Amsterdam. Volgens de onderzoekers maakt de SLAM-hacktechnologie, die voortborduurt op de bekende Spectre-aanvalstechniek, een kortstondige aanval moge... Lees meer

date3 maanden geleden
Wie Windows 10 veilig wil houden na 2025, moet daarvoor betalen

Wie Windows 10 veilig wil houden na 2025, moet daarvoor betalen

Gebruikers van Windows 10 die deze OS-versie willen blijven gebruiken, kunnen na 14 oktober 2025 nog security updates blijven ontvangen via het Microsoft’s Extended Security Updates (ESU)-programma. Dit maakte de techgigant onlangs bekend. De ondersteuning van Microsoft voor het Windows 10-bes... Lees meer

date3 maanden geleden
Cisco laat AI-assistent helpen bij security

Cisco laat AI-assistent helpen bij security

De Cisco AI Assistant for Security ondersteunt bedrijven bij het nemen van gedegen besluiten, automatiseert complexe werkzaamheden en versterkt bestaande securitytools. De nieuwe toevoeging aan de Security Cloud is onthuld tijdens Cisco Live in Melbourne. De AI-assistent is getraind op een zeer ... Lees meer

date3 maanden geleden
ExpertExpert bijdrage Generatieve AI: ongelimiteerd potentieel of beveiligingsrisico?

Generatieve AI: ongelimiteerd potentieel of beveiligingsrisico?

ChatGPT, Bard, MidJourney - tenzij je het afgelopen jaar in een totale informatie-blackout hebt geleefd, zullen deze namen je bekend voorkomen. Bijna elke branche, organisatie en functie heeft een groot deel van 2023 gespeculeerd over hoe ze dergelijke generatieve AI (GenAI)-tools in hun voordeel z... Lees meer

date3 maanden geleden
Wiz koopt sectorgenoot Raftt voor verbeterde DevOps-security

Wiz koopt sectorgenoot Raftt voor verbeterde DevOps-security

De Israëlische securityspecialist Wiz heeft onlangs branche- en landgenoot Raftt overgenomen. Hiermee wil Wiz zijn portfolio van security-oplossingen en -toepassingen voor cloud en DevOps verder uitbreiden. Met de overname krijgt Wiz een specialist in handen die zich volledig richt op de securi... Lees meer

date3 maanden geleden
Google lost Android-bug op die hackers zonder privileges misbruiken

Google lost Android-bug op die hackers zonder privileges misbruiken

In de recente security-update voor Android heeft Google een zeer kritieke kwetsbaarheid gepatcht die zogenoemde zeroclick remote code execution (RCE) mogelijk maakt. Daarnaast werden nog eens 84 andere kwetsbaarheden aangepakt. Volgens de techgigant had de kritieke kwetsbaarheid CVE-2023-40088 d... Lees meer

date3 maanden geleden
“Eenderde van bedrijven vindt NIS2 onzin”

“Eenderde van bedrijven vindt NIS2 onzin”

De NIS2-wetgeving kan nog niet op brede steun vanuit het bedrijfsleven rekenen. Onderzoek van Telindus wijst uit dat 32 procent van de organisaties waarvoor NIS2 zal gelden, de wetgeving onzin vindt. De NIS2-wetgeving gaat organisaties verplichten om hun cybersecurity op orde te hebben, onder me... Lees meer

date3 maanden geleden
Cyber Resilience Act: fabrikanten aansprakelijk voor opensource-code

Cyber Resilience Act: fabrikanten aansprakelijk voor opensource-code

Nieuwe verplichtingen moeten laptops, mobiele applicaties en slimme toestellen beschermen van online dreigingen. Door een herziening van de wettekst komen de verplichtingen op de schouders van de fabrikanten terecht. Aan de financiële zijde lijken ook de fabrikanten te verliezen. De Cyber Res... Lees meer

date3 maanden geleden
Phishing-aanval vermomd als waarschuwing WordPress-securityteam

Phishing-aanval vermomd als waarschuwing WordPress-securityteam

Een nieuwe phishing-campagne voor het installeren van een malafide extensie richt zich specifiek op beheerders van WordPress-websites, meldt Wordfence. Hackers zouden zich hierbij voordoen als het ‘WordPress Security Team’. Volgens Wordfence is een phishingcampagne bezig die zich richt op be... Lees meer

date3 maanden geleden
1 17 18 19 20 21 584