door Peter Vos | 15 okt, 2023 | Nieuws |
Microsoft Defender for Endpoint en Defender for Business onderbreken nu zelfstandig menselijk aangestuurde cyberaanvallen in een vroeg stadium van een dergelijke aanval.
We zijn blij om aan te kondigen dat Microsoft Defender for Endpoint- en Microsoft Defender for Business-klanten nu automatisch door mensen aangestuurde aanvallen zoals ransomware vroeg in de aanvalsfase kunnen onderbreken zonder dat daar additionele gereedschappen aan te pas komen.
Dit is een baanbrekende en unieke mogelijkheid in Defender for Business en Defender for Endpoint. Deze tools beschermen klanten tegen ‘human operated ransomware-aanvallen’ Voor kleine en middelgrote bedrijven (MKB’s) helpt deze ‘standaard ingeschakelde’-mogelijkheid hen beschermd te blijven tegen de nieuwste bedreigingen zoals ransomware”. aldus Microsoft.
Automatische verstoring van aanvallen maakt gebruik van signalen over de Microsoft 365 Defender-workloads (identiteiten, end-points, e-mail en Software as a Service [SaaS]-apps) om geavanceerde aanvallen te onderbreken. Kortom, als het begin van een door mensen bediende aanval op één apparaat wordt gedetecteerd, zal de verstoring van de aanval tegelijkertijd de activiteit op dat apparaat stoppen en alle andere apparaten in de organisatie inenten.
Meer informatie vind je op de site van Microsoft
door Peter Vos | 20 mei, 2022 | Nieuws |
Vanaf 23 mei gaat Microsoft ruim een maand lang een omnichannel campagne voeren over beveiliging van de ICT-omgeving. Dit om bedrijven te wijzen op de risico’s van het op straat komen van bedrijfsgeheimen en bedrijfsgegevens. Microsoft wil hiermee nog meer aandacht vestigen op veilige IT zonder gevaren door menselijk gedrag. Onder het motto “Vertrouwen is goed, maar beveiligen is beter” wil Microsoft bedrijven waarschuwen voor het gedrag van medewerkers die vaak slachtoffer zijn van bijvoorbeeld phishing mails. De campagne richt zich op directies van bedrijven en zal te horen en zien zijn op LinkedIN, Radio (NPO, BNR, QMusic, Radio 538), en online media (Financieel Dagblad, De Ondernemer, De Zaak, Sprout, Business Insider, MKB Businessdesk en anderen).
” Veel organisaties proberen risico’s te vermijden door digitale werkplekken dicht te timmeren en medewerkers grote beperkingen op te leggen bij het gebruik van technologie. Het effect laat zich raden: een enorme toename van schaduw-IT, verlies van productiviteit en grote compliance-risico’s omdat je geen controle meer hebt over je data.”
Snelscan voor het best passende abonnement
Wil jij zeker weten dat jouw organisatiedata beveiligd én compliant is? Dan kun je de standaardomgeving van Microsoft 365 uitbreiden. Welk pakket het beste bij jouw organisatiewensen en -uitdagingen aansluit, is afhankelijk van een aantal factoren. Een handig tool van Microsoft Vind het juiste Microsoft 365-abonnement voor je bedrijf geeft je snel inzicht. Voor een advies op maat kun je natuurlijk contact met Lemontree opnemen.
Stappenplan voor een betere beveiliging
Door te kiezen voor een best-of-suite van oplossingen in plaats van een combinatie van verschillende producten van evenzoveel leveranciers reduceer je de complexiteit en bespaar je op licentie- en beheerskosten. Dit klinkt mooi, maar waar moet je als organisatie beginnen? Om je op weg te helpen, hebben wij een handig stappenplan gemaakt dat je stap voor stap uitlegt hoe je je beveiliging naar een hoger niveau tilt. Deze aanpak noemen wij Zero Trust en dit is de fundering voor jouw huidige en toekomstige beveiligingsuitdagingen.
Zero Trust
Lees hieronder het handige ebook over Zero Trust en het uitgebreide draaiboek voor het implementeren van Zero Trust Beveiliging.
