Secure Access Service Edge
Secure Access Service Edge, meestal afgekort tot SASE, is een via de cloud geleverd model dat netwerken en beveiliging combineert in één dienst. Het is belangrijk omdat de meeste bedrijven niet langer vanuit één plek opereren. Gebruikers werken vanuit huis, op bijkantoren, op luchthavens, in hotels en overal daartussenin, terwijl applicaties zich bevinden op SaaS-platforms...
11m read
Session Hijacking
Sessie hijacking is wanneer een aanvaller een bestaande, geauthenticeerde sessie overneemt door sessiecookies of bearer tokens te stelen of te manipuleren, wat tokens zijn die toegang bieden aan degene die ze bezit. Dit stelt de aanvaller in staat om beveiligingsmaatregelen te omzeilen die alleen bij inloggen worden toegepast, zoals rate limiting of multi-factor authenticatie (MFA)....
7m read
Network Observability
Netwerkobservatie omvat het verzamelen en analyseren van telemetrie om het netwerkgedrag, de prestaties en problemen te begrijpen. Het biedt de gegevens en context die nodig zijn voor onderzoek, correlatie en oorzaak-analyse, niet alleen voor drempelgebaseerde waarschuwingen. Naarmate organisaties steeds complexere omgevingen implementeren, waaronder cloud, SaaS, externe gebruikers, vestigingen en hybride infrastructuur, wordt netwerkobservatie belangrijker. Begrijpen...
7m read
AI Regulatory Compliance
AI introduceert een reeks zorgen over naleving van regelgeving, variΓ«rend van het gebruik van gevoelige en beschermde gegevens om AI-modellen te trainen tot het ongeautoriseerd gebruik van AI ter ondersteuning van bedrijfskritische workflows. De groei van schaduw-AI – waarbij werknemers niet-goedgekeurde AI-gestuurde tools voor zakelijke doeleinden gebruiken – verergert dit probleem, aangezien bedrijven moeite hebben...
7m read
AI Security Policy
Een AI-beveiligingsbeleid stelt de regels vast voor het beschermen van de AI-systemen die een organisatie bouwt, koopt of toestaat dat werknemers gebruiken. Het legt uit welke tools zijn goedgekeurd, welke gegevens erin mogen, hoe modellen en pijplijnen worden beschermd, wie toezicht houdt en hoe teams reageren als een AI-systeem gegevens lekt, wordt gemanipuleerd of zich...
8m read
Data Poisoning
Gegevensvergiftiging is een opzettelijke aanval op de gegevens waar een AI- of machine learning-systeem van leert. In plaats van de live applicatie direct aan te vallen, corrumpeert de aanvaller een dataset, labelset, retrievalcorpus of trainingspipeline, zodat het model het verkeerde patroon leert en later zich gedraagt op een manier die het doel van de aanvaller...
8m read
AI-gegevensexfiltratie
AI-gegevensexfiltratie is de ongeautoriseerde overdracht of blootstelling van gevoelige informatie via AI-systemen, tools, prompts, outputs, plugins, connectors of agenten. Dit omvat alle vormen van AI die binnen de onderneming worden gebruikt, inclusief openbare GenAI-tools, ingebedde AI in SaaS-tools, interne copiloten, autonome AI-agenten en modelverbonden workflows. Hoewel gegevensexfiltratie een langdurige bedreiging is, introduceert AI nieuwe risico’s...
7m read
Secure Digital Transformation
Inspanningen voor digitale transformatie kunnen aanzienlijke beveiligingsrisico’s voor een organisatie met zich meebrengen. Het aannemen van cloud computing, AI en andere moderne technologieΓ«n vergroot de aanvalsvlakken en kan nieuwe kwetsbaarheden en configuratieproblemen introduceren. Als gevolg hiervan kunnen bedrijven te maken krijgen met beveiligingsincidenten, operationele stilstand en nalevingsfouten. Veilige digitale transformatie integreert beveiliging in elke fase...
