ION-IP stelt gratis Health Check voor bedrijfsnetwerk beschikbaar

malware

Het nieuws wordt gedomineerd door berichten over, en onderzoeken naar cyber-aanvallen. Maar hoe erg is het nu echt? Is uw bedrijf veilig of niet? ION-IP lanceert een nieuwe ‘Health Check’ die antwoord geeft op deze vragen door alle activiteit op het netwerk in kaart te brengen. Hiervoor wordt gratis een week lang een ‘Next Generation Firewall’ geïmplementeerd.

Malware, kwaadaardige software, is een plaag. Gemiddeld wordt het grootbedrijf jaarlijks met maar liefst 17.000 malware-meldingen geconfronteerd. Slechts 19% van deze meldingen hiervan blijkt ‘betrouwbaar’ te zijn en daadwerkelijk actie te vereisen. De rest is meestal vals alarm. Dat blijkt uit onderzoek van Ponemon. Niet alle malware wordt echter opgemerkt. Hoeveel malware daadwerkelijk de systemen van bedrijven weet binnen te dringen is onduidelijk. Respondenten geven tegenover Ponemon aan het gevoel te hebben dat hun security tools zo’n 60% van de malware-infecties missen.

Veel schade

Malware die de verdedigingslinies van een bedrijf weet te passeren kan veel schade veroorzaken. Het opschonen van geïnfecteerde apparaten neemt gemiddeld 229,9 uur per week in beslag. Ook valse malware-meldingen vormen een grote kostenpost. Bedrijven blijken jaarlijks gemiddeld 1,3 miljoen dollar uit te geven aan valse meldingen.

De aanpak van malware is volgens ION-IP dan ook drievoudig:

  • Verkleinen van de kans dat malware onopgemerkt binnendringt
  • Effectief elimineren van gesignaleerde, reële meldingen
  • Efficiënt afhandelen van ‘false positives’

Netwerkverkeer scannen

Die aanpak zou volgens ION-IP moeten beginnen met het nauwgezet scannen van het netwerkverkeer om te weten wat er precies op het netwerk gebeurt. Het bedrijf stelt hiervoor een kosteloze health check beschikbaar om de gezondheid van het netwerk in kaart te brengen. De Application Visibility and Enterprise Risk (AVR/ER) Assessment Service van ION-IP laat zien welke risico’s en gevaren het bedrijf tot dusverre heeft gemist.

De dienst biedt inzicht in de specifieke toepassingen die via het netwerk verlopen, zowel goed- als kwaadaardig. Daarnaast helpt de tool snel bedrijfs- en beveiligingsuitdagingen vast te stellen en biedt hiervoor een oplossing. Ook kan via de dienst advies worden ingewonnen over de veilige inzet van Internet-, Web Services- en Web 2.0-applicaties en het daarmee minimaliseren van risico's en bedreigingen. ION-IP geeft ook uitleg over betere prestaties van het netwerk door netwerk beter onder controle te hebben en gedragingen van applicaties te analyseren.

Aanvragen

De Application Visibility and Enterprise Risk (AVR/ER) Assessment Service kan worden aangevraagd door contact op te nemen met ION-IP.

Lees ook
Van social engineering tot DMARC-misbruik: TA427’s informatieverzamelkunst

Van social engineering tot DMARC-misbruik: TA427’s informatieverzamelkunst

Onderzoekers van Proofpoint volgen verschillende dreigingsactoren, waaronder TA427. Deze dreigingsactor is ook bekend als Emerald Sleet, APT43, THALLIUM of Kimsuky en wordt gelieerd aan Noord-Korea.

Proofpoint: TA547 richt zich op Duitse bedrijven met Rhadamanthys Stealer

Proofpoint: TA547 richt zich op Duitse bedrijven met Rhadamanthys Stealer

Onderzoekers van Proofpoint identificeren een nieuwe e-mailcampagne van TA547. Deze richt zich op Duitse bedrijven en heeft als doel het afleveren van Rhadamanthys malware

Dreigingsactoren leveren malware via YouTube

Dreigingsactoren leveren malware via YouTube

Proofpoint  Emerging Threats ziet dat de aflevering van malware voor het stelen van informatie via YouTube plaatsvindt. Voorbeelden hiervan zijn Vidar, StealC en Lumma Stealer. De aflevering vindt plaats via illegale software en cracks van videogames