Categorie: Security

Security is belangrijker dan ooit. Cybersecurity is vanaf het begin van de IT een probleem geweest en dat zal het tot het einde toe zijn. Het begon allemaal met endpoint- en netwerkbeveiliging, maar vandaag de dag hebben we ook te maken met cloudsecurity en het trainen van onze medewerkers om goede beveiligingspraktijken te integreren.

Al deze nieuwe technologieën die ons helpen innoveren, helpen cybercriminelen en door de staat gesponsorde hackers ook om nieuwe tools te krijgen die ze kunnen gebruiken om toegang te krijgen tot onze systemen en, in het ergste geval, toegang te krijgen tot onze meest waardevolle gegevens en bedrijfsgeheimen. Bovendien moet je er met de nieuwe wetgeving, zoals GDPR, voor zorgen dat alles veilig is, anders verlies je niet alleen je reputatie, maar kun je ook een boete krijgen van de overheid. Het beschermen van IT-omgevingen is kortom belangrijker dan ooit.

Beveiliging van endpoints

Je eerste verdedigingslinie is meestal endpoint-bescherming. De apparaten waarmee je werknemers werken, moeten worden beschermd tegen ransomware en andere malware die veel problemen kunnen opleveren. Dit is tegenwoordig de meest elementaire vorm van bescherming en veel van de grotere leveranciers en suites kunnen je daarbij helpen.

Network security

De netwerkbeveiliging is iets geavanceerder, waarbij je kunt beheren welk verkeer er over uw netwerk gaat. Je kunt ook verschillende netwerken met elkaar verbinden met bijvoorbeeld SD-WAN. Zo kun je beveiligingssoftware uitvoeren en gegevens delen tussen meerdere locaties. De trend die we zien in netwerkbeveiliging aan de kant van het datacenter is om het verkeer af te sluiten door alleen bekende, welwillende traffic-bronnen toe te laten. Op het gebied van kantoornetwerken zien we nieuwe initiatieven zoals ZScaler opduiken, waarbij je al je personeel over het netwerk van ZScaler tunnelt, zodat ze het verkeer kunnen analyseren en patronen kunnen blokkeren die ze als kwaadaardig hebben gemarkeerd. Vooral voor bedrijven met medewerkers die veel reizen is dit een slimme oplossing.

Cloud security

Velen dachten dat het brengen van workloads naar de cloud hun verantwoordelijkheid voor de beveiliging zou verminderen. Het is nu duidelijk dat dit niet het geval is. De meeste cloudleveranciers hanteren de “shared responsibility”-benadering. Dit betekent dat grote hyperscalers een eerste verdedigingslinie kunnen bieden tegen bekende bedreigingen en poortscanners. Voor de meer geavanceerde aanvallen die direct op je servers gericht zijn, moet je je bescherming op zijn plaats hebben.

How-to: Maak van je wachtwoord een passphrase

How-to: Maak van je wachtwoord een passphrase

De Autoriteit Persoonsgegevens (AP) stelt dat het veiliger is om als wachtwoord te kiezen voor een passphrase. In deze blog leggen we je uit hoe je daar aan begint. Een passphrase is een wachtwoord-alternatief dat bestaat uit een combinatie van losse woorden. De privacytoezichthouder AP probeer... Lees meer

date5 maanden geleden
Google signaleert actief misbruikte zeroday in Chrome-browser

Google signaleert actief misbruikte zeroday in Chrome-browser

Google waarschuwt Chrome-gebruikers voor een actief misbruikte zeroday-kwetsbaarheid. Inmiddels is een security-update uitgebracht. De techgigant ontdekte de CVE-2023-6345-kwetsbaarheid zelf en merkt deze aan als zeer belangrijk. De bug treft de zogenoemde Skia graphics engine. De Chrome-browser... Lees meer

date5 maanden geleden
Oekraïense ransomwarebende viel in 71 landen aan, leider opgepakt

Oekraïense ransomwarebende viel in 71 landen aan, leider opgepakt

Een grootschalige operatie tegen een Oekraïense ransomwarebende is een succes gebleken. Zeven nationale eenheden werkten samen met Europol en Eurojust om de leider en elf medeplichtigen op te sporen. Uit het cv van de niet nader genoemde groep blijkt wederom hoe wendbaar en wijdreikend cybercrimin... Lees meer

date5 maanden geleden
Secior komt met NIS2-tool om cyberweerbaarheid te analyseren

Secior komt met NIS2-tool om cyberweerbaarheid te analyseren

Het Nederlandse bedrijf Secior laat vandaag aan ons weten dat het op 1 december een nieuwe securitytool lanceert. Deze is specifiek gericht op de aankomende wetgeving rondom NIS2, die in oktober 2024 van kracht zal worden, waarna op 1 januari 2025 alle kritieke infrastructuur eraan moet voldoen. ... Lees meer

date5 maanden geleden
Broadcom maakt Carbon Black direct gereed voor verkoop

Broadcom maakt Carbon Black direct gereed voor verkoop

Voortaan is Carbon Black een aparte 'business unit' binnen het Broadcom-portfolio. Daarmee snijdt Broadcom het endpoint security-aanbod los van de rest van VMware, dat zelf is opgesplitst in verschillende divisies. Update 29-11: Carbon Black (CB) lijkt niet lang onderdeel te blijven van Broadcom... Lees meer

date5 maanden geleden
ExpertExpert bijdrage De twee thema’s die cybersecurity in 2024 gaan bepalen

De twee thema’s die cybersecurity in 2024 gaan bepalen

In de cybersecuritymarkt volgen de ontwikkelingen zich, net als in andere technologiesectoren, elkaar snel op. Het is misschien ook wel de meest invloedrijke markt, vooral omdat het aantal ransomware-aanvallen blijft toenemen en ontwikkelingen op het gebied van AI het leven van cybercriminelen makk... Lees meer

date5 maanden geleden
Netwerken en security komen samen, ook aan de edge

Netwerken en security komen samen, ook aan de edge

Een edge-to-cloud-strategie zoals HPE die heeft met HPE GreenLake klinkt zonder meer goed en logisch. Security speelt hier vanzelfsprekend een steeds belangrijkere rol in. Dat is HPE zeker niet ontgaan, kunnen we stellen op basis van de ontwikkelingen de afgelopen tijd. Het goed beveiligen van d... Lees meer

date5 maanden geleden
Wat maakte NXP zo waardevol voor Chinese hackers?

Wat maakte NXP zo waardevol voor Chinese hackers?

Op vrijdag bleek dat de Chinese hackersgroep "Chimera" jarenlang NXP heeft kunnen bespioneren. De beveiliging van het bedrijfsnetwerk bleek onvoldoende, met diefstal van chipontwerpen tot gevolg. Maar wat maakte de chips van NXP in het bijzonder aantrekkelijk voor de Chinese hackers? NRC onthuld... Lees meer

date5 maanden geleden
1 30 31 32 33 34 595