6m read
Security Service Edge (SSE)
Gartner heeft de term Security Service Edge (SSE) bedacht om een cloud-native beveiligingsframework te beschrijven dat verschillende belangrijke netwerkbeveiligingsfuncties in één oplossing samenbrengt. Deze omvatten secure web gateway (SWG), cloud access security broker (CASB), data loss prevention (DLP) en zero trust network access (ZTNA). SSE-oplossingen bieden veilige, geoptimaliseerde toegang tot SaaS, internet en interne bedrijfslocaties...
7m read
Token-based Authentication
Hoewel wachtwoorden de meest voorkomende vorm van authenticatie zijn, zijn ze niet de enige optie en niet altijd de beste keuze. Bijvoorbeeld, wachtwoorden vereisen dat iemand een uniek, sterk wachtwoord voor elk account heeft. Token-gebaseerde authenticatie codeert authenticatiegegevens binnen een token. Dit token kan naar andere applicaties worden gestuurd, die de opgeslagen authenticatiegegevens lezen en...
6m read
AI Zero Trust Security
Het zero trust-beveiligingsmodel combineert toegang met de minste privileges met expliciete verificatie van gebruikersverzoeken voor toegang tot bedrijfsactiva. AI-gebaseerde zero trust-beveiliging breidt dit uit door AI te gebruiken om toegangsbeschikkingen te nemen en analyses uit te voeren. AI zero trust-beveiliging is een evolutie van Zero Trust Network Access (ZTNA), waarbij gebruik wordt gemaakt van de...
10m read
Ransomware Kill Chain
De ransomware kill chain is een specifieke versie van de Cyber Kill Chain die de verschillende fasen in een typische ransomware-infectie beschrijft. Dit perspectief kan nuttig zijn voor cyberverdedigers omdat het kan helpen bij het identificeren van potentiΓ«le punten waar de dreiging kan worden gedetecteerd en geΓ«limineerd voordat gegevensdiefstal en encryptie beginnen. De verschillende ransomwaregroepen...
9m read
Cloud Computing Security
Cloud computing beveiliging is een aspect van cybersecurity dat zich richt op de beveiliging van cloudomgevingen. Cloudimplementaties verschillen aanzienlijk van on-premises implementaties, aangezien de organisatie geen controle heeft over de onderliggende infrastructuur en de beveiligingsverantwoordelijkheid deelt met een cloudserviceprovider. Als gevolg hiervan hebben cloudomgevingen unieke beveiligingszorgen en kunnen ze gespecialiseerde beveiligingstools en -controles vereisen. Naarmate...
7m read
Cloud Native Security
Cloud-native architecturen omvatten applicaties die zijn gebouwd om de voordelen van de cloud te benutten in plaats van “opgetild en verplaatst” te worden vanuit on-premise omgevingen. Deze applicaties maken gebruik van containers, microservices en serverless frameworks om te profiteren van de flexibiliteit en schaalbaarheid van de cloud. Hoewel cloudbeveiliging altijd belangrijk is, is het vooral...
8m read
Cloud Security Management
Cloud security management is de praktijk van het verdedigen van de cloud-gehoste gegevens, infrastructuur en applicaties van een organisatie tegen cyberdreigingen. Naarmate organisaties meer gegevens en applicaties naar de cloud verplaatsen, is een effectieve cloud security managementstrategie essentieel om het risico op datalekken, downtime en andere potentiΓ«le bedreigingen voor het bedrijf te minimaliseren. Belangrijke Componenten...
8m read
Hybrid Cloud Security
Hybride cloudomgevingen hebben unieke beveiligingsrisico’s vanwege hun combinatie van on-premise infrastructuur en openbare cloudservices. Hybride cloudbeveiliging pakt de uitdagingen aan van het beveiligen van deze diverse IT-omgevingen en zorgt voor de beveiliging van het verkeer dat tussen hen reist via het openbare internet. Hoe werkt hybride cloudbeveiliging? Hybride cloudbeveiligingsoplossingen bieden geconvergeerde beveiliging over de openbare...
