Categorie: Security

Security is belangrijker dan ooit. Cybersecurity is vanaf het begin van de IT een probleem geweest en dat zal het tot het einde toe zijn. Het begon allemaal met endpoint- en netwerkbeveiliging, maar vandaag de dag hebben we ook te maken met cloudsecurity en het trainen van onze medewerkers om goede beveiligingspraktijken te integreren.

Al deze nieuwe technologieën die ons helpen innoveren, helpen cybercriminelen en door de staat gesponsorde hackers ook om nieuwe tools te krijgen die ze kunnen gebruiken om toegang te krijgen tot onze systemen en, in het ergste geval, toegang te krijgen tot onze meest waardevolle gegevens en bedrijfsgeheimen. Bovendien moet je er met de nieuwe wetgeving, zoals GDPR, voor zorgen dat alles veilig is, anders verlies je niet alleen je reputatie, maar kun je ook een boete krijgen van de overheid. Het beschermen van IT-omgevingen is kortom belangrijker dan ooit.

Beveiliging van endpoints

Je eerste verdedigingslinie is meestal endpoint-bescherming. De apparaten waarmee je werknemers werken, moeten worden beschermd tegen ransomware en andere malware die veel problemen kunnen opleveren. Dit is tegenwoordig de meest elementaire vorm van bescherming en veel van de grotere leveranciers en suites kunnen je daarbij helpen.

Network security

De netwerkbeveiliging is iets geavanceerder, waarbij je kunt beheren welk verkeer er over uw netwerk gaat. Je kunt ook verschillende netwerken met elkaar verbinden met bijvoorbeeld SD-WAN. Zo kun je beveiligingssoftware uitvoeren en gegevens delen tussen meerdere locaties. De trend die we zien in netwerkbeveiliging aan de kant van het datacenter is om het verkeer af te sluiten door alleen bekende, welwillende traffic-bronnen toe te laten. Op het gebied van kantoornetwerken zien we nieuwe initiatieven zoals ZScaler opduiken, waarbij je al je personeel over het netwerk van ZScaler tunnelt, zodat ze het verkeer kunnen analyseren en patronen kunnen blokkeren die ze als kwaadaardig hebben gemarkeerd. Vooral voor bedrijven met medewerkers die veel reizen is dit een slimme oplossing.

Cloud security

Velen dachten dat het brengen van workloads naar de cloud hun verantwoordelijkheid voor de beveiliging zou verminderen. Het is nu duidelijk dat dit niet het geval is. De meeste cloudleveranciers hanteren de “shared responsibility”-benadering. Dit betekent dat grote hyperscalers een eerste verdedigingslinie kunnen bieden tegen bekende bedreigingen en poortscanners. Voor de meer geavanceerde aanvallen die direct op je servers gericht zijn, moet je je bescherming op zijn plaats hebben.

Boete voor ‘onbeveiligd’ wifi-netwerk

Een Duitse rechter heeft woensdag beslist dat het niet beveiligen van een wifi-netwerk kan leiden tot een boete van maximaal 100 euro. Het gerechtshof in Karlruhe stelt in een vonnis dat internetabonnees hun wlan-aansluiten met 'passende maatregelen' moeten beveiligen. Hiermee komt het hof terug ... Lees meer

date14 jaar geleden

Mozilla helpt andere browsers veiliger te maken

Open source supporter Mozilla heeft wat aanpassingen gemaakt aan zijn plugin check pagina, zodat het ook werkt met andere browsers dan Firefox, waardoor er nog meer web-gebruikers weten welke plugins ze nodig moeten updaten om een beetje veilig te zijn. Mozilla lanceerde de check pagina in oktobe... Lees meer

date14 jaar geleden

Zero-day lek ontdekt in Safari voor Windows

Diverse IT-beveiligingsexperts en waarschuwingsdiensten melden dat er een lek is ontdekt is Safari. De kwetsbaarheid in de browser kan door kwaadwillende gebruikt worden om op afstand programmacode uit te voeren op Windows-computers. De kwetsbaarheid is een gevolg van een fout in de manier waarop... Lees meer

date14 jaar geleden

Agressieve worm verspreidt zich via Skype

De 'Yimfoca' worm maakt gebruik van social engineering om bij gebruikers van Skype en Yahoo! Messenger de illusie te wekken dat het om een link of foto van een bekende gaat. Anti-virusbedrijven waarschuwen voor de zeer agressieve worm ook wel bekend als Palevo. Potentiële slachtoffers ontvangen ... Lees meer

date14 jaar geleden

Microsoft dicht minder lekken dan vorige maand

Volgens het Microsoft Security Response Center, zal Microsoft twee Security Bulletins uitgeven op dinsdag die twee kwetsbaarheden aanpakken. Microsoft zal ook een webcast hosten om vragen van de klanten over de bulletins te behandelen op de volgende dag. Beide kwetsbaarheden zijn beoordeeld als '... Lees meer

date14 jaar geleden

Cursusje hacken met Google Jarlsberg

Google heeft net de release van Jarlsberg aangekondigd. Een microblogging app speciaal ontworpen vol met bugs en beveiligingsproblemen. De applicatie is gereleased via Google Labs en Google Code University als een soort 'security tutorial' voor programmeurs. Google juicht programmeurs toe om zwak... Lees meer

date14 jaar geleden

Windows-gebruikers doelwit van iPad-scam

Binnen een paar weken na de lancering van de iPad in de Verenigde Staten komen nu berichten binnen dat Windows-gebruikers met een iPad het doelwit zijn van scammers. Scammers distribueren e-mails waarin Windows-gebruikers met een iPad doorgestuurd worden naar een website die eruitziet als een leg... Lees meer

date14 jaar geleden

Nederlandse overheid heeft inzage broncode Windows

Eerder deze week liet Microsoft's Ruud de Jonge tijdens een bijeenkomst weten dat de Nederlandse overheid de broncode van Windows, Office en andere applicaties mag inzien. Microsoft zou regelmatig contact hebben met Nederlandse overheidsorganen zoals de Waarschuwingsdienst, Govcert, Digivaardig e... Lees meer

date14 jaar geleden

Toename bankfraude door Trojaans paard

Een nieuwe Zeus Trojan heeft ervoor gezorgd dat naast Internet Explorer, nu ook Mozilla Firefox extra gevoelig is voor bankfraude. Met behulp van deze Trojan weten hackers Firefox-gebruikers aan te vallen door middel van een HTML-injectie en het manipuleren van transacties. Eerdere versies van de... Lees meer

date14 jaar geleden

Windows-patch werkt niet, wordt teruggehaald

Security Bulletin MS10-025 moest een kwetsbaarheid in de Windows Media Services die op Windows 2000 draait verhelpen. Door het lek was het voor kwaadwillenden mogelijk om via het sturen van een geprepareerd pakket Windows 2000 servers over te nemen. Uit onderzoek van Microsoft blijkt de patch het... Lees meer

date14 jaar geleden
1 493 494 495 496 497 593