Categorie: Security

Security is belangrijker dan ooit. Cybersecurity is vanaf het begin van de IT een probleem geweest en dat zal het tot het einde toe zijn. Het begon allemaal met endpoint- en netwerkbeveiliging, maar vandaag de dag hebben we ook te maken met cloudsecurity en het trainen van onze medewerkers om goede beveiligingspraktijken te integreren.

Al deze nieuwe technologieën die ons helpen innoveren, helpen cybercriminelen en door de staat gesponsorde hackers ook om nieuwe tools te krijgen die ze kunnen gebruiken om toegang te krijgen tot onze systemen en, in het ergste geval, toegang te krijgen tot onze meest waardevolle gegevens en bedrijfsgeheimen. Bovendien moet je er met de nieuwe wetgeving, zoals GDPR, voor zorgen dat alles veilig is, anders verlies je niet alleen je reputatie, maar kun je ook een boete krijgen van de overheid. Het beschermen van IT-omgevingen is kortom belangrijker dan ooit.

Beveiliging van endpoints

Je eerste verdedigingslinie is meestal endpoint-bescherming. De apparaten waarmee je werknemers werken, moeten worden beschermd tegen ransomware en andere malware die veel problemen kunnen opleveren. Dit is tegenwoordig de meest elementaire vorm van bescherming en veel van de grotere leveranciers en suites kunnen je daarbij helpen.

Network security

De netwerkbeveiliging is iets geavanceerder, waarbij je kunt beheren welk verkeer er over uw netwerk gaat. Je kunt ook verschillende netwerken met elkaar verbinden met bijvoorbeeld SD-WAN. Zo kun je beveiligingssoftware uitvoeren en gegevens delen tussen meerdere locaties. De trend die we zien in netwerkbeveiliging aan de kant van het datacenter is om het verkeer af te sluiten door alleen bekende, welwillende traffic-bronnen toe te laten. Op het gebied van kantoornetwerken zien we nieuwe initiatieven zoals ZScaler opduiken, waarbij je al je personeel over het netwerk van ZScaler tunnelt, zodat ze het verkeer kunnen analyseren en patronen kunnen blokkeren die ze als kwaadaardig hebben gemarkeerd. Vooral voor bedrijven met medewerkers die veel reizen is dit een slimme oplossing.

Cloud security

Velen dachten dat het brengen van workloads naar de cloud hun verantwoordelijkheid voor de beveiliging zou verminderen. Het is nu duidelijk dat dit niet het geval is. De meeste cloudleveranciers hanteren de “shared responsibility”-benadering. Dit betekent dat grote hyperscalers een eerste verdedigingslinie kunnen bieden tegen bekende bedreigingen en poortscanners. Voor de meer geavanceerde aanvallen die direct op je servers gericht zijn, moet je je bescherming op zijn plaats hebben.

Linux Foundation start nieuw open source-project Red Team

Linux Foundation start nieuw open source-project Red Team

De Linux Foundation heeft tijdens de Open Source Leadership Summit het nieuwe Red Team project aangekondigd. Red Teams zijn een manier om de effectiviteit van het security-programma van een bedrijf of groep te testen. Het Red Team Project moet open source Red Team security-tools gaan maken. Red T... Lees meer

date5 jaar geleden

‘Yelp voor conservatieven’ 63red Safe lekt gebruikersgegevens

Een nieuwe mobiele app die beschreven wordt als 'Yelp voor conservatieven', lekt volgens een Franse beveiligingsonderzoeker gebruikersgegevens en bedrijfsrecensies. De app, 63red Safe, werd dit weekend gelanceerd in de App Store en Play Store.  63red Safe beschrijft zichzelf als een dienst waar ... Lees meer

date5 jaar geleden
Europees parlement bezorgd over Chinese IT-aanwezigheid in de EU

Europees parlement bezorgd over Chinese IT-aanwezigheid in de EU

Het Europees parlement heeft een resolutie goedgekeurd die de Europese Commissie en lidstaten tot actie maant tegen mogelijke veiligheidsrisico’s als gevolg van de groeiende technologische aanwezigheid van China in de EU. Dat gebeurde in de marge van de stemming van de EU Cybersecurity Act, di... Lees meer

date5 jaar geleden
Gevoelige data van grote bedrijven gelekt via Box-accounts

Gevoelige data van grote bedrijven gelekt via Box-accounts

Bedrijven die Box gebruiken als een cloud-gebaseerd systeem voor het hosten en delen van bestanden, lekken mogelijk per ongeluk hun interne bestanden, gevoelige documenten of eigen technologie. Dat ontdekte beveiligingsbedrijf Adversis, dat met Box en getroffen bedrijven samenwerkte om de fouten te ... Lees meer

date5 jaar geleden
Gratis remedie tegen BigBobRoss-ransomware beschikbaar

Gratis remedie tegen BigBobRoss-ransomware beschikbaar

Avast en Emsisoft stellen gratis decryptiesoftware ter beschikking aan wie getroffen is door de BigBobRoss-variant van ransomware. Daarmee kan je je bestanden ontgrendelen zonder losgeld te betalen. Beveiligingsspecialisten Avast en Emsisoft zetten decryptiesoftware online om slachtoffers van ran... Lees meer

date5 jaar geleden

Slim autoalarm maakt stelen voertuig wel erg eenvoudig

Een slim autoalarm zou het moeilijker moeten maken om een voertuig te stelen. Maar uit een nieuw onderzoek blijkt dat de achterliggende technologie het in sommige gevallen juist makkelijker maakt. Dat komt door de manier waarop de apps waarmee de gebruiker een auto kan ontgrendelen communiceren met ... Lees meer

date5 jaar geleden

Windows-malware Slub misbruikt Slack en GitHub om data te stelen

Onderzoekers van Trend Micro zeggen een nieuwe malware te hebben gevonden, die Slack-kanalen, GitHub en file.io gebruikt om data te stelen van Windows pc's. De malware heet Slub en is onderdeel van een 'watering hole', wat een type aanval is dat bestaat uit het compromitteren van een website die wa... Lees meer

date5 jaar geleden
Amerikaanse staat betaalt 400.000 dollar na ransomware-aanval

Amerikaanse staat betaalt 400.000 dollar na ransomware-aanval

In Jackson County, Georgia, is maar liefst 400.000 dollar (355.624 euro) betaald aan cybercriminelen. Op die manier werd een einde gemaakt aan een ransomware-infectie en kregen de overheidsmedewerkers weer toegang tot hun IT-systemen. 11Alive meldt (via ZDNet) dat de interne netwerken van Jackson... Lees meer

date5 jaar geleden
1 308 309 310 311 312 595