5m read
Phishing
Phishing is de meest voorkomende cyberaanval waar bedrijven en individuen mee te maken hebben. Het maakt gebruik van sociale-engineeringtactieken, zoals misleiding of dwang, om het doelwit te verleiden om te doen wat de aanvaller wil, zoals het overhandigen van gevoelige gegevens of het installeren van malware op hun computer. Aangezien phishing zich richt op mensen...
7m read
SD-Branch
Softwaregedefinieerde tak (SD-Branch) is een uitbreiding van SD-WAN met apparaten die op elke externe locatie zijn geΓ―nstalleerd. Hoewel het beheer in de cloud centraliseert, voegt de noodzaak voor hardware ter plaatse kosten, complexiteit en beheeroverhead toe. Secure Access Service Edge (SASE) is een cloud-native alternatief voor SD-Branch, dat beveiligings- en netwerkbeheermogelijkheden implementeert in een netwerk...
6m read
Network Perimeter Security
Netwerk perimeterbeveiliging omvat het monitoren en beheersen van netwerkverkeer tussen interne en externe omgevingen. Netwerkfirewalls definiΓ«ren de perimeter en specificeren de soorten verkeer die zijn toegestaan om het netwerk binnen te komen en te verlaten. Organisaties definiΓ«ren ook vaak gedemilitariseerde zones (DMZ’s), die openbare diensten, zoals bedrijfswebservers en e-mailservers, isoleren van de rest van de...
7m read
Public Web Proxy
De rol van een proxyserver is om als tussenpersoon te fungeren tussen een webgebruiker en de website die zij bezoeken, en een openbare webproxy is een proxyserver die toegankelijk is voor iedereen. Openbare webproxies kunnen worden gebruikt om het IP-adres van de gebruiker te verbergen, beperkingen te omzeilen of firewalls te omzeilen. Echter, openbare webproxies...
6m read
Security Information and Event Management (SIEM)
Security information and event management (SIEM) oplossingen verzamelen beveiligingsgegevens uit verschillende bronnen, analyseren deze en genereren beveiligingswaarschuwingen en rapporten. De context die wordt geboden door beveiligingsgegevens van meerdere bronnen stelt SIEM-tools in staat om potentiΓ«le bedreigingen nauwkeuriger te identificeren en stroomlijnt het proces van het detecteren en reageren op potentiΓ«le cyberaanvallen. Belang van SIEM in...
6m read
Threat Intelligence
Organisaties worden geconfronteerd met een groeiend aantal cyberaanvallen, terwijl cybercriminelen AI en automatisering benutten om sneller geavanceerde cyberaanvallen uit te voeren. Een reactieve benadering van beveiliging – proberen in-progress aanvallen te identificeren en te mitigeren – is niet schaalbaar en biedt de aanvaller de kans om aanzienlijke schade aan te richten voordat een incident wordt...
6m read
Prompt Injection
Promptinjectie-aanvallen gebruiken kwaadaardige, zorgvuldig samengestelde vragen om een LLM te misleiden om ongewenste acties te ondernemen. Bijvoorbeeld, een aanvaller kan het GenAI-systeem overtuigen om beveiligingsmaatregelen of bedrijfsbeleid te negeren en ongeoorloofde soorten inhoud te genereren. Met de wijdverspreide integratie van GenAI en AI-agenten in bedrijfsworkflows vormen promptinjectie-aanvallen een aanzienlijk risico voor de betrouwbaarheid en veiligheid...
9m read
Public Cloud Security
Publieke cloudbeveiliging omvat het beschermen van de workloads, applicaties en gegevens die worden gehost op publieke cloudplatforms zoals Amazon Web Services (AWS), Microsoft Azure en Google Cloud Platform (GCP). Publieke clouds opereren onder het model van gedeelde verantwoordelijkheid, waarbij de beveiligingsverantwoordelijkheden zijn verdeeld tussen de cloudprovider en de klant. Beveiliging in de cloud is van...
6m read
Network Segmentation
Netwerksegmentatie verdeelt het netwerk in discrete segmenten met gedefinieerde grenzen. Next-generation firewalls (NGFW’s) of vergelijkbare beveiligingsoplossingen inspecteren het verkeer dat probeert deze grenzen te overschrijden, wat kwaadaardige inhoud kan identificeren en toegangscontroles kan toepassen. Netwerksegmentatie kan de netwerkbeveiliging en prestaties verbeteren. Door laterale beweging van bedreigingen door het netwerk te remmen, vermindert het de kans...