Meer weten over bewezen aanpak van beveiliging?
WIl je meer weten over de verschillende beveiligingsmaatregelen voor jouw organisatie? Neem dan eens contact op met onze adviseurs of je Service Manager.
door Peter Vos | 8 mrt, 2022 | Nieuws |
Met ingang van deze week zijn alle nieuwe Microsoft 365 Business Premium abonnementen voorzien van een licentie voor Microsoft Defender for Business. Alle klanten met bestaande Microsoft 365 Business Premium abonnementen krijgen de komende weken automatisch de licenties voor Microsoft Defender for Business toegewezen, dat kan dus nog even duren.
Microsoft Defender for Business is en endpoint beveiligingsoplossing op bedrijfsniveau die zich richt op kleine en middelgrote bedrijven met maximaal 300 gebruikers. Het helpt organisaties om zich te beschermen tegen malware en ransomware-aanvallen. Microsoft Defender is beschikbaar op alle platforms, waaronder Windows, macOS, Android en iOS.
“Met een toename van cyberaanvallen gericht op kleine en middelgrote bedrijven, worden bedreigingen steeds meer geautomatiseerd en willekeurig, en slaan ze in een aanzienlijk hoger tempo toe. In het afgelopen jaar hebben we een toename van 300% van ransomware-aanvallen gezien, waarbij meer dan 50% kleine bedrijven bereikte. Om dit aan te pakken, investeert Microsoft in beveiligingsoplossingen die doelbewust zijn ontworpen om hen te helpen beschermen”, aldus Microsoft
Microsoft Defender for Business is meer dan alleen antivirus. Naast een zeer goede anti-virus oplossing biedt defender de volgende mogelijkheden:
Gecentraliseerd management
Beveiliging kan centraal geregeld worden via https://security.microsoft.com.
Threat en Vulnerability management
Inzicht in alle op endpoints geïnstalleerde software en de kwetsbaarheden daarin.
Attack Surface Reduction
Advies om kwetsbaarheden in/op endpoints te mitigeren of verhelpen.
Next-generation Protection
Detectie op basis van gedrag.
Endpoint Detection and Response
Er wordt automatisch een bericht gestuurd zodra er een cybersecurity risico geconstateerd is.
Automated investigation and response
Geautomatiseerde acties om dreigingen te mitigeren of verhelpen.
Threat analytics
Advies en analyse rondom nieuwe cybersecurity risico’s.
Cross-platform support
Windows, Mac, iOS en Adroid.
Bedrijven die kiezen voor Microsoft 365 Business Premium hebben dus geen losse antivirusoplossing meer nodig voor endpoints (Let op: nog wel voor servers: hier is een versie van Microsoft Defender specifiek voor servers voor nodig). Dat scheelt dus in de maandkosten. Voor bedrijven die al werken met Microsoft Business Premium is het dus niet langer nodig om een afzonderlijk abonnement af te sluiten voor additionele oplossingen voor endpoint bescherming.
door Peter Vos | 18 nov, 2021 | Blog |
In de afgelopen 18 maanden hebben kwaadwillende aanvallers hun ransomware activiteiten aanzienlijk opgevoerd. In het nieuws zagen we een grote uitgeverij en retailer langskomen, maar dat is maar het topje van de ijsberg. Gijzelsoftware is helaas een fenomeen geworden welke niet meer valt weg te wuiven. Vele technische maatregelen en bewustwordingen ten spijt, worden we er dagelijks mee geconfronteerd. Uiteraard zijn wij als Managed Service Provider erg gefocust op maatregelen om kwaadwillenden buiten de deur te houden. En daarom adviseren wij bij elke Microsoft365 omgeving om Barracuda Cloud to Cloud af te nemen. Vanwege de verbeterde retentietijden en restoremogelijkheden, maar zeker ook om te beschermen tegen ransomware. Want ook Office 365-gegevens zijn onderhevig aan ransomwarebedreigingen van kwaadwillenden en het is nu belangrijker dan ooit om een back-up oplossing te hebben die uw organisatie beschermt tegen het slechtst mogelijke scenario!
