Berichten

De beste manieren om uw data veilig te stellen tegen cyberaanvallen

Op 10 maart 2017 werd de wereld overvallen door een van de meest verspreidde en gevaarlijke datalekken ooit: Equifax. Deze aanval maakte het belang van een Intrusion Prevention System (IPS) en virtual patching security technologies in een klap duidelijk. Bij een dergelijke aanval is het advies als volgt: als er een patch beschikbaar is, moet u deze zo snel mogelijk installeren of een geautomatiseerde oplossing, zoals IPS, ingesteld hebben die gerelateerde aanvallen kan blokkeren. Deze les zou iedereen jaren geleden al geleerd moeten hebben en anders in ieder geval na de WannaCry aanvallen. Echter, als iedereen dat advies opgevolgd zou hebben zouden we nooit gehoord hebben van NotPetya.

Patchen en trainen
Veel mensen zijn overigens van mening dat patchen en trainingen uiteindelijk niet genoeg zullen werken. Als het handmatig patchen van kwetsbare systemen zou werken, waarom blijft het aantal inbreuken dan escaleren? Uit onderzoek is gebleken dat zelfs mensen die van zichzelf vinden dat ze veel kennis hebben van IT beveiliging, overgehaald kunnen worden om op kwaadaardige links in e-mails te klikken. Zo blijkt dat alleen het trainen van mensen niet genoeg is.

Bij SonicWall zijn ze van mening dat er een betere manier is. Zij geloven in het zo veel mogelijk automatiseren van bescherming – op het netwerk, voor e-mail, voor mobiele gebruikers, op Wi-Fi en aan het eindpunt. Dat is waarom SonicWall een automated real-time breach prevention en detection platform heeft ontwikkeld. Ze geloven in een cloud-based, zero-day bescherming en hebben daarom ook de Capture Advanced Threat Protection sandbox service ingebouwd in elk element van het platform.

Hoe blijft uw data veilig? 
Wat kunt u doen om uw data te beschermen tegen zwakke IT spots? SonicWall heeft een lijst opgesteld met de beste manieren om veilig te blijven in het dynamische, snelle landschap van vandaag de dag:

  • Implementeer geautomatiseerde real-time breach prevention. Zet SonicWalls next-generation firewalls in met Gateway Anti-Virus en Intrusion Prevention Services (GAV/IPS) om aanvallen te stoppen. SonicWalls Deep Learning Algorithm leert van meer dan 1 miljoen sensoren over de hele wereld en biedt de mogelijkheid real-time updates te versturen binnen GAV/IPS.
  • Gebruik cloud-based sandboxing. Maak gebruik van SonicWalls Capture ATP, de multi-engine cloud sandbox om onbekende aanvallen, zoals nieuwe ransomware aanvallen, te ontdekken en tegen de houden.
  • Inspecteert TLS/SSL verkeer. Omdat steeds meer malware versleuteld is, is het belangrijk altijd SonicWalls Deep Packet Inspection van alle TLS/SSL (DPI-SSL) verkeer in te zetten. Dit zorgt ervoor dat SonicWall security services alle bekende ransomware aanvallen kan identificeren en blokkeren.
  • Verdedig tegen phishing attacks. Implementeer geavanceerde e-mail beveiliging, zoals SonicWalls Email Security, welke gebruik maakt van malware kenmerken om e-mailgebonden dreigingen te blokkeren die vaak gebruikt worden om malware te verspreiden. Een geschatte 65 procent van alle ransomware aanvallen gebeurt door middel van phishing e-mails, dus het is belangrijk hier veel nadruk op te leggen. Ook tijdens trainingen.
  • Filter kwaadaardige content en bronnen. Klanten zouden hun SonicWall Content Filtering Service moeten activeren om communicatie met kwaadaardige URLs en domeinen te blokkeren.
  • Stop niet met patchen. Gebruik de laatst beschikbare patches voor al uw systemen. Implementeer policy om ervoor te zorgen dat het consistent gebeurt en daadwerkelijk uitgevoerd wordt.
  • Verbeter bewustwording van aanvallen. Train uw medewerkers om hun computers af te sluiten als ze een malware infectie vermoeden. Als hun apparaat geïnfecteerd is, zal het afsluiten de verspreiding van malware verminderen.
  • Maak een backup van uw data. Het is altijd een goed idee om recente backups van uw data te onderhouden voor in het geval van een ransomware aanval. Voor grotere organisaties wordt aangeraden een redundant disaster recovery en business continuitiy plan te maken om ervoor te zorgen dat werkzaamheden geen impact ondervinden.

Om u nog meer te helpen heeft SonicWall een e-book beschikbaar gesteld dat te downloaden is via hun website. Ontdek tien manieren waarop de oplossingen van SonicWall u kunnen helpen bij het optimaliseren van prestaties, veiligheid kunnen verbeteren en werknemersproductiviteit kunnen garanderen, zonder de wachttijd te verlengen.

Meer weten over het portfolio van SonicWall? Neem dan contact op met onze salesafdeling via sales@alcadis.nl of via 030 – 65 85 125.

SonicWall breidt schaalbaarheid Next-Generation Firewall platformen en DPI SSL uit

Dag na dag groeit het aantal gebruikers van het internet, net als het aantal connecties. Tegelijkertijd groeit ook het aantal door encryptie verborgen cyberattacks. SonicWall blijft versleutelde dreigingen aanpakken door het aantal SSL/TLS connecties die het kan inspecteren op ransomware, uit te breiden.

Vandaag de dag houdt een standaard webbrowser 3 tot 5 connecties open per tabblad, zelfs als dat venster niet de actieve browser tab is. Het aantal connecties kan makkelijk oplopen tot 15 of 20 als er een online app geopend staat zoals Microsoft SharePoint, Office web apps of Google Docs. Acties zoals het laden of verversen van de website, zorgen voor een tijdelijke verhoging van 10 tot 50 connecties. Een goed voorbeeld van dit scenario is een webpagina met veel advertenties die veel connecties kan maken wanneer de gebruiker geen adblocker plugin heeft geïnstalleerd. Houdt ook in gedachten dat veel webpagina’s een code erin verwerkt hebben waardoor de website om de paar seconden automatisch ververst wordt, ook al is dat tabblad niet in gebruik of geminimaliseerd.

Aantal connecties per gebruiker
Er kunnen aannames gedaan worden over het aantal connecties per verschillende type gebruiker. Bijvoorbeeld: een lichte webgebruiker gebruikt gemiddeld 30 – 50 connecties, met een maximaal aantal van 120 – 250 connecties. Zware gebruikers gebruiken twee keer zo veel connecties, tot wel 500 gelijktijdig.

Voor een mainstream organisatie kan ervan uitgegaan worden dat 80% van de gebruikers lichte gebruikers zijn, de overige 20% zijn zware gebruikers. Dit zorgt voor een paar honderdduizend connecties voor een bedrijf van 1000 werknemers. Dit is 3 tot 5 keer hoger dan het aantal connecties voor eenzelfde organisatie 10 jaar geleden.

SonicOs 6.2.9
Voor SonicWall is het noodzakelijk om aan de altijd groeiende vraag naar connecties te voldoen om klanten tevreden te stellen en te voorzien van een betere gebruikerservaring. In de recent beschikbaar gestelde SonicOs 6.2.9 voor SonicWall next-gen firewalls, heeft het engineering team van SonicWall het aantal Stateful Packet Inspection (SPI) en Deep Packet Inspection (DPI) connecties verhoogd om beter aan deze vraag te voldoen.

In onderstaande afbeelding is het aantal connecties voor Stateful Packet Inspection voor SonicWall Gen6 Network Security Appliance (NSA) en SuperMassive Series firewalls in de nieuwe SonicOs 6.2.9, vergeleken met hetzelfde aantal in de vorige versie 6.2.7.1.

Het aantal DPI connecties is op sommige platformen met 150% gestegen. In onderstaande afbeelding is een vergelijking te zien tussen het aantal connecties in SonicOS 6.2.9 en SonicOS 6.2.7.1.

Tenslotte heeft SonicWall een functie gecreëerd om het maximale aantal DPI-SSL connecties te verhogen. Hieronder is een vergelijking te zien tussen het standaard en het maximum aantal DPI-SSL connecties.

