Zero-trust-apparaten

Cybersecurity - Deel 2: Apparaten

In deel 2 van de blogreeks rond cybersecurity gaat het over het beveiligen van apparaten.

Wanneer we in een vorig leven over apparaten spraken, dachten we in hoofdzaak aan computers en servers. Een antiviruspakket en wat SPAM-detectie volstonden om de toestellen veilig te houden. We combineerden dat met een degelijke firewall en de veiligheid was zo goed als gegarandeerd. Mobiele apparaten waren nog niet voldoende populair voor hackers om zich daarop te concentreren en er was dan ook weinig of geen aandacht voor dat soort toestellen.

De wereld is ondertussen erg veranderd. Toch zien we her en der nog organisaties en gebruikers die beveiligen zoals vroeger. Tijd voor verandering! En wel om de volgende redenen: cybercriminaliteit is een erg winstgevende business. Dat zagen we al in deel 1. Het speelveld van de aanvallers breidt voortdurend uit richting KMO en dat is normaal. Het vraagt steeds meer inspanning om grote bedrijven binnen te geraken omdat die actief met security bezig zijn. Het laaghangend fruit zit in de KMO-markt. Dat is wellicht de reden waarom Microsoft sinds enkele weken heel wat extra’s heeft toegevoegd aan de Microsoft 365 Business Premium omgeving. Wanneer je die suite nu al gebruikt, heb je alles in huis om samen met ons een optimale beveiliging te garanderen. Is dat nog niet het geval, dan biedt een upgrade zeker veel waar voor relatief weinig geld. Een en ander luistert naar de naam Microsoft Defender for Business.

Ontdek hier wat dit voor jou zal betekenen:

Tabel apparaten

Mocht je een parallel willen trekken met de beveiliging van een gebouw, dan zou je het als volgt kunnen stellen. Je wil kwaliteitsramen en -deuren in je gebouw met degelijke sloten en inbraakdetectie. De hoofdingang voorzie je van een toegangsbeveiliging. Binnen in je gebouw plaats je camera’s die anomalieën detecteren. Het alarmsysteem dat ermee verbonden is, verwittigt automatisch de alarmcentrale die (in ons digitale verhaal) onmiddellijk actie onderneemt om de schade te beperken. Voor je gebouw heb je bij voorkeur één enkele partner die alles beheert.

Waarom zou je het voor de IT anders aanpakken?

 

Ramen en deuren

Je bent ongetwijfeld vertrouwd met virus- en bedreigingsdetectie in Windows en associeert Defender hier misschien mee. Defender for Business gaat echter om veel meer. Het verhaal focust natuurlijk nog steeds op het eindpunt (apparaat) omdat aanvallen daar meestal starten. Je abonnement biedt dan ook antivirusbedreigingsbeveiliging op elk apparaat en elk veelgebruikt platform, zoals iOS, Android en Ubuntu.

Toegangscontrole

In het vorige artikel belichtten we dit stuk al uitgebreid: wie of wat komt binnen, mogen ze binnen en onder welke voorwaarden, wat kunnen ze wel en niet doen, … ? De antwoorden op deze en vele andere vragen parametreer je in je Microsoft 365 Business Premium abonnement.

Camera’s

Ondanks de hechte beveiliging tot dusver is het systeem maar zo sterk als de zwakste schakel. Dat is en blijft nog steeds de gebruiker. Wanneer die op een link klikt die toch door de mazen van het net glipt, wordt het toestel een Trojaans paard voor andere beveiligingsproblemen. Scripts kunnen identiteiten stelen, data versleutelen, verbindingen misbruiken, en nog veel meer. Het is belangrijk dat alle abnormale gebeurtenissen op en rond een apparaat onmiddellijk worden gedetecteerd en herkend. Het is even belangrijk dat je het traject van de malware en wat die aanricht kan volgen en de schade indijken. Defender gebruikt een van de grootste databanken met bedreigingen en samen met heel wat AI die in de achtergrond draait herkent het systeem zo goed als alle abnormale situaties.

Alarmcentrale

Dankzij de automatische detectie en respons (EDR) wordt er automatisch actie ondernomen om de aanval stil te leggen en in te dijken. Zo blijven de risico’s minimaal, zelfs wanneer een aanval zich voor doet op ogenblikken dat er geen personeel aanwezig is.

Dat is precies wat Microsoft Defender voor Bedrijven allemaal doet.

In het vorig artikel verwees ik naar de optie om Microsoft niet enkel als leverancier te zien, maar ook als ‘best practice’. Zij beschikken immers over immens veel data rond bedreigingen wereldwijd. Ze zetten die data zelf ook in om hun netwerken, servers en apparaten te beveiligen. Met de vernieuwingen in Microsoft 365 Business Premium krijg jij nu ook toegang tot die waardevolle data. Zo kunnen we samen risicovolle situaties voortdurend enkele stappen voor zijn.

 

Wil je meer weten over Microsoft 365 Business Premium, Defender for Business en onze Security PASS? Bel of mail …

Een veiligere KMO met de Cybersecurity Gids

Dit is deel 2 van onze reeks, wil je alles leren? Download dan onze allesomvattende gids en word een cybersecurity expert! In deze gids leggen we je het ABC van cyberveiligheid uit en ontdek je stap voor stap hoe je zelf een cybersecurity model kan uitrollen binnen je organisatie.

Finish-line-amico.png
Je behaalde: 34 / 40
Fantastisch!

Je hebt al een hele weg afgelegd. Toch nog ruimte voor verbetering? De finish is in zicht! Wat brengt je nog dichter bij het ultieme digitale comfort?

Jouw Digitale Comfort Krakers

Deze digitale comfort krakers kunnen nog voor verbetering zorgen gebaseerd op jouw score.

Converge_it-bannerpodcast-general.png
jonas-2.png
SLUIT ALLE ACHTERPOORTJES

Digitale comfort kraker van +1

podcastteams.jpg
stijn-1.png
BEVEILIG JE BURCHT

Digitale comfort kraker van +1