Office 365-data beïnvloed door ransomware
Er zijn al verschillende gevallen geweest waarin kwaadwillenden gebruik maken van gesynchroniseerde bestanden via SharePoint, OneDrive en andere clients die gegevens lokaal opslaan. Nadat deze bestanden vatbaar worden gemaakt voor versleuteling door kwaadwillenden die zich al langer in het netwerk bevinden, worden bestanden na de versleuteling naar de cloud geüpload. Barracuda Cloud-to-Cloud Backup biedt veel mogelijkheden om te voorkomen dat aanvallers toegang krijgen tot uw back-ups en beschermen uw back-upgegevens daarmee tegen ransomware. Back-up is het laatste redmiddel als uw organisatie is geïnfecteerd en al uw bestanden geblokkeerd zijn. Het is essentieel dat er dagelijks back-ups van uw organisatiegegevens wordt gemaakt, zodat u goed voorbereid bent om tijdens of na een ransomware aanval uw gegevens te kunnen herstellen.
Niet door kwaadwillenden te benaderen back-upstrategie
Barracuda Cloud to Cloud Back-up bevat back-up kopieën die niet direct benaderbaar zijn en daardoor ook niet te wijzigen of te verwijderen zijn via API. De backup is enkel benaderbaar via de Barracuda Cloud-to-Cloud Backup-interface, die ook kan worden beveiligd met behulp van multi-factor authenticatie (MFA). Bovendien worden gegevens die zijn opgeslagen in de Barracuda Cloud eenmalig geschreven en nooit bijgewerkt, wat een extra beschermingslaag biedt. Cloud-to-Cloud-back-up beschermt ook tegen onverwachte verwijdering door cybercriminelen en onbedoelde of kwaadwillende handelingen door werknemers, waardoor directe gegevensverwijdering uit de back-upinterface wordt voorkomen.
Door uw back-upsysteem en opslag buiten uw netwerk te houden, creëert u een scheidingslaag tussen productiegegevens en de back-up kopie. Dit mechanisme zorgt ervoor dat als uw netwerk wordt geïnfecteerd met ransomware, de daadwerkelijke back-up onaangetast blijft, aangezien deze niet binnen uw netwerk wordt gehost. Barracuda Cloud-to-Cloud Backup is een volledig op SaaS gebaseerde oplossing waarbij alle back-up systemen en gegevens gescheiden worden gehouden. Bovendien gebruikt Barracuda Cloud to Cloud Backup afzonderlijke containers om de gegevens van elke klant op te slaan. Elke back-up wordt vervolgens opgeslagen als 3 afzonderlijke kopieën als extra beveiligingsmaatregel in het geval dat de back-up kopieën toch worden beïnvloed.
Versleuteling maakt de back-upgegevens onleesbaar als een aanvaller toegang tot de gegevens heeft gekregen. Barracuda Cloud-to-Cloud Back-up biedt AES 256-bits versleuteling van gegevens en TLS encryptie voor gegevens die van de bron naar de veilige cloud locatie worden verplaatst.
Bovendien is Cloud to Cloud backup van Barracuda voorzien van rolgebaseerde toegang. Dit houdt in dat gebruikers die toegang hebben tot het back-up systeem alleen bevoegdheden krijgen die essentieel zijn voor hun specifieke rol. Dit minimaliseert de kans dat een aanvaller toegang krijgt tot het back-upsysteem met ongewenste beheerdersrechten.
Meer weten over cloud to cloud, Microsoft defender en ransomware?
We weten dat Ransomware niet het leukste onderwerp op uw IT-agenda is. Toch adviseren wij u om na te denken over maatregelen om ransomware te voorkomen en te kijken naar oplossingen die u uit de brand kunnen helpen als u toch slachtoffer wordt. Neem gerust contact met ons op als u meer wilt weten van Barracuda Cloud to Cloud, Microsoft Defender en andere oplossingen waarmee u uw omgeving kunt beveiligen.