SonicWall heeft ook hun award winnende Capture ATP, een cloud sandbox service, verbeterd door de gebruikerservaring van de “Block Until Verdict” optie aan te passen. Deze voorkomt dat verdachte documenten in het netwerk terechtkomen voordat de sandboxing technologie klaar is met de evaluatie.

Meer informatie over SonicOS 6.2.9 kunt u vinden op de website van SonicWall. Voor vragen kunt u ook contact opnemen met onze salesafdeling via sales@alcadis.nl of via 030 – 65 85 125

Petya 2.0? Of NotPetya? Wat het ook is, SonicWall biedt bescherming

Toen de nieuwste grote globale cyberaanval toesloeg op 27 juni, werd er eerst gedacht dat het ging om een variant van de Petya ransomware die in 2016 zijn intrede deed. SonicWall Capture Labs heeft echter vastgesteld dat het niet om Petya gaat. In feite gaat het hier om iets wat zich voordoet als ransomware, maar er is geen mogelijkheid tot decryptie. Het is dus eigenlijk een wiper-type aanval, wat meestal gebruikt wordt als cyberwapen om gericht data te vernietigen. Op dit moment wordt de malware aangeduid als NotPetya, Expetr, Nyetya, PetWrap of GoldenEye.

Niet nieuw, wel anders
Net als WannaCry, maakt deze laatste aanval gebruik van EternalBlue om binnen te komen. De capaciteit van beide aanvallen om niet alleen financiële, maar ook merk- en operationele schade toe te brengen aan organisaties van over de hele wereld, is enorm. Simpel gezegd combineren cybercriminelen exploits (een programma of code die gebruikmaakt van zwakheden in een applicatie of systeem) en aanvallen op een creatieve manier die niet zo zeer nieuw zijn, maar aangepast en op een nieuwe manier gecombineerd kunnen worden om zo heel effectieve aanvallen te creëren. De componenten zijn hetzelfde, maar de uitkomst is nieuw.

SonicWalls bescherming
Wat deze nieuwe vorm ook inhoudt en wat het doel van de aanval ook is, SonicWall biedt u de juiste bescherming, net als tijdens de WannaCry aanval. Met zowel next-generation firewalls, Email Security oplossingen als SonicWalls Capture ATP is uw data veilig:

  • Zorg dat uw next-generation firewall een actieve Gateway Security subscriptie heeft. Dit zorgt ervoor dat u automatisch real-time bescherming krijgt tegen bekende ransomware aanvallen. Gateway Security bestaat uit Anti-virus (GAV), Intrustion Prevention (IPS), Botnet Filtering en Application Control.
  • SonicWall Email Security is onmisbaar bij het veilig houden van uw files. Om kwaadaardige e-mails te blokkeren moeten uw Email Security services wel up to date zijn. Aangezien 65% van alle ransomware aanvallen door middel van phishing e-mails gebeuren, is e-mail security een cruciaal onderdeel van uw verdediging.
  • Omdat meer dan 50% van alle malware versleuteld is, is het altijd raadzaam Deep Packet Inspection van alle SSL/TLS (DPI SSL) verkeer in te zetten. Het inzetten van DPI SSL staat ook de firewalls toe onbekende files te onderzoeken en naar de SonicWall Capture Advanced Threat Protection (ATP) service te sturen voor een multi-engine sandbox analyse.
  • Houd ook SonicWalls blog in de gaten over het laatste nieuws over onder andere de NotPetya aanval.

Ook bij Alcadis helpen we u graag bij het veilig houden van uw data. Wij verzien u graag van meer informatie over de oplossingen van SonicWall. Neem daarvoor contact op met onze salesafdeling via sales@alcadis.nl of via 030 – 65 85 125.

SonicWall legt uit: het belang van SSL inspection

Waarom is de nood van SSL inspectie zo hoog? Veel organisaties vragen zich dit af, terwijl er onlangs nog geïnvesteerd is in de upgrade naar een vorm van Deep Packet Inspection. Daarnaast is SSL encryptie niet zonder reden ontwikkeld, maar met het oog op veiligheid. SonicWall legt uit waarom u het zich niet kunt veroorloven om SSL verkeersinspectie te verwaarlozen.