6m read
Remote Browser Isolation
Remote browser isolation (RBI) voert gebruikersbrowse-systemen uit in een sandboxed, cloud-gebaseerde omgeving. Dit beschermt gebruikers tegen potentiΓ«le webbedreigingen, zoals phishing, malware en kwetsbaarheidsuitbuitingen, aangezien geen van de code die in deze sites is ingebed, op het apparaat van de gebruiker wordt uitgevoerd. Webbedreigingen vormen een groeiende bedreiging voor de cybersecurity van bedrijven, en traditionele endpointbeveiligingsoplossingen...
6m read
Policy-Based Routing
Beleid-gebaseerde routering leidt netwerkverkeer op basis van beleidsregels die rekening kunnen houden met de bron, applicatie, gebruikersklasse, poorten of verkeersklasse. Dit verschilt van traditionele netwerkroutering, waarbij de geselecteerde route grotendeels is gebaseerd op de kortste of meest voorkeur route naar de bestemming. Beleid-gebaseerde routering kan worden gebruikt om verschillende doelen te bereiken, zoals het verbeteren...
9m read
Password Spraying
Wachtwoordspuiten aanvallen omvatten het proberen van verschillende veelvoorkomende wachtwoorden op veel verschillende accounts. Bijvoorbeeld, een aanvaller kan βwachtwoordβ, β123456β en andere vergelijkbare veelvoorkomende wachtwoorden proberen op elk bekend account binnen een organisatie. Veelvoorkomende doelwitten zijn externe toegangstools (VPN, RDP, enz.), bedrijfs-e-mail (M365, Google Workspace) en andere openbaar toegankelijke inlogportalen. Deze tactiek is ontworpen om verdedigingen...
7m read
NIS2 Compliance
NIS2 is de bijgewerkte versie van de Richtlijn Netwerk- en Informatiebeveiliging (NIS) van de Europese Unie. Het verplicht cybersecuritymaatregelen voor kritieke infrastructuur binnen de EU, inclusief zowel essentiΓ«le (gezondheidszorg, energie en transport) als belangrijke entiteiten (digitale dienstverleners, postdiensten, enz.). NIS2 breidt NIS op verschillende manieren uit, waaronder het uitbreiden van de dekking naar nieuwe sectoren...
7m read
Network as a Service (NaaS)
Netwerkbeheer is complex en kostbaar voor veel organisaties. Het implementeren van netwerk infrastructuur brengt initiΓ«le kosten met zich mee voor netwerkhardware en vereist gespecialiseerde expertise om het correct op te zetten en te configureren. Operationele kosten kunnen ook aanzienlijk zijn, aangezien bedrijven betalen om al deze hardware te monitoren, beheren en onderhouden en deze aan...
8m read
SASE vs. VPN
Veilige externe toegang is steeds vitaler naarmate organisaties externe en hybride personeelsleden ondersteunen en programma’s voor eigen apparaten (BYOD) implementeren. Secure Access Service Edge (SASE) en Virtual Private Networks (VPN’s) zijn twee oplossingen die geauthenticeerde, versleutelde externe toegang tot het bedrijfsnetwerk bieden. SASE en VPN’s zijn op verschillende momenten ontworpen voor verschillende iteraties van het...
6m read
Unified Threat Management (UTM)
Beveiligingsteams hebben vaak moeite met een overvloed aan waarschuwingen en een overvloed aan tools. Organisaties die talrijke op zichzelf staande beveiligingsoplossingen hebben geΓ―mplementeerd, besteden aanzienlijke middelen aan het monitoren en beheren van deze tools en kunnen beveiligings- en zichtbaarheidstekorten ervaren door een afhankelijkheid van handmatige processen om gegevens te aggregeren en beveiligingsincidenten te verhelpen. Wat...
