Overslaan naar hoofdinhoud
Pulse
Woman behind Surface
Leestijd, 4 min.

Robuuste beveiliging betekent een verschuiving van eenvoudigweg bescherming handhaven naar bestendig zijn tegen huidige en toekomstige bedreigingen. Cyberweerbaarheid is een organisatorische inspanning waar iedereen voor verantwoordelijkheid is. Organisaties hebben een geïntegreerde aanpak nodig – met beveiliging ingebouwd in elke laag, van chip tot cloud – om ervoor te zorgen dat mensen en gegevens beschermd zijn, waar ze ook werken.

Microsoft heeft Surface-apparaten ontworpen om het risico van bedreigingen van firmware, besturingssystemen en cloud toepassingen te minimaliseren. Het ‘Zero Trust’ beleid van Microsoft is vanaf het begin ingebouwd. Hiermee krijgen managers op het gebied van beveiliging en IT de geruststelling dat hun investeringen in strategieën en technologieën bestand zijn tegen de toekomst.

Oude apparaten beschermen niet tegen nieuwe bedreigingen

Microsoft Surface-apparaten zijn ontworpen om de juiste beveiliging mogelijk te maken. Waarbij elke laag door Microsoft wordt onderhouden, van de firmware tot het besturingssysteem tot de cloud. Surface-apparaten, Windows 11 en Microsoft 365** helpen organisaties weerbaar te worden met een Zero Trust-benadering van beveiliging en risicobeheer. Zonder dat dit ten koste gaat van innovatie of productiviteit. Bedrijven die gebruik maken van Surface, ervaren tot 34% minder beveiligingsincidenten, waardoor ze minder tijd kwijt zijn aan het reageren op beveiligingsincidenten.2 Gebruikers van Surface-apparaten ervaren daarnaast tot 20% minder beveiligingsinbreuken.2

Surface secure from chip to cloudEenvoudig en veilig beheer op afstand

De Surface Management Portal is ingebouwd in Microsoft Intune**. Deze cloudgebaseerde oplossing voor eindpuntbeheer  is ontworpen om het beheren en configureren van gebruikers, apps en apparaten op schaal aan te pakken. Microsoft Intune zorgt voor het beheer van mobiele applicaties (MAM) en mobiele apparaten (MDM).

Windows Update beheert de uitrol en update van firmware, software en stuurprogramma’s. End-to-end bescherming zorgt ervoor dat alleen goedgekeurde content wordt geïnstalleerd. De mogelijkheid om de beveiliging van apparaten op afstand te beheren kan voor jouw IT-team een enorme tijdsbesparing betekenen: de kans op firmware- of randsomware-aanvallen wordt verkleind en problemen worden verholpen voordat ze te ver komen.

Windows Autopilot werkt samen met Intune en bespaart tijd door veilige implementatie op afstand te stroomlijnen en nieuwe apparaten vooraf te configureren met de vereiste beveiligingsinstellingen en beleidsregels.

In de hardware ingebouwde beveiliging

Onze beveiligingsaanpak begint bij de hardware. Surface beschermt gegevens bij het opstarten van het apparaat. Een Trusted Platform Module 2.0 (TPM 2.0) fungeert als een veilige kluis voor het opslaan van wachtwoorden, pincodes en certificaten, beschermt de hardware tegen inbreuken en beperkt de toegang tot alleen bevoegde personen. In elke fase van de opstartcyclus wordt de firmwarecode gecontroleerd op echtheid om te verzekeren dat het systeem geen kwaadaardige code uitvoert.

Bij het opstarten biedt Windows Hello for Business het hoogste niveau van biometrische beveiliging met infrarood camerasensoren voor een betere gezichtsherkenning. Biometrische aanmelding is het moeilijkst te repliceren en zorgt ervoor dat alleen geautoriseerde gebruikers toegang krijgen tot het apparaat.

Vergrendelde firmware

Surface-apparaten blokkeren bedreigingen proactief door externe toegang tot de firmware uit te schakelen via de Unified Extensible Firmware Interface (UEFI). Het door Microsoft ontwikkelde UEFI wordt beheerd via het Microsoft Intune** admin center. Omdat niet wordt vertrouwd op de broncode van derden, wordt het risico op firmwareniveau geminimaliseerd en wordt de toegang die hackers uiteindelijk zouden kunnen benutten, geëlimineerd.

De Microsoft UEFI en Device Firmware Configuration Interface (DFCI) maken een meer granulaire controle van de firmware mogelijk via Microsoft Intune. DFCI vermindert aanvalmogelijkheden door onnodige hardwarecomponenten uit te schakelen en neemt de afhankelijkheid van het lokale UEFI-wachtwoord (BIOS) weg. DFCI biedt de mogelijkheid om de opstartopties te vergrendelen om te voorkomen dat gebruikers in een ander besturingssysteem opstarten. Beveiligingsupdates die op de achtergrond worden uitgevoerd, bieden continue, actuele bescherming tegen de nieuwste bedreigingen.

Uit de verpakking direct veilig met Windows 11

Surface-apparaten met Windows 11 bevatten een nieuwe set beveiligingsfuncties die direct uit de doos zijn ingeschakeld. Deze functies zijn ontworpen voor een basis die nog sterker en weerbaarder is tegen aanvallen.

Virtualization-based Security (VBS) en Hypervisor-enforced Code Integrity (HVCI), ook bekend als geheugenintegriteit werken samen om betere bescherming te bieden tegen  malware. VBS voert gevoelige beveiligingsoperaties uit in een geïsoleerde omgeving door code te controleren voordat ze beginnen, waardoor malware geen toegang krijgt tot het systeemgeheugen. Als een bedreiging toegang krijgt tot systeembronnen, kan de HVCI de effecten van de malware beperken en indammen.

Zelfs voordat je je aanmeldt met verschillende biometrische opties zorgt Secure Boot ervoor dat de firmware hetzelfde niveau behoudt als toen deze de fabriek verliet. Samen voorkomen Secure Boot en Trusted Boot dat malware en beschadigde elementen worden geladen tijdens het opstarten. Na het opstarten helpt BitLocker-encryptie om gegevens ontoegankelijk te maken. Zelfs op verloren of gestolen apparaten.

Meer weten?

Benieuwd naar hoe Surface jouw kan helpen je cyberweerbaarheid te verhogen? Neem dan contact op met je hardware partner of één van de geautoriseerde Surface-resellers.

Voetnoten 

4 ways Microsoft Surface devices can boost cyber resiliency

In this video, we’ll demonstrate four ways Microsoft Surface can help your organization build cyber resilience.

Ontdek meer gerelateerde artikelen per branche:

Educatie

  • Jouw Microsoft 365 onderwijs-cloud kan niet zonder extra back-up

    Jouw Microsoft 365 onderwijs-cloud kan niet zonder extra back-up

    Onderwijs is steeds vaker online, waardoor de hoeveelheid data van onderwijsinstellingen explosief toeneemt. Helaas stijgt ook het aantal geslaagde ransomware-aanvallen. Als het mis gaat, moet je weer snel bij je data kunnen zodat de lessen kunnen doorgaan. Hoe zorg je dat je je gegevens veilig bewaart en back-upt zodat je klaar bent voor het geval […]

  • een vrouw gebruikt een laptop

    Ontdek hoe je beter onderwijs biedt met ‘blended learning’

    Sinds de COVID-19 uitbraak hebben onze onderwijsklanten geweldige dingen gedaan om leerlingen en studenten bij de les te houden terwijl ze van thuis leren. Leraren, leerlingen en studenten hebben in een moeilijke tijd enorme veerkracht laten zien, van eLearning-innovaties tot manieren om je beter te voelen met foto- en kookwedstrijden. Onderwijsinstellingen hebben de grote waarde […]

Financiële dienstverlening

  • Man with Surface Studio 2+

    Microsoft Surface in de financiële dienstverlening

    Een logische keuze voor een branche met specifieke eisen Dat organisaties in de financiële dienstverlening specifieke (en hoge) eisen stellen aan technologie is niet verrassend. Er worden bijvoorbeeld specifieke voorwaarden gesteld aan beveiliging en compliance. Tegelijkertijd spelen er nieuwe ontwikkelingen, zoals het hybride werken. Welke rol kan Surface hierin spelen? Een belangrijke ontwikkeling voor organisaties […]

Government

  • Gemeente Katwijk in een kwartier over op Microsoft Teams Phone

    Gemeente Katwijk in een kwartier over op Microsoft Teams Phone

    Binnen enkele minuten belde de gemeente Katwijk met Microsoft Teams in plaats van de traditionele PBX-centrale. “De overgang was de snelste die ik ooit zag!” Projectleider ICT Gemeente Katwijk Steven Shukrula kijkt tevreden terug hoe soepel de ommekeer verliep en hoe goed het communicatie- en samenwerkingsplatform zijn collega’s nu en in de toekomst ondersteunt.   […]

Overheid

  • Een groot oud gebouw met veel ramen

    Raad van State: een virtuele rechtszaal opzetten met een oplossing voor werken op afstand

    “Deze situatie heeft bewezen dat je met de juiste middelen, ondersteuning en overtuiging de helft van de bureaus in je gebouw kunt verwijderen – en in die zin denk ik niet dat we ooit nog 700 mensen tegelijkertijd op kantoor zullen zien.” Ron Lamers, Projectmanager bij de Raad van State, praat over de technologische versnelling […]

  • een mens die zich voor een computer bevindt

    Sneller en efficiënter burgers van dienst zijn dankzij Power Apps

    De samenleving maakt een digitale groeispurt door en overheidsinstellingen moeten aan de nieuwe verwachtingen van burgers voldoen. Een interne gestroomlijnde, digitale organisatie, beslissen op basis van data en een 24/7 persoonlijke dienstverlening zijn een must. Dat vraagt om snelle digitale innovatie. Met een nieuw software platform lukt dat nu veel sneller en goedkoper. We doen […]

Productie

  • iemand zit aan een bureau met een laptop op tafel

    Mijn menselijk leiderschaps kompas in tijden van somberheid

    Microsoft’s Max Tchapeyou biedt een zeer persoonlijk standpunt, verwijzend naar de zes manieren waarop hij effectiever – en positiever – met zijn team heeft gewerkt.

  • Surface in manufacturing, man with Surface Duo

    Surface in Manufacturing

    The benefits of Surface In a manufacturing environment, like a factory, users often have stringent demands for their hardware. In developing Surface, we pay close attention to the different environments in which Surface can be used and seek to ensure that people can work optimally with the right technology. What can Surface do for manufacturing? […]

Retail

  • Retailers moeten AI inzetten, wij helpen je!

    Retailers moeten AI inzetten, wij helpen je!

    Succesvolle retailers hebben terugkerende klanten, groeiende marges en een accurate bevoorrading dankzij inzet van data. Wil jij dat ook? Breek dan bestaande datasilo’s af, bouw een data-gestuurd operating model en stop met hadnmatige data-analyse! Kunstmatige intelligentie (AI) geeft je nu grip op de resultaten van morgen. Met onze technologie, ons netwerk, training en een geïntegreerd […]

  • Surface in retail, man and woman at counter

    Surface voor retail

    De voordelen van Surface Retail-organisaties hebben te maken met verschillende veranderingen én kansen. Goede voorbeelden hiervan zijn de kansen op het gebied van e-commerce, maar ook relatief nieuwe winkelvormen, zoals pop-upwinkels en pick-uplocaties. Zulke ontwikkelingen stellen de nodige eisen aan technologie. Juist in deze situaties komt Surface goed van pas. Surface bestaat uit verschillende modellen. […]

Zorg

  • Gebouw van Noordwest Ziekenhuisgroep

    Noordwest Ziekenhuisgroep: een nieuw tijdperk in virtuele gezondheidszorg

    “Ik ben eigenlijk vrij bescheiden, ik schep niet graag op over mijn prestaties. Maar in dit geval wil ik graag een uitzondering maken. Ik wil de hele wereld vertellen wat we hebben gedaan.” Ed de Myttenaere, CIO bij de Noordwest Ziekenhuisgroep in Nederland, breekt steeds vaker met tradities. Als reactie op de COVID-19-uitbraak heeft zijn […]

  • Iemand die voor een laptopcomputer zit

    Digitale transformatie met een oerknal en hoe je dat voor elkaar krijgt

    Tegenwoordig bestaat een ‘normale gang van zaken’ niet meer. Verandering en innovatie zijn de nieuwe norm. Denk maar aan de veranderingen die je organisatie op dit moment doormaakt met nieuwe technologie en technieken die om nieuwe houdingen en verwachtingen vragen van zowel medewerkers als klanten. Alles verandert. Het enige wat al die veranderingen gemeen hebben, […]

Ontdek meer gerelateerde artikelen per dossier:

Digitale transformatie

Klantverhalen

  • een groep mensen die aan een lijst zitten

    AMOS maakt het verschil met technologie.

    AMOS (Amsterdamse Oecumenische Scholengroep) is een scholengemeenschap met 29 basisscholen in Amsterdam. Het verlagen van werkdruk en het verbeteren van de onderwijskwaliteit staan voorop bij AMOS. Maar hoe kies je een apparaat dat bijdraagt aan het behalen van deze doelen? En waar moet je rekening mee houden? Altijd een vaste plek achter het bureau?  Traditioneel […]

Partners

  • Dad baking with kids using HPSpectrex360

    We are here for our partners

    At Microsoft, as part of our response to the impact of COVID-19, we have shifted tens of thousands of employees to working remotely. Many of our partners and customers have asked us to share the details of how we enable remote work for such a large workforce. We wanted to share with you some of […]

Pers / Nieuws

Security & Privacy

Tips

  • iemand zit aan een tafel en gebruikt een laptop

    Succesvol en veilig vergaderen met Microsoft Teams

    Nu veel mensen vanuit huis werken, is het belangrijker dan ooit om onze vaardigheden voor werken of afstand aan te scherpen en productief te blijven. Het aantal mensen dat succesvol en veilig samenwerkt via Microsoft Teams, is flink gestegen. Maar of je nog niet eerder met de tool hebt gewerkt of al vergaderingen houdt met Teams, […]

Webinars

  • Vanuit huis en kantoor weer gelijkwaardig vergaderen

    Vanuit huis en kantoor weer gelijkwaardig vergaderen

    ‘Niemand werkt nog vijf dagen op kantoor, mensen werken vijf dagen thuis.’ Als iemand dit meer dan twee jaar geleden zo ter discussie had gesteld, waren we nu nog niet uitgepraat. Ook wij niet. De manier waarop we werken als gevolg van de pandemie is 180 graden veranderd. Gelukkig is er inmiddels een betere ‘hybride’ […]