Berichten

De beste manieren om uw data veilig te stellen tegen cyberaanvallen

Op 10 maart 2017 werd de wereld overvallen door een van de meest verspreidde en gevaarlijke datalekken ooit: Equifax. Deze aanval maakte het belang van een Intrusion Prevention System (IPS) en virtual patching security technologies in een klap duidelijk. Bij een dergelijke aanval is het advies als volgt: als er een patch beschikbaar is, moet u deze zo snel mogelijk installeren of een geautomatiseerde oplossing, zoals IPS, ingesteld hebben die gerelateerde aanvallen kan blokkeren. Deze les zou iedereen jaren geleden al geleerd moeten hebben en anders in ieder geval na de WannaCry aanvallen. Echter, als iedereen dat advies opgevolgd zou hebben zouden we nooit gehoord hebben van NotPetya.

Patchen en trainen
Veel mensen zijn overigens van mening dat patchen en trainingen uiteindelijk niet genoeg zullen werken. Als het handmatig patchen van kwetsbare systemen zou werken, waarom blijft het aantal inbreuken dan escaleren? Uit onderzoek is gebleken dat zelfs mensen die van zichzelf vinden dat ze veel kennis hebben van IT beveiliging, overgehaald kunnen worden om op kwaadaardige links in e-mails te klikken. Zo blijkt dat alleen het trainen van mensen niet genoeg is.

Bij SonicWall zijn ze van mening dat er een betere manier is. Zij geloven in het zo veel mogelijk automatiseren van bescherming – op het netwerk, voor e-mail, voor mobiele gebruikers, op Wi-Fi en aan het eindpunt. Dat is waarom SonicWall een automated real-time breach prevention en detection platform heeft ontwikkeld. Ze geloven in een cloud-based, zero-day bescherming en hebben daarom ook de Capture Advanced Threat Protection sandbox service ingebouwd in elk element van het platform.

Hoe blijft uw data veilig? 
Wat kunt u doen om uw data te beschermen tegen zwakke IT spots? SonicWall heeft een lijst opgesteld met de beste manieren om veilig te blijven in het dynamische, snelle landschap van vandaag de dag:

  • Implementeer geautomatiseerde real-time breach prevention. Zet SonicWalls next-generation firewalls in met Gateway Anti-Virus en Intrusion Prevention Services (GAV/IPS) om aanvallen te stoppen. SonicWalls Deep Learning Algorithm leert van meer dan 1 miljoen sensoren over de hele wereld en biedt de mogelijkheid real-time updates te versturen binnen GAV/IPS.
  • Gebruik cloud-based sandboxing. Maak gebruik van SonicWalls Capture ATP, de multi-engine cloud sandbox om onbekende aanvallen, zoals nieuwe ransomware aanvallen, te ontdekken en tegen de houden.
  • Inspecteert TLS/SSL verkeer. Omdat steeds meer malware versleuteld is, is het belangrijk altijd SonicWalls Deep Packet Inspection van alle TLS/SSL (DPI-SSL) verkeer in te zetten. Dit zorgt ervoor dat SonicWall security services alle bekende ransomware aanvallen kan identificeren en blokkeren.
  • Verdedig tegen phishing attacks. Implementeer geavanceerde e-mail beveiliging, zoals SonicWalls Email Security, welke gebruik maakt van malware kenmerken om e-mailgebonden dreigingen te blokkeren die vaak gebruikt worden om malware te verspreiden. Een geschatte 65 procent van alle ransomware aanvallen gebeurt door middel van phishing e-mails, dus het is belangrijk hier veel nadruk op te leggen. Ook tijdens trainingen.
  • Filter kwaadaardige content en bronnen. Klanten zouden hun SonicWall Content Filtering Service moeten activeren om communicatie met kwaadaardige URLs en domeinen te blokkeren.
  • Stop niet met patchen. Gebruik de laatst beschikbare patches voor al uw systemen. Implementeer policy om ervoor te zorgen dat het consistent gebeurt en daadwerkelijk uitgevoerd wordt.
  • Verbeter bewustwording van aanvallen. Train uw medewerkers om hun computers af te sluiten als ze een malware infectie vermoeden. Als hun apparaat geïnfecteerd is, zal het afsluiten de verspreiding van malware verminderen.
  • Maak een backup van uw data. Het is altijd een goed idee om recente backups van uw data te onderhouden voor in het geval van een ransomware aanval. Voor grotere organisaties wordt aangeraden een redundant disaster recovery en business continuitiy plan te maken om ervoor te zorgen dat werkzaamheden geen impact ondervinden.

Om u nog meer te helpen heeft SonicWall een e-book beschikbaar gesteld dat te downloaden is via hun website. Ontdek tien manieren waarop de oplossingen van SonicWall u kunnen helpen bij het optimaliseren van prestaties, veiligheid kunnen verbeteren en werknemersproductiviteit kunnen garanderen, zonder de wachttijd te verlengen.

Meer weten over het portfolio van SonicWall? Neem dan contact op met onze salesafdeling via sales@alcadis.nl of via 030 – 65 85 125.

Petya 2.0? Of NotPetya? Wat het ook is, SonicWall biedt bescherming

Toen de nieuwste grote globale cyberaanval toesloeg op 27 juni, werd er eerst gedacht dat het ging om een variant van de Petya ransomware die in 2016 zijn intrede deed. SonicWall Capture Labs heeft echter vastgesteld dat het niet om Petya gaat. In feite gaat het hier om iets wat zich voordoet als ransomware, maar er is geen mogelijkheid tot decryptie. Het is dus eigenlijk een wiper-type aanval, wat meestal gebruikt wordt als cyberwapen om gericht data te vernietigen. Op dit moment wordt de malware aangeduid als NotPetya, Expetr, Nyetya, PetWrap of GoldenEye.

Niet nieuw, wel anders
Net als WannaCry, maakt deze laatste aanval gebruik van EternalBlue om binnen te komen. De capaciteit van beide aanvallen om niet alleen financiële, maar ook merk- en operationele schade toe te brengen aan organisaties van over de hele wereld, is enorm. Simpel gezegd combineren cybercriminelen exploits (een programma of code die gebruikmaakt van zwakheden in een applicatie of systeem) en aanvallen op een creatieve manier die niet zo zeer nieuw zijn, maar aangepast en op een nieuwe manier gecombineerd kunnen worden om zo heel effectieve aanvallen te creëren. De componenten zijn hetzelfde, maar de uitkomst is nieuw.

SonicWalls bescherming
Wat deze nieuwe vorm ook inhoudt en wat het doel van de aanval ook is, SonicWall biedt u de juiste bescherming, net als tijdens de WannaCry aanval. Met zowel next-generation firewalls, Email Security oplossingen als SonicWalls Capture ATP is uw data veilig:

  • Zorg dat uw next-generation firewall een actieve Gateway Security subscriptie heeft. Dit zorgt ervoor dat u automatisch real-time bescherming krijgt tegen bekende ransomware aanvallen. Gateway Security bestaat uit Anti-virus (GAV), Intrustion Prevention (IPS), Botnet Filtering en Application Control.
  • SonicWall Email Security is onmisbaar bij het veilig houden van uw files. Om kwaadaardige e-mails te blokkeren moeten uw Email Security services wel up to date zijn. Aangezien 65% van alle ransomware aanvallen door middel van phishing e-mails gebeuren, is e-mail security een cruciaal onderdeel van uw verdediging.
  • Omdat meer dan 50% van alle malware versleuteld is, is het altijd raadzaam Deep Packet Inspection van alle SSL/TLS (DPI SSL) verkeer in te zetten. Het inzetten van DPI SSL staat ook de firewalls toe onbekende files te onderzoeken en naar de SonicWall Capture Advanced Threat Protection (ATP) service te sturen voor een multi-engine sandbox analyse.
  • Houd ook SonicWalls blog in de gaten over het laatste nieuws over onder andere de NotPetya aanval.

Ook bij Alcadis helpen we u graag bij het veilig houden van uw data. Wij verzien u graag van meer informatie over de oplossingen van SonicWall. Neem daarvoor contact op met onze salesafdeling via sales@alcadis.nl of via 030 – 65 85 125.

Nieuwe spam detectie in SonicWALL Email Security 8.3

Dell sonicWALL e-mail

Dell SonicWALL heeft zijn Email Security verbeterd en dit in een nieuwe release beschikbaar gesteld. Email Security 8.3 biedt een nog effectievere bescherming tegen opkomende bedreigingen.

SonicWALL Email Security 8.3

Dell SonicWALL Email Security zorgt ervoor dat uw binnenkomende en uitgaande mail volledig beschermt is tegen bedreigingen zoals spam, virussen en phishing. De nieuwste release biedt een nog betere bescherming doordat de volgende features zijn toegevoegd:

  • Nieuwe Spam-Detectie Engine
  • SMTP Authentication
  • Multi-Layer Protection
  • Automated Management en Reporting
  • Flexibele Deployment opties
  • Verbeterde schaalbaarheid om in de groeiende behoefte van infrastructuren te voorzien
  • Multi-Tenancy om e-mail beveiligingsdienten aan meerdere klanten te bieden

SonicWALL Email Security 8.3 is te downloaden voor klanten met een geldig supportcontract. Voor meer informatie over deze nieuwe release kunt u het gehele nieuwsbericht lezen van Dell SonicWALL →