5m read
IoT
Internet der Dingen (IoT)-apparaten vormen een veelvoorkomend en groeiend beveiligingsrisico in de moderne, onderling verbonden wereld. IoT-apparaten worden steeds vaker geΓ―nstalleerd in consumentenhuishoudens en ter ondersteuning van bedrijfsactiviteiten. Echter, deze apparaten brengen vaak aanzienlijke beveiligingsrisico’s met zich mee, zoals het gebruik van standaardwachtwoorden en verouderde, kwetsbare software. Dit vormt niet alleen een risico voor de...
5m read
SOAR vs XDR vs EDR
Cybersecurity zit vol met acroniemen voor verschillende oplossingen die vergelijkbare mogelijkheden bieden. Bij het selecteren van een cybersecuritytool kan het moeilijk zijn om te bepalen welke van de beschikbare opties de beste keuze is voor de gebruikssituatie van een organisatie. SOAR, XDR en EDR zijn cybersecurityoplossingen die de beveiligingsoperaties verbeteren, maar verschillende doeleinden dienen. SOAR...
5m read
BGP
Het internet is een gedecentraliseerd netwerk van onderling verbonden computers en apparaten die communiceren met behulp van gestandaardiseerde protocollen. Het bestaat uit duizenden onafhankelijke netwerken, bekend als Autonomous Systems (AS), die elk worden beheerd door internetproviders (ISP’s), bedrijven, universiteiten en andere organisaties. Het Border Gateway Protocol (BGP) is een essentieel internetprotocol dat ervoor zorgt dat...
6m read
AI Governance Tools
AI-governance tools zijn platforms die organisaties helpen om centraal AI-gebruikbeleid te implementeren, beheren en handhaven over data, modellen, agenten en applicaties. Met de groeiende AI-gebruik – inclusief autonome agenten, GenAI en AI-capaciteiten ingebed in SaaS-tools – worden organisaties geconfronteerd met toenemende beveiligingsrisico’s die via governance-beleid en beveiligingsmaatregelen moeten worden beheerd. De rol van AI-governance-tools is...
9m read
AI Security Concerns
De groeiende adoptie van AI introduceert nieuwe beveiligingsrisico’s voor bedrijven, terwijl organisaties AI-modellen, copiloten en automatisering binnen hun beveiligingsoperaties en IT-werkstromen implementeren. AI-tools worden steeds meer vertrouwd om kritische beslissingen te nemen over het beheer van IT-bronnen en het reageren op potentiΓ«le aanvallen. AI-systemen zijn nuttige tools; echter, ze zijn niet perfect. AI-systemen kunnen fouten...
8m read
AI Cybersecurity for IoT and Edge Devices
IoT- en edge-apparaten worden geconfronteerd met unieke beveiligingsrisico’s vanwege hun vaak onveilige implementatielocaties en de neiging tot slechte applicatieveiligheid. AI-gedreven cybersecurity voor IoT- en edge-apparaten helpt deze beveiligingsrisico’s te beheersen. Bedrijven zetten steeds grotere hoeveelheden heterogene IoT- en edge-apparaten in, elk met zijn eigen beveiligingsrisico’s. Zwakke wachtwoorden, onveilige netwerkprotocollen en niet-gepatchte kwetsbaarheden zijn gebruikelijk voor...
11m read
AI Network Optimization
AI-netwerkoptimalisatie maakt gebruik van AI en ML voor het beheren van verkeer en routering over het bedrijfs-WAN. AI-tools opereren op de controlelaag, analyseren telemetrie, identificeren patronen en bevelen configuratiewijzigingen aan die zijn ontworpen om de prestaties en betrouwbaarheid van het bedrijfs-WAN te verbeteren. Naarmate bedrijfsnetwerken meer gedistribueerd worden met de adoptie van cloudinfrastructuur en hybride...
9m read
AI Governance
AI-governance is een set van beleidslijnen, procedures en controles die zijn ontworpen om het gebruik van AI door een organisatie en de blootstelling aan bijbehorende risico’s te beheren. Hoewel AI een nuttige technologie is, brengt het verschillende risico’s voor het bedrijf met zich mee, zoals de mogelijkheid van datalekken of AI-hallucinaties die bedrijfsprocessen schaden. Naarmate...
10m read
AI-Based Encrypted Traffic Analysis
AI-gebaseerde versleutelde verkeersanalyse maakt gebruik van AI om verdachte of kwaadaardige versleutelde netwerkstromen te identificeren. Dit wordt over het algemeen bereikt door niet-versleutelde attributen van versleuteld netwerkverkeer te analyseren, met minimale of geen decryptie van de payload. Versleuteld netwerkverkeer is steeds gebruikelijker geworden als een middel om online privacy en beveiliging te verbeteren. Google en...
8m read
AI Security
AI-beveiliging omvat beveiligingsmaatregelen die zijn ontworpen om AI-systemen te beschermen tegen veelvoorkomende aanvallen. Hiertoe behoren de manipulatie of verwijdering van trainingsgegevens en het gebruik van kwaadaardige prompts die zijn ontworpen om toegang te krijgen tot gevoelige gegevens of die een AI-systeem laten haperen. Naarmate bedrijven steeds vaker AI-systemen implementeren en er voor belangrijke bedrijfsprocessen op...
7m read
Adaptive Access Control
Adaptieve toegangscontrole past de toegangseisen aan op basis van het risiconiveau dat verbonden is aan een toegang verzoek. Bijvoorbeeld, een gebruiker die inlogt vanaf een onbekend apparaat of een ongebruikelijke locatie, moet mogelijk extra authenticatie stappen uitvoeren. Bovendien, als de context verandert na de initiΓ«le login, kunnen de toegangsbeslissingen opnieuw worden geΓ«valueerd, wat extra authenticatie...
10m read
Attack Surface Management (ASM)
Attack surface management (ASM) is de praktijk van het identificeren en aanpakken van potentiΓ«le kwetsbaarheden en blootstellingen in het digitale aanvaloppervlak van een organisatie. ASM is essentieel voor de beveiliging van ondernemingen omdat de organisatie alleen activa kan beveiligen en beschermen die zij kent en die kwetsbaar zijn. ASM identificeert blootgestelde activa in de gehele...
7m read
AI security issues
AI-gedreven detectie van interne bedreigingen werkt om interne bedreigingen te identificeren met behulp van een combinatie van gedragsanalyse, machine learning en anomaliedetectie. Interne bedreigingen, waaronder kwaadaardige insiders, nalatige gebruikers en gecompromitteerde werknemers, vormen een grote beveiligingsuitdaging omdat de bedreiging al legitieme toegang heeft tot de omgeving van een organisatie. Dit maakt het moeilijk om deze...
13m read
Application Acceleration
Applicatieversnelling is een netwerkoptimalisatiefunctie die is ontworpen om de latentie voor bepaalde soorten verkeer te verminderen, meestal voor SaaS-apps. Naarmate bedrijven steeds meer cloudgebaseerde oplossingen aannemen, spelen deze apps een cruciale rol in het bedrijf en zijn ze zeer gevoelig voor latentie. Applicatieversnelling helpt dit probleem aan te pakken, waardoor de gebruikerservaring en de efficiΓ«ntie...
6m read
Cloud Application Prioritization
Cloudapplicatieprioritering geeft voorrang aan bedrijfskritische applicatietraffic wanneer een netwerk congestie, verlies of onbetrouwbare verbindingen ervaart. Dit helpt de gebruikerservaring te verbeteren voor SaaS- en cloud-gehoste apps die regelmatig door het bedrijf worden gebruikt. Cloudapplicatieprioritering kan verschillende middelen gebruiken om prioritering te implementeren, waaronder: Hoewel applicatieprioritering geen nul latentie garandeert, kan het helpen de potentiΓ«le impact...
9m read
Cloud On-Ramp
Een cloud on-ramp stelt externe vestigingen en gebruikers in staat om rechtstreeks verbinding te maken met bedrijfscloudservices. Historisch gezien hebben veel organisaties cloudverkeer via het netwerk van het hoofdkantoor teruggeleid voor beveiligingsinspectie en handhaving van beleid. Door directe toegang tot cloudgebaseerde middelen toe te staan, vermindert een cloud on-ramp de latentie en verbetert het de...