Van SPI naar DPI
Door de jaren heen is Stateful Packet Inspection (SPI) steeds minder relevant geworden. SonicWall was een van de eersten die van SPI overging op Deep Packet Inspection (DPI). DPI focust zich op wat voor data er verstuurd wordt en of dit kwaadaardige content bevat. Met DPI bent u in staat te bepalen welke applicaties er wel en niet door uw firewall komen en bent u beveiligd tegen kwaadaardige content, zowel in de zichtbare als onzichtbare data.

Helaas gooit Secure Socket Layer (SSL) roet in het eten. Deze meest gebruikte encryptietechnologie staat virtueel elke gebruiker toe met een server een versleutelde connectie op te bouwen, zonder daaraan voorafgaand een vertrouwensrelatie op te bouwen. Wat voorheen gebeurde met SPI, gebeurt de laatste jaren ook met DPI; DPI wordt steeds minder effectief aangezien het geen versleuteld verkeer kan inspecteren. Versleuteld verkeer ziet er voor een firewall uit als een willekeurige verzameling bits en bytes waardoor versleutelde communicatie direct door de firewall en langs andere veiligheidsmaatregelen heen kan. De potentiële aanvaller hoeft de kwaadaardige content dus alleen te versleutelen.

DPI-SSL
SonicWall komt met de oplossing in de vorm van DPI-SSL. SonicWall noemt SSL inspection DPI-SSL, wat staat voor Deep Packet Inspection van SSL encrypted traffic. In plaats van dat de gebruiker, zoals een webbrowser, direct een connectie met een webserver maakt, werkt DPI-SSL door een versleutelde verbinding op te zetten tussen de gebruiker en de SonicWall firewall. De SonicWall firewall zorgt vervolgens voor een versleutelde verbinding naar de server, zodat de SonicWall firewall het verkeer daartussen kan inspecteren.

Omdat SonicWall zowel het belang van SSL inspection als de investering in DPI die klanten al gemaakt hebben erkent, biedt SonicWall DPI-SSL licenties gratis aan. En nog meer goed nieuws: het is niet alleen gratis, maar ook al ingebouwd in uw SonicWall Gen6 TZ, NSA of Super Massive applicatie. Lees de volledige blog op SonicWall.com waar ook hun Executive Brief: The Dark Side of Encryption te downloaden is.

Voor meer informatie over DPI-SSL kunt u contact opnemen met onze salesafdeling via sales@alcadis.nl of via 030-6585125.

DPI-SSL nu standaard beschikbaar op Gen6-firewalls uit de NSA-serie

sonicwall_nsa

Met de release van SonicOS 6.2.5.1 heeft Dell SonicWALL bekendgemaakt dat deep packet inspection van SSL-verkeer (DPI-SSL) nu standaard beschikbaar is op alle Gen6-firewalls uit de NSA-serie.

Met DPI-SSL beschermt u uw netwerk tegen cybercriminelen die gebruik maken van het Secure Sockets Layer (SSL)-protocol om virussen op het netwerk te verspreiden. Met DPI-SSL wordt het netwerk gescand op SSL-verkeer en wanneer er bedreigingen op het netwerk voorkomen worden deze van het netwerk verwijderd.

NSA-serie

De Dell SonicWALL Network Security Appliance (NSA) Serie biedt de beste beveiliging van uw netwerk om in uw groeiende behoefte te kunnen voorzien. De producten binnen de NSA-serie bieden dynamische beveiligingsmogelijkheden en bieden hierbij hoge doorvoersnelheden. De NSA serie is de security oplossing voor het MKB vanwege de lage kosten en eenvoudige installatie.

De DPI-SSL standaard is beschikbaar met SonicOS 6.2.5.1 voor de volgende NSA-modellen:

  • NSA 2600
  • NSA 3600
  • NSA 4600
  • NSA 5600
  • NSA 6600

Voor meer informatie over deze product kunt u de NSA-Serie bekijken in onze webshop →