WatchGuard lanceert Trusted Wireless Environment

Framework helpt met creëren van snel en veilig wifinetwerk

Den Haag, 18 september 2018 – Bij veel wifi-implementaties gaat alle aandacht uit naar de snelheid en de prestaties van het draadloze netwerk. Deze nadruk op performance gaat vaak ten koste van de veiligheid. Om hier verandering in te brengen, introduceert WatchGuard Technologies het Trusted Wireless Environment-framework. Hiermee kunnen organisaties snelle, schaalbare én veilige draadloze netwerken aanleggen en beheren.

Wifinetwerken zijn al heel lang een makkelijk doelwit voor cybercriminelen om waardevolle informatie te stelen”, vertelt Ryan Orsi, directeur productmanagement bij WatchGuard Technologies. “Zowel aanbieders als gebruikers maken namelijk de fout dat zij bij wifiomgevingen goede security als een extra voordeel zien en niet als de primaire functie van een draadloos netwerk. Wij denken dat het cruciaal is om op een andere manier naar wifinetwerken te kijken. Daarom hopen wij dat organisaties van welke omvang dan ook – en zelfs onze concurrenten – het Trusted Wireless Environment Framework bestuderen. Hierin geven wij aan wat in onze visie nodig is om een goede en veilige wifiomgeving te creëren.”

Voor grote en kleine netwerken
Het Trusted Wireless Environment Framework helpt organisaties met het ontwikkelen en beheren van draadloze netwerken die én snel én veilig én eenvoudig te beheren zijn. Daarmee kunnen bedrijven zowel hun eigen werknemers als klanten, partners en andere gastgebruikers beschermen. Bovendien helpt een Trusted Wireless Environment een organisatie het intellectueel eigendom veilig te stellen.

Veel grotere organisaties richten wifinetwerken zelf in. Middelgrote en kleinere bedrijven besteden dit echter veelal uit en zijn dus afhankelijk van de kennis en ervaring op dit gebied van resellers, managed service providers en system integrators. WatchGuard richt zich met dit framework nadrukkelijk op beide doelgroepen.

Belangrijke kenmerken
Een Trusted Wireless Environment (TWE) kent drie belangrijke kenmerken:

  1. Goede prestaties – Een organisatie mag nooit in de situatie komen waarin de behoefte aan snelheid of andere prestaties de veiligheid van het wifinetwerk in gevaar brengt. Daarom geeft het TWE-framework duidelijk aan hoe de vereiste prestaties gerealiseerd kunnen worden bij het gewenste aantal gebruikers.
  2. Schaalbaar beheer – Organisaties kunnen via eenvoudige procedures voor set-up en management het volledige wifinetwerk beheren, ook als het gaat om een grote en complexe omgeving. Dit gebeurt via één enkele interface.
  3. Uitstekende security – Organisaties hebben behoefte aan een wifiomgeving waarvan de beveiliging volledig automatisch wordt geregeld. Ook dient automatisch gerealiseerd te worden dat legitieme externe access points in dezelfde frequentieruimte functioneren. Daarnaast moet – wederom op geautomatiseerde wijze – worden voorkomen dat users gebruik kunnen maken van niet-officiële access points.

Het bekende testlab Miercom heeft vastgesteld dat de via de cloud beheerde wifioplossing van WatchGuard het enige product is dat ieder type wifibedreiging volledig automatisch herkent en tegenhoudt. Dat blijkt uit een nieuw onafhankelijk onderzoek van het testlab naar de vier belangrijkste wifiproducten die momenteel op de markt beschikbaar zijn. Deze producten zijn onderzocht op de vraag hoe zij omgaan met securitybedreigingen als niet-officiële access points, niet-geautoriseerde clients, zogeheten ‘neighboring’ access points, ad-hocnetwerken, ‘evil twin’ access points met ‘spoofed’ SSID’s en verkeerd geconfigureerde access points.

Meer informatie:

6 threat categories

###

Over WatchGuard Technologies
WatchGuard Technologies is wereldwijd leider in netwerkbeveiliging en levert Unified Threat Management (UTM)-oplossingen, next-generation firewalls, veilige wifiverbindingen, multifactorauthenticatie en network intelligence-dienstverlening van topkwaliteit aan meer dan 80.000 klanten over de hele wereld. De bedrijfsmissie is security van enterpriseniveau mogelijk maken voor alle soorten organisaties, ongeacht hun grootte. Dit doet WatchGuard met eenvoud als uitgangspunt, waardoor het diensten- en productenportfolio uitermate geschikt is voor zowel grote ondernemingen als het mkb. Het hoofdkantoor is gevestigd in Seattle. Daarnaast heeft WatchGuard vestigingen in Noord-Amerika, Europa, Azië en Latijns-Amerika. Het Europese hoofdkantoor is gevestigd in Den Haag. Voor meer informatie kunt u terecht op: http://www.watchguard.com

Voor extra informatie, promoties en updates, volg WatchGuard op Twitter (@WatchGuard_NL), Facebook of via de LinkedIn-bedrijfspagina. Of bezoek onze InfoSec-blog, Secplicity, voor meer realtime updates over de laatste dreigingen en hoe daarmee om te gaan: http://www.secplicity.org

Onderzoek: cybercriminelen verleggen focus naar diefstal inloggegevens

Mimikatz, slechte wachtwoordhygiëne en bruteforce-aanvallen onderstrepen noodzaak MFA

Den Haag, 13 september 2018 – WatchGuard Technologies heeft de nieuwste editie van het Internet Security Report vrijgegeven. Dit onderzoeksrapport van het WatchGuard Threat Lab beschrijft het huidige dreigingslandschap voor het mkb en organisaties met meerdere vestigingen. Een van de conclusies is dat de ‘wachtwoordsteler’ Mimikatz in Q2 van 2018 de overheersende malwarevariant was. Ook blijkt uit analyses dat zwakke wachtwoorden – en bruteforce-aanvallen die daarop inspelen – nog steeds veel voorkomen.

Het Internet Security Report geeft organisaties inzicht in de voornaamste cyberdreigingen van dit moment. Ook bevat het rapport adviezen voor een solide beveiliging, zowel ter bescherming van de eigen organisatie als van partners en klanten. Dit zijn de belangrijkste conclusies in deze editie:

  • Mimikatz was in Q2 voor het eerst dé dominante malwarevariant. De bekende ‘wachtwoordsteler’ Mimikatz was in deze periode goed voor maar liefst 27,2 procent van de top-10 malwarevarianten. Mimikatz is al langer populair, maar kwam nog nooit eerder op plek één. De opmars van Mimikatz duidt erop dat authenticatieaanvallen en diefstal van inloggegevens nog steeds tot de belangrijkste wapens van cybercriminelen behoren. Duidelijk is dan ook dat wachtwoorden alleen niet voldoende bescherming bieden. Een multifactorauthenticatie (MFA)-oplossing maakt het voor hackers veel moeilijker om succesvol in te loggen en toegang te krijgen tot het netwerk.
  • Meer dan 75 procent van de malwareaanvallen vindt plaats via internet. In Q2 was ruim driekwart van de aanvallen webgebaseerd. Dit toont aan dat organisaties een http- en https-inspectiemechanisme nodig hebben om het grootste gedeelte van de aanvallen te voorkomen. ‘WEB Brute Force Login -1.1021’ staat op de vierde plek in de lijst met de meest voorkomende webaanvallen. Aanvallers voeren hiermee een stortvloed aan inlogpogingen uit bij webapplicaties. Ze loggen in met een eindeloze reeks willekeurige combinaties, waarmee zij in korte tijd wachtwoorden van gebruikers kunnen kraken. Met name deze aanval maakt duidelijk dat cybercriminelen zich in hoge mate richten op het stelen van inloggegevens. Bovendien tonen deze aanvallen aan dat een goede security meer vereist dan wachtwoordbeveiliging en -complexiteit.
  • Circa de helft van het militaire en overheidspersoneel gebruikt zwakke wachtwoorden. Dat concludeert het WatchGuard Threat Lab na een diepgaande analyse van de data die werden gelekt na de grote LinkedIn-hack in 2012. Het onderzoeksteam ontdekte dat de helft van de wachtwoorden gekoppeld aan relevante e-mailadressen (.mil en .gov) in de database objectief gezien zwak zijn. 178.580 wachtwoorden werden binnen twee dagen gekraakt. Onder andere de wachtwoorden ‘123456’, ‘password’, ‘linkedin’, ‘sunshine’ en ‘111111’ kwamen erg vaak voor. Het onderzoek wees verder uit dat ruim 50 procent van de wachtwoorden van burgers zwak waren. Deze uitkomsten onderstrepen het belang van sterkere wachtwoorden. Met name overheidsmedewerkers, die mogelijk gevoelige informatie verwerken, moeten de lat qua wachtwoordhygiëne hoger leggen. Elke organisatie zou trainingen voor het personeel moeten aanbieden en MFA-oplossingen moeten implementeren om zo het risico op datalekken te beperken.
  • Cryptominer stormt malware-top 10 binnen. Zoals verwacht wordt kwaadaardige cryptomining steeds populairder als hackingtactiek. Cryptominers kwamen in het tweede kwartaal van 2018 voor het eerst terecht in de top 10 van WatchGuard’s malwarelijst. In Q1 ontdekte WatchGuard zijn eerste cryptominer genaamd Cryptominer.AY. Deze komt sterk overeen met de JavaScript-cryptominer Coinhive, die computers van slachtoffers misbruikt om de op privacy gerichte cryptocurrency Monero te delven. Uit de WatchGuard-data blijkt dat ongeveer 75 procent van het totale aantal aanvallen met deze cryptominer gericht was op slachtoffers in de Verenigde Staten.
  • Cybercriminelen blijven vertrouwen op kwaadaardige Office-documenten.Aanvallers blijven Office-documenten inzetten om nietsvermoedende slachtoffers voor de gek te houden. Ze maken daarbij gebruik van oude kwetsbaarheden in het populaire Microsoft-product. Het is interessant om te zien dat drie nieuwe Office-malware-exploits de top 10-lijst van WatchGuard hebben gehaald. Driekwart van deze aanvallen was gericht op EMEA-slachtoffers, met een sterke focus op gebruikers in Duitsland.
Betrouwbare authenticatie is cruciaal
“Authenticatie is het fundament onder elke securitystrategie”, zegt Corey Nachreiner, chief technology officer WatchGuard Technologies. “De dreigingen in het tweede kwartaal van 2018 leveren overweldigend bewijs dat betrouwbare authenticatie essentieel is. Van geavanceerde malware die inloggegevens steelt tot bruteforce-aanvallen: cybercriminelen richten hun vizier steeds nadrukkelijker op het kraken van wachtwoorden om ongeoorloofde toegang te verkrijgen tot netwerken en gevoelige data.”

“Door deze ontwikkelingen groeit de behoefte aan nieuwe, innovatieve verdedigingsmiddelen”, vervolgt Nachreiner. “Daarom heeft WatchGuard het productaanbod uitgebreid met onder meer AuthPoint – onze cloudgebaseerde MFA-oplossing – en IntelligentAV, een dienst die drie detectiemethoden combineert voor het blokkeren van malware die niet door traditionele, op handtekeningen gebaseerde antivirusproducten wordt tegenhouden. Elke organisatie heeft een gelaagde verdediging nodig die bescherming biedt tegen deze continu evoluerende aanvalsmethoden.”

Firebox Feed
Het volledige Internet Security Report bevat verder een uitvoerige analyse van de kwetsbaarheid van EFail-encryptie. De bevindingen in het rapport zijn gebaseerd op geanonimiseerde Firebox Feed-gegevens van de bijna 40.000 actieve WatchGuard UTM-apparaten die wereldwijd worden gebruikt. Alleen in dit tweede kwartaal blokkeerden deze appliances al bijna 14 miljoen malwarevarianten (449 per apparaat) en meer dan 1 miljoen netwerkaanvallen (26 per apparaat).

Download hier het volledige rapport. Ga voor realtime inzicht in kwetsbaarheden naar WatchGuard’s Threat Landscape-datavisualisatietool. De kwetsbaarheden zijn in de tool verdeeld per type, regio en datum. Op Secplicity.org kunt u bij 443 – Security Simplified allerlei securitypodcasts vinden.

WG_ISR_image

Over WatchGuard Technologies

WatchGuard Technologies is wereldwijd leider in netwerkbeveiliging en levert Unified Threat Management (UTM)-oplossingen, next-generation firewalls, veilige wifiverbindingen en network intelligence-dienstverlening van topkwaliteit aan meer dan 80.000 klanten over de hele wereld. De bedrijfsmissie is security van enterpriseniveau mogelijk maken voor alle soorten organisaties, ongeacht hun grootte. Dit doet WatchGuard met eenvoud als uitgangspunt, waardoor het diensten- en productenportfolio uitermate geschikt is voor zowel grote ondernemingen als het MKB. Het hoofdkantoor is gevestigd in Seattle. Daarnaast heeft WatchGuard vestigingen in Noord-Amerika, Europa, Azië en Latijns-Amerika. Het Europese hoofdkantoor is gevestigd in Den Haag. Voor meer informatie kunt u terecht op: www.watchguard.com

Voