Waarom “traditionele” anti-virus niet meer werkt

23/09/2019 OM 10:01 - Luc Willemijns
941a6ad37ddedda511c04cca56705b83
Tot enkele jaren geleden waren de anti-virus- en anti-malware oplossingen voor endpoint devices zoals laptops en mobiele telefoons nog uitsluitend “traditioneel”. Dat wil zeggen dat ze werken op basis van “signatures” die aan malware-bestanden worden toegekend. Om de beveiliging op punt te houden, moeten die signatures van nieuwe malware-bestanden via updates naar de endpoints gestuurd worden.

In het hedendaagse IT-landschap en door de toenemende complexiteit van cyber-aanvallen (bijvoorbeeld Zero Day exploits, Malware-as-a-Service, ...) is dit type endpoint-beveiliging echter niet meer afdoende om de gebruiker te beschermen.

Inmiddels zijn er een heel aantal producten beschikbaar die werken op basis van artificiële intelligentie. Die zijn beter bestand tegen onbekende of nieuwe gevaren (zoals file-less malware) dan signature-based oplossingen. Dat is omdat artificiële intelligente ervoor zorgt dat de technologie zichzelf voortdurend bijstuurt en malware kan identificeren nog voor die schade aanricht. Concreet leunen deze next-generation endpoint-oplossingen op de mathematische analyse van bestandseigenschappen om te bepalen of een bestand legitiem of malafide is en daardoor kunnen ze ook zonder Internet-connectie en bijgevolg zonder signature updates veel beter hun werk doen.

Kan uw firewall geëncrypteerd verkeer aan?

In een hedendaagse en degelijk beveiligde IT-omgeving passeert een groot deel van de gebruikerstraffiek door een firewall. In het beste geval kan er op die manier inzage verkregen worden in het verkeer en kan malware worden gestopt.
De laatste jaren zien we echter een enorme toename aan versleuteld verkeer (encryptie). Versleuteling is een goede zaak: het belet dat derden de mogelijkheid hebben om de netwerktransacties in te kijken. Omdat versleuteling echter ook zeer rekenintensief is, wordt het steeds moeilijker of zelfs onmogelijk om op de firewall nog inspectie (en dus preventie) in te regelen. Goed geëncrypteerde connecties kunnen namelijk niet ingekeken worden door een firewall.
Om hieraan tegemoet te komen, dien je preventiemaatregelen te nemen op het endpoint zelf, waar de geëncrypteerde sessie opengebroken wordt. Bovendien gebruikt een groot deel van de kleinere organisaties hun firewall als perimeter-firewall maar nog niet voor interne netwerksegmentatie. Wanneer de firewall enkel over de perimeter en niet over het hele netwerk “waakt” en er dus geen sprake is van netwerksegmentatie, zal malware die toch binnenraakt zich ongehinderd lateraal door de organisatie kunnen verspreiden. Alleen een degelijke next-generation endpoint security-oplossing kan zulke malware tegenhouden.

Toegevoegde waarde van security frameworks

De meest recente ontwikkeling bij veel fabrikanten van cybersecurity-oplossingen bestaat erin om niet langer op zichzelf staande oplossingen aan te bieden, maar een volledig raamwerk dat over de hele lijn bescherming kan bieden en waarbinnen de componenten (zoals firewalls, endpoint security-oplossingen, remote access-oplossingen, etc.) ook naadloos met elkaar integreren en communiceren.
Zo’n security framework brengt twee grote voordelen met zich.
Enerzijds zorgt een dergelijk raamwerk ervoor dat het makkelijker is geworden om op een naadloze en consistente manier security policies af te dwingen. De informatie rond gevonden malware kan eveneens makkelijker verspreid worden tussen de raamwerkcomponenten, wat een betere bescherming biedt.
Daarnaast faciliteert dit het verzamelen van logs van de verschillende componenten uit het raamwerk op één centrale plaats (lokaal of in de cloud). Dat kan bijvoorbeeld in een security dashboard.
Los van elkaar zijn deze logs weinigzeggend. De kracht zit hem echter in het toepassen van machine learning op deze geconsolideerde logs met als doel anomaliëen te vinden in gebruikersgedrag en dit desgewenst te kunnen rapporteren of blokkeren.
Het analyseren van log-informatie en gedragspatronen (UEBA - User and Entity Behaviour Analytics) wordt hierdoor een stuk toegankelijker gemaakt, ook voor kleinere organisaties, en wordt door veel bedrijven gezien als de volgende stap naar het opwaarderen van hun cybersecurity anno 2020.

(Bovenstaande bijdrage kwam tot stand in samenwerking met SecureLink nv.(Wommelgem))

Meer info: 03/641.95.95 of http://www.securelink.be.

Hét B2B-mediaplatform voor content, advertising en data-inzichten, met abonnementen die concrete verkoopkansen ontsluiten en bedrijven laten groeien.

Voor u geselecteerd

Kort de voordelen van een abonnement...

Belangrijk nieuws te delen?

Meer context. Dieper begrip.

Artikels zoals deze brengen het nieuws.

Met een dVO-abonnement krijgt u dat nieuws in de juiste zakelijke context — met inzicht in sectoren, bedrijven en strategische bewegingen.

Waarom bedrijven dVO gebruiken

  • Volledige toegang tot alle artikels en thematische dossiers met verkoopkansen

  • Context bij bedrijfsnieuws, investeringen en benoemingen

  • Relevant voor ondernemers, managers, beslissers en medewerkers

Gratis lezen

Registreer gratis
  • Toegang tot een een paar artikels
  • Wekelijkse nieuwsbrief met 3 nieuwsfeiten
  • Geen persoonlijke bibliotheek
  • Geen historiek per bedrijf
  • Geen alerts
  • Geen context bij prospecten of klanten
  • 👉 Geschikt om dVO te leren kennen, niet om het actief te gebruiken in prospectie of voorbereiding.
Meest gekozen

dVO Leads

€19/Maand

Activeer abonnement
Maandelijks opzegbaar
  • Onbeperkte toegang tot alle artikels met SALESKANSEN, en gematcht aan uw profiel
  • Persoonlijke bibliotheek (bewaar artikels per bedrijf)
  • Zoekfunctie op bedrijven en sectoren
  • Historiek: wat speelde de voorbije maanden bij een bedrijf
  • 7 print edities per jaar
  • Selecteer uw klanten, leveranciers of prospects en ontvang automatisch meldingen wanneer er nieuws over hen of over uw bedrijf verschijnt.
  • U weet waarover u moet praten vóór elke afspraak en wint tijd in voorbereiding
  • U mist geen relevante ontwikkelingen
  • U detecteert kansen vóór anderen
  • U bouwt structureel kennisvoordeel op
  • U begrijpt uw markt beter

dVO Interview en bereik 35.000 ceo's

€124/Maand

Bestel nu
Jaarlijks opzegbaar
  • Interview met uw bedrijf/ceo en bereik 35.000 ondernemers/beslissers
  • Multimediale creatie en publicatie
  • Interviewcreatie: Tekst, audio, video
  • Publicatie: dVO.be, socials, Spotify, Youtube, nieuwsbrieven, ...
  • Leadinformatie en data beschikbaar

Cookie voorkeuren

Deze website gebruikt cookies om je een betere bezoekerservaring te bieden. Bepaal hier welke soort cookies je toestaat.