6m read
Threat Exposure Management (CTEM)
Continuous threat exposure management (CTEM) is een term die door Gartner is bedacht om een beveiligingsprogramma te beschrijven waarbij een organisatie continu werkt aan het identificeren, prioriteren en verhelpen van beveiligingsrisico’s over haar aanvalsvlak. Dit verschilt van traditionele kwetsbaarheidsbeheerspraktijken, waarbij kwetsbaarheidsscanners een momentopname van de beveiligingshouding van de organisatie bieden. Bovendien richten deze scanners zich...
7m read
Data Tokenization
Data-tokenisatie vervangt gevoelige gegevens door niet-gevoelige “tokens” om ze te beschermen tegen mogelijke blootstelling. Deze tijdelijke aanduidingen kunnen worden gebruikt in onveilige omgevingen waar geen toegang tot de echte gegevens vereist is, terwijl de database die tokens aan echte gegevens koppelt, in een veilige omgeving wordt bewaard. Tokens kunnen volledig willekeurig zijn of zijn ontworpen...
7m read
Edge Security
Randbeveiliging implementeert beveiligingsmaatregelen aan de rand van het netwerk, in plaats van in de kern van het netwerk. Deze benadering van beveiliging is ontworpen om de potentiΓ«le risico’s van Internet of Things (IoT)-apparaten, mobiele apparaten en andere systemen aan te pakken die niet worden beschermd door de gecentraliseerde beveiligingsarchitectuur van een organisatie. De Kritische Componenten...
7m read
Encrypted Traffic
De overgrote meerderheid van het internetverkeer is versleuteld, voornamelijk met TLS om de vertrouwelijkheid, integriteit en authenticiteit van gegevens te waarborgen. Transport Layer Security (TLS) is een netwerkprotocol dat andere protocollen in een laag van versleuteling wikkelt, en is het verschil tussen HTTP en HTTPS voor webverkeer. Versleuteling beschermt tegen afluisteren, maar garandeert niet dat...
10m read
End-User Experience Monitoring (EUEM)
Eindgebruikerservaring monitoring (EUEM) is een element van digitale ervaring monitoring (DEM) dat zich richt op de eindgebruikerservaring over apps, apparaten en netwerken. Met de groei van thuiswerken en afhankelijkheid van SaaS is EUEM steeds kritischer voor het succes van een gedistribueerde workforce, aangezien kleine inefficiΓ«nties een aanzienlijke impact kunnen hebben op de productiviteit van werknemers...
7m read
Firewall as a Service (FWaaS)
Firewall als een dienst (FWaaS) biedt de mogelijkheden van een next-generation firewall (NGFW) die wordt geleverd via een cloud-native service. FWaaS is een cruciaal onderdeel geworden van de beveiligingsarchitecturen van veel organisaties naarmate zij steeds meer cloud-gebaseerde en SaaS-toepassingen adopteren. Het aannemen van FWaaS kan de schaalbaarheid en prestaties van beveiliging in de cloud verbeteren...
7m read
Enterprise Architecture
Enterprise architectuur is ontworpen om de IT-infrastructuur van een organisatie af te stemmen op de behoeften van het bedrijf. Het doel is ervoor te zorgen dat een organisatie de oplossingen heeft om haar doelen te bereiken, digitale transformatie te ondersteunen en toekomstige bedrijfs groei mogelijk te maken. Definitie en gebruiksgevallen van Enterprise Architectuur Enterprise architectuur...
5m read
Generative AI Security
Generatieve AI (GenAI) beveiliging beheert de beveiligingsrisico’s die samenhangen met LLM-chatbots, zoals ChatGPT of Claude. Belangrijke risico’s zijn de mogelijkheid van datalekken, promptinjectie en fouten die door de LLM’s worden gegenereerd. Deze risico’s worden verergerd door schaduw-AI, wanneer werknemers GenAI-tools gebruiken zonder goedkeuring of toezicht van het bedrijf. GenAI-beveiliging is een subset van het bredere...
11m read
Identity Threat Detection and Response (ITDR)
Met de groei van cloud computing, AI en remote werken, vervagen traditionele grenzen snel. Identiteitsbedreiging detectie en respons (IDTR) pakt deze problemen aan door veelvoorkomende identiteitsgerelateerde bedreigingen te identificeren, zoals gestolen inloggegevens en accountovername (ATO) aanvallen. Hoewel veel organisaties identiteitsbeveiligingsoplossingen hebben, zijn traditionele identiteits- en toegangsbeheer (IAM) en multi-factor authenticatie (MFA) oplossingen niet langer voldoende...
7m read
Just-in-Time Access (JIT)
Just-in-time (JIT) pakt het probleem van overmatige privileges aan door verhoogde privileges op een beperkte, op aanvraag basis toe te wijzen. Dit elimineert accounts met blijvende, verhoogde privileges op bedrijfsystemen. Veel cyberaanvallen omvatten gecompromitteerde bevoorrechte accounts, die aanvallers targeten om gebruik te maken van hun verhoogde toegang. JIT-toegang helpt dit risico te elimineren door de...
6m read
Multi-Factor Authentication (MFA)
Multi-factor authenticatie (MFA) gebruikt twee of meer verschillende soorten authenticatie om de identiteit van een gebruiker te verifiΓ«ren. Het is oorspronkelijk ontwikkeld om het moeilijker te maken voor een aanvaller om toegang te krijgen tot een account als ze het wachtwoord van de gebruiker hebben geraden of als het is blootgesteld in een inbreuk. Tegenwoordig...
7m read
Authentication vs Authorization
Authenticatie en autorisatie vertegenwoordigen twee van de drie “A’s” in identiteits- en toegangsbeheer (IAM). Samen met accounting zijn ze cruciaal voor de cybersecuritystrategie van een organisatie. Zonder de mogelijkheid om de identiteit en privileges van een gebruiker te verifiΓ«ren, is het onmogelijk om legitieme toegang tot bedrijfsystemen te onderscheiden van potentiΓ«le aanvallen. Authenticatie verifieert de...
7m read
Digital Experience Monitoring (DEM)
Digitale ervaring monitoring (DEM) is een aspect van applicatieprestatie monitoring (APM). Het doel van DEM is om de digitale ervaringen van eindgebruikers te volgen om ervoor te zorgen dat de betrouwbaarheid en prestaties van de applicatie voldoen aan de zakelijke en gebruikersbehoeften.Β DEM en APM zijn geΓ«volueerd vanuit monitoring van de eindgebruikerservaring (EUEM) als onderdeel...
11m read
DNS Security
Het Domain Name System (DNS) is een cruciaal onderdeel van het internet. De rol ervan is om domeinnamen om te zetten in de IP-adressen die worden gebruikt om netwerkverkeer naar de bedoelde bestemming te routeren. De vitale rol van DNS en het gebrek aan ingebouwde beveiliging maken het een veelvoorkomend doelwit voor cybercriminelen. Aanvallers kunnen...
7m read
Cloud Application Security
Cloud Applicatiebeveiliging (AppSec) is het proces van het beschermen van applicaties en API’s die in cloudomgevingen worden gehost tegen moderne bedreigingen. Naarmate ondernemingen cloud-first strategieΓ«n aannemen, zijn robuuste AppSec-praktijken essentieel voor het beschermen van gevoelige gegevens en het waarborgen van naleving van regelgeving zoals GDPR en CCPA. Cloud AppSec verschilt van traditionele applicatiebeveiliging omdat cloudomgevingen...
9m read
Cybersecurity vs Cloud Security
De snelle groei van cloud computing heeft geleid tot een aanzienlijke toename van de complexiteit van IT-omgevingen in ondernemingen. Bedrijven moeten hybride omgevingen beveiligen tegen steeds geavanceerdere cyberdreigingen. Dit artikel verkent de relatie tussen cybersecurity en cloud security. Begrip van beide – en de belangrijkste elementen die nodig zijn om on-premise en cloudomgevingen te beveiligen...
6m read