Categorie: Security

Security is belangrijker dan ooit. Cybersecurity is vanaf het begin van de IT een probleem geweest en dat zal het tot het einde toe zijn. Het begon allemaal met endpoint- en netwerkbeveiliging, maar vandaag de dag hebben we ook te maken met cloudsecurity en het trainen van onze medewerkers om goede beveiligingspraktijken te integreren.

Al deze nieuwe technologieën die ons helpen innoveren, helpen cybercriminelen en door de staat gesponsorde hackers ook om nieuwe tools te krijgen die ze kunnen gebruiken om toegang te krijgen tot onze systemen en, in het ergste geval, toegang te krijgen tot onze meest waardevolle gegevens en bedrijfsgeheimen. Bovendien moet je er met de nieuwe wetgeving, zoals GDPR, voor zorgen dat alles veilig is, anders verlies je niet alleen je reputatie, maar kun je ook een boete krijgen van de overheid. Het beschermen van IT-omgevingen is kortom belangrijker dan ooit.

Beveiliging van endpoints

Je eerste verdedigingslinie is meestal endpoint-bescherming. De apparaten waarmee je werknemers werken, moeten worden beschermd tegen ransomware en andere malware die veel problemen kunnen opleveren. Dit is tegenwoordig de meest elementaire vorm van bescherming en veel van de grotere leveranciers en suites kunnen je daarbij helpen.

Network security

De netwerkbeveiliging is iets geavanceerder, waarbij je kunt beheren welk verkeer er over uw netwerk gaat. Je kunt ook verschillende netwerken met elkaar verbinden met bijvoorbeeld SD-WAN. Zo kun je beveiligingssoftware uitvoeren en gegevens delen tussen meerdere locaties. De trend die we zien in netwerkbeveiliging aan de kant van het datacenter is om het verkeer af te sluiten door alleen bekende, welwillende traffic-bronnen toe te laten. Op het gebied van kantoornetwerken zien we nieuwe initiatieven zoals ZScaler opduiken, waarbij je al je personeel over het netwerk van ZScaler tunnelt, zodat ze het verkeer kunnen analyseren en patronen kunnen blokkeren die ze als kwaadaardig hebben gemarkeerd. Vooral voor bedrijven met medewerkers die veel reizen is dit een slimme oplossing.

Cloud security

Velen dachten dat het brengen van workloads naar de cloud hun verantwoordelijkheid voor de beveiliging zou verminderen. Het is nu duidelijk dat dit niet het geval is. De meeste cloudleveranciers hanteren de “shared responsibility”-benadering. Dit betekent dat grote hyperscalers een eerste verdedigingslinie kunnen bieden tegen bekende bedreigingen en poortscanners. Voor de meer geavanceerde aanvallen die direct op je servers gericht zijn, moet je je bescherming op zijn plaats hebben.

Android security-update verhelpt 5 kritieke beveiligingsproblemen

Android security-update verhelpt 5 kritieke beveiligingsproblemen

Een nieuwe update van Google verhelpt een ernstigste dreiging door een Mali GPU-bug. Deze is als zero-day uitgebuit. Deze week heeft Google een beveiligingsupdate uitgebracht die tientallen kwetsbaarheden verhelpt, waaronder vijf die door het Amerikaanse Cybersecurity and Infrastructure Security... Lees meer

dateZojuist
1Password integreert passkey-functionaliteit in browsers

1Password integreert passkey-functionaliteit in browsers

1Password heeft onlangs eindelijk extensies voor passkey’s voor verschillende browsers geïntroduceerd. Hierdoor kunnen gebruikers nu voortaan op websites inloggen zonder daarvoor zich constant te hoeven authenticeren. Passkeys zijn sterk in opkomst en passwordbeheerspecialist 1Password speelt... Lees meer

date2 uur geleden
Crowdstrike beschermt je cloudomgeving beter met nieuwe functies

Crowdstrike beschermt je cloudomgeving beter met nieuwe functies

CrowdStrike voegt beveiligingsfuncties toe voor een veilige cloudomgeving. Eén functie focust op de beveiliging van cloud instances, terwijl een andere administratoren inzicht geeft in de aanvalstechnieken van hackers. De laatste toevoeging is exclusief voor AWS-klanten beschikbaar. Het cyberb... Lees meer

date22 uur geleden
Cisco gaat hybride cloudomgevingen en apps beter beveiligen

Cisco gaat hybride cloudomgevingen en apps beter beveiligen

Cisco gebruikt regelmatig de slogan "If it's connected, it's protected". Als reus in de networking-industrie en speler op de security-markt heeft het ook de expertise om deze twee domeinen aan elkaar te koppelen. Met Cisco Secure Access en Multicloud Defense neemt het bedrijf veel aspecten van secu... Lees meer

date23 uur geleden
Commvault komt met Cloud Command en integreert met partners

Commvault komt met Cloud Command en integreert met partners

Commvault breidt de mogelijkheden van het eigen security-portfolio uit. Naast een nieuwe Cloud Command-interface spreekt de backup-specialist over ML-geassisteerde risico-analyses, automatische herstelmogelijkheden en een dreigingsadviseur. Ook komt het met integraties met Microsoft en CyberArk. ... Lees meer

date1 dag geleden
Chrome patch verhelpt weer een zero-day kwetsbaarheid

Chrome patch verhelpt weer een zero-day kwetsbaarheid

Google brengt opnieuw een patch uit voor een zero-day kwetsbaarheid. Het is alweer de derde keer dit jaar dat hackers misbruik hebben gemaakt van dergelijke kwetsbaarheden in de populaire browser, wat zorgen baart over de gevoeligheid voor gerichte aanvallen. Google erkende het bestaan van een expl... Lees meer

date1 dag geleden
ExpertExpert bijdrage Podcast: Security is een gedeelde verantwoordelijkheid

Podcast: Security is een gedeelde verantwoordelijkheid

Cybersecurity is een breed en belangrijk thema waar steeds meer (media)aandacht voor is. Maar nog elke dag stellen we onszelf bloot aan de gevolgen van cybercriminaliteit door te klikken op phishinglinks, updates niet uit te voeren, volop gebruik te maken van gekraakte wachtwoorden en tweefactoraut... Lees meer

date1 dag geleden
Windows 11 verplicht SMB-ondertekening

Windows 11 verplicht SMB-ondertekening

Microsoft gaat op de vuist met NTLM-relaying. Daartoe verplicht het SMB-ondertekening voor alle Windows 11-toestellen. In het Insider-kanaal rolt een Windows 11-functie uit die SMB-ondertekening verplicht. Het gaat om een beveiligingshandtekening die voorkomt dat hackers kunnen knoeien met een b... Lees meer

date2 dagen geleden
Oplichters misbruiken nieuwe verificatiesysteem van Gmail nu al

Oplichters misbruiken nieuwe verificatiesysteem van Gmail nu al

Het nieuwe verificatiesysteem met blauwe vinkjes van Gmail debuteerde minder dan een maand geleden en was ontworpen om bedrijven te helpen hun marketingmails te verifiëren en als legitiem te onderscheiden. De effectiviteit van het systeem blijft echter minder succesvol dan geambieerd. Vorige we... Lees meer

date2 dagen geleden
1 2 3 524