Overslaan naar hoofdinhoud
Pulse

Met Platform Approach maak je het hackers moeilijk

Jelle Niemantsverdriet

Jelle Niemantsverdriet

National Security Officer

Leestijd, 4 min.

Goede hackers zijn tegenwoordig eigenlijk niet te traceren. Ze kloppen niet op de voordeur om te vragen of ze je laptop of smartphone even mogen inzien. De een werkt met een tijdelijke IP-adres dat na een half uur alweer wordt ingewisseld. Een ander zet zich achter een maskerende firewall. Weer een ander zet een server op in een buurland. Hackers zijn creatief. Het dwingt ons als markt tot Platform Approach als het gaat om Cyber Security. Niet ieder apparaat afzonderlijk beveiligen, maar centraal aangestuurd vanaf een platform. We maken het hackers zo moeilijk mogelijk. Zodat jij als individu of organisatie altijd door kunt met je werkzaamheden.

End Points 


Een simpel voorbeeld: iedereen gebruikt mail, op allerlei apparaten. Denk aan je laptop op je werk, op je smartphone onderweg of je tablet ’s avonds voor de buis. Voor alles wat mobiel is, heb je Security nodig. Mail (phishing) is nog altijd de meest eenvoudige vorm voor een binnendringer om zich toegang te verschaffen tot een compleet netwerk of organisatie. De ‘end points’ (dus tablet, smartphone, laptop, desktop) in een netwerk wil je beschermen. Tot voor kort kenden al deze apparaten een eigen Security. Firewalls of speciale virus-software bijvoorbeeld werkten heel adequaat. Alleen hackers zijn niet voor een gat te vangen en gaan altijd op zoek naar de zwakste schakel in de keten. Zeker met het hybride werken vallen er gaten. Platform Approach gaat erom dat je alles bij elkaar brengt, niet zozeer de apparaten zelf maar de wereld van Security om de apparaten heen. Daar waar voorheen een goede firewall voldeed, maar als nadeel had dat alles handmatig gecorreleerd moest worden, zien we nu dat er interactie nodig is tussen verschillende soorten beveiliging. Wat beheer en overzicht veel efficiënter maakt. Anders gezegd: vroeger had je beveiligingsproducten van aanbieder A, B, C en D. Niet-geïntegreerd. Dan houd je met 10 end points nog wel overzicht, maar met 10.000 natuurlijk niet. Daarom moet het anders. 
 

Security Operating Center 

Maar laten we eerst ook eens kijken naar de serverkant, de datacenters. Want daar speelt een soortgelijk probleem. Opschalen en afschalen is een factor. Zelfs hier helpt het opereren vanuit een Platform Approach om onderlinge samenwerking te optimaliseren. Als systemen en apparaten met elkaar communiceren, bundel je krachten. Maar: met hoe meer partijen je samenwerkt, hoe kwetsbaarder je zou kunnen zijn. Hackers zijn doorgaans altijd op zoek naar kwetsbaarheden, in eerste instantie niet per se binnen een organisatie. Ze kijken eerst naar met wie er samen gewerkt wordt. Stel dat er een piepklein bedrijfje in de keten zit, die zouden wel eens minder budget kunnen vrijspelen voor Security. Een uitgelezen kans om daar eens rond te gaan neuzen. Tuurlijk, de basis rondom Security zullen ze wel op orde hebben, maar lang niet zo goed als een grote corporate. Een Security Operating Center (SOC) brengt daarom alle zaken bij elkaar in één overzicht. Je hebt dus de end users en je hebt de servers. Dat zijn twee dashboards die bij elkaar komen in een SOC. Dit alles ingeregeld via een Security Information & Event Management, kortweg een SIEM. Dit is een tool die alle verdachte activiteiten op je netwerk en systeem traceert en registreert. Een SOC is iets wat helemaal buiten het platform bestaat, maar wel centraal opereert.  

Dashboards 

Het zal je niet verbazen: bij Microsoft streven we naar een complete Defender-suite voor al onze soorten gebruikers. Als organisatie is het zaak zoveel mogelijk Security-producten uit een pakket te bundelen. Gebruik Microsoft Defender voor Mail, Office en bijvoorbeeld Identity. En praat je over servers, neem dan Defender voor Cloud en End Points. Integreer je Security, breng zaken bij elkaar. Als er ergens iets opvallends plaatsvindt, dan wordt dat direct in portals gemeld en in een dashboard gepubliceerd. Download iemand opeens een berg bestanden, dan valt dat op en wordt er actie op genomen. Probeert iemand binnen te komen zonder toestemming, dan wordt dat gezien. Dringt er toch ransomware via een mailtje of gedownload bestand de organisatie binnen, dan gaat er een alert af. Heeft een hacker zich al een tijdje genesteld, dan wordt de kans verhoogd op ontdekking. Door zaken te koppelen, bij elkaar te brengen, heb je beter overzicht op alles wat er speelt. En dat voorkomt veel ellende en gedoe.  

Ben jij up-to-date? Meld je nu aan voor ons achtste #SecurityLifeHacks webinar: Platform Approach 

Abonneer je op ons #SecurityLifeHacks podcastkanaal op Spotify. Iedereen is ICT’er. 

Gratis eBook: Geef je medewerkers de middelen om creatief te zijn en veilig samen te werken

Floreer in een snel veranderende, digitale wereld door je mensen de vrijheid en flexibiliteit te geven om overal productief te zijn en samen te werken

Ontdek meer gerelateerde artikelen per branche:

Educatie

  • een vrouw gebruikt een laptop

    Ontdek hoe je beter onderwijs biedt met ‘blended learning’

    Sinds de COVID-19 uitbraak hebben onze onderwijsklanten geweldige dingen gedaan om leerlingen en studenten bij de les te houden terwijl ze van thuis leren. Leraren, leerlingen en studenten hebben in een moeilijke tijd enorme veerkracht laten zien, van eLearning-innovaties tot manieren om je beter te voelen met foto- en kookwedstrijden. Onderwijsinstellingen hebben de grote waarde […]

  • De toekomst van het hoger onderwijs: ben jij er klaar voor?

    De toekomst van het hoger onderwijs: ben jij er klaar voor?

    Onze maatschappij is in beweging en het hoger onderwijs verandert mee. Van blended learning en digitaal examineren tot back-up en beveiliging van digitale data. Hoe richt je jouw IT-omgeving hierop in? Hoe werk je schaalbaar, veilig en innovatief? In deze webinarserie staan we stil bij belangrijke technologische ontwikkelingen in het hoger onderwijs. Je leert van […]

Financiële dienstverlening

  • Man with Surface Studio 2+

    Microsoft Surface in de financiële dienstverlening

    Een logische keuze voor een branche met specifieke eisen Dat organisaties in de financiële dienstverlening specifieke (en hoge) eisen stellen aan technologie is niet verrassend. Er worden bijvoorbeeld specifieke voorwaarden gesteld aan beveiliging en compliance. Tegelijkertijd spelen er nieuwe ontwikkelingen, zoals het hybride werken. Welke rol kan Surface hierin spelen? Een belangrijke ontwikkeling voor organisaties […]

Government

  • Gemeente Katwijk in een kwartier over op Microsoft Teams Phone

    Gemeente Katwijk in een kwartier over op Microsoft Teams Phone

    Binnen enkele minuten belde de gemeente Katwijk met Microsoft Teams in plaats van de traditionele PBX-centrale. “De overgang was de snelste die ik ooit zag!” Projectleider ICT Gemeente Katwijk Steven Shukrula kijkt tevreden terug hoe soepel de ommekeer verliep en hoe goed het communicatie- en samenwerkingsplatform zijn collega’s nu en in de toekomst ondersteunt.   […]

Overheid

  • Veelgehoord: wat kunnen we nu wel/niet met de publieke cloud?

    Veelgehoord: wat kunnen we nu wel/niet met de publieke cloud?

    Als overheid naar de cloud gaan, kan dat zomaar? Veel lijkt onduidelijk, maar is het uiteindelijk niet. Er zijn gewoon regels. Volgens het Rijksbrede cloudbeleid 2022 mogen overheidsdiensten ‘onder voorwaarden’ publieke clouddiensen inzetten. Daarbij zijn veiligheidsrisico’s vooraf altijd leidend. Wat voor risico loop je? In het geval van staatsgeheimen mag er nooit gebruik worden gemaakt […]

  • Two people walking with Surface

    Surface voor overheidsinstanties

    De voordelen van Surface De overheid heeft te maken met verschillende veranderingen op de werkvloer. Zo wordt vaker ingezet op het hybride werken. Een mooie ontwikkeling, maar medewerkers hebben hiervoor wel de juiste ondersteuning nodig. Ook kijken meer overheidsinstanties kritisch naar de kernprocessen, met als doel de dienstverlening aan burgers te verbeteren. Overheidsmedewerkers zijn steeds […]

Productie

  • iemand zit aan een bureau met een laptop op tafel

    Mijn menselijk leiderschaps kompas in tijden van somberheid

    Microsoft’s Max Tchapeyou biedt een zeer persoonlijk standpunt, verwijzend naar de zes manieren waarop hij effectiever – en positiever – met zijn team heeft gewerkt.

  • Surface in manufacturing, man with Surface Duo

    Surface in Manufacturing

    The benefits of Surface In a manufacturing environment, like a factory, users often have stringent demands for their hardware. In developing Surface, we pay close attention to the different environments in which Surface can be used and seek to ensure that people can work optimally with the right technology. What can Surface do for manufacturing? […]

Retail

  • Surface in retail, man and woman at counter

    Surface in Retail

    The benefits of Surface Retail organizations face many different changes and challenges, but encounter lots of opportunities too. Good examples include e-commerce opportunities, as well as relatively new retail formulas such as pop-up stores and pick-up locations, which all come with their own technological requirements. Surface truly comes into its own in these situations. The […]

  • Retailers moeten AI inzetten, wij helpen je!

    Retailers moeten AI inzetten, wij helpen je!

    Succesvolle retailers hebben terugkerende klanten, groeiende marges en een accurate bevoorrading dankzij inzet van data. Wil jij dat ook? Breek dan bestaande datasilo’s af, bouw een data-gestuurd operating model en stop met hadnmatige data-analyse! Kunstmatige intelligentie (AI) geeft je nu grip op de resultaten van morgen. Met onze technologie, ons netwerk, training en een geïntegreerd […]

Zorg

  • Enterprise team achieving in modern workplace.

    Zorgverlener Abrona: privacy groter dan de AVG

    Abrona nam het belang van privacy en databescherming al eerder op in zijn it-visie.

  • Een foto van het Savant kantoor

    Het Barbapapa-model van Savant Zorg

    Flexibiliteit en veilig werken met Office 365 en Enterprise Mobility en Security Automatisering behoort werknemers niet te belemmeren bij de uitvoering van hun taken, maar hun werkzaamheden juist te vereenvoudigen. Bij Savant Zorg zijn ze daar met hulp van Cloud Life en Microsoft uitstekend in geslaagd. Joris van den Eijnden, Manager ICT en Functionaris Gegevensbescherming: […]

Ontdek meer gerelateerde artikelen per dossier:

Digitale transformatie

Klantverhalen

Partners

  • Woman executive working on Surface Hub 2S in Whiteboard with Surface Hub 2 Pen

    Ontdek de Surface reseller website

      Ontdek hoe je onze Surface reseller website gebruikt, en volg onze instructies om soepele inlog mogelijk te maken. Haal voordeel uit de Surface reseller website Speciaal voor al onze Surface resellers hebben we een unieke Surface website ontwikkelt. Deze website geeft naast meer informatie over onze devices, ook assets voor marketing en informatie over […]

Pers / Nieuws

Security & Privacy

  • een vrouwenzitting bij een bureau voor een laptopcomputer

    Beveiligingswaarschuwing als digitale buienradar

    “Er bestaat geen slecht weer – alleen slechte kleding” aldus het Scandinavische gezegde. En tegenwoordig kunnen we ons daar steeds beter op voorbereiden met nauwkeurige weersvoorspellingen en buienradars die bijna tot op de minuut aangeven wanneer je de eerste druppels kunt verwachten. Ironisch genoeg is een online buienradar die waarschuwt voor nieuwe beveiligingsproblemen vaak nog […]

Tips

  • een vrouw die een laptopcomputer gebruikt

    Gemeenten bellen beter met Microsoft Teams

    In 2020 werd thuiswerken een must en ook gemeenten moesten ineens digitaal vergaderen en op afstand samenwerken in bestanden. Dit lukte dankzij een versnelde uitrol van Microsoft Teams. Dit populaire platform biedt gebruikers alle tools en informatie die zij nodig hebben om overal hun werk te kunnen doen. Maar voor veel gemeenten ontbreekt nog één […]

Webinars

  • Security Events

    Security Events

    Graag nodigen we jou en jouw team uit om kosteloos deel te nemen aan een van onze workshops De eerste workshop geeft inzicht in informatiebeheer en de tweede workshop focust op openbaarheid en WOO-verzoeken met Microsoft 365. Deze workshops zijn ontworpen om jou te laten ervaren hoe technologie kan helpen om als organisatie te voldoen aan voorschriften, wetten en […]