Is jouw beveiligingsbeleid een open deur?

© Maxim_Kazmin - Fotolia.com

© Maxim_Kazmin – Fotolia.com

Tegenwoordig zijn cyberaanvallen een belangrijk onderwerp van gesprek. Zo blijkt ook wel uit de brief die minister Opstelten aan de tweede kamer schreef. Maar hoe komen cybercriminelen binnen in jouw bedrijf?

Door de voordeur of achterdeur
Maar hoe komen deze aanvallers nu in ons netwerk binnen? Soms simpelweg door de voordeur, waardoor je zou kunnen besluiten dat een eenvoudige uitbreiding van je firewalls met sandboxing-functionaliteit de oplossing is voor het probleem. Helaas is het probleem heel wat complexer dan dat.

E-mail zwakke schakel
Veelal wordt het mail-systeem gebruikt om links naar geïnfecteerde webpagina’s bij de slachtoffers af te leveren. Met een simpele klik worden de nietsvermoedende gebruikers al geïnfecteerd. Vaak wordt daarmee al een belangrijk deel van de bestaande beschermingslaag buiten spel gezet. Extra controle op alle inkomende en uitgaande mails is een must in het accuraat bestrijden van cybercriminaliteit. Na de initiële infectie zoekt de malware zijn weg verder in het netwerk en worden extra componenten van de malware gaandeweg toegevoegd.

Eens een aanval gedetecteerd en geanalyseerd is, is het natuurlijk wenselijk dat de extra beveiligingslaag actief kan samenwerken met bestaande gateway, mail, server en endpoint systemen om ook die in real-time te kunnen beschermen. Kennis rond actief malware-gedrag en de ontwikkeling van de nieuwste bedreigingen, met een wereldwijd beeld op wat er gaande is, is een absolute must. Alleen zo kunnen we ons een compleet beeld vormen rond de meest geavanceerde aanvallen. Wij houden ons daar op wereldniveau mee bezig door onder andere de samenwerking met Interpol. Belangrijk is echter dat jij zelf als bedrijf de deur niet open laat staan.

 

Geef een reactie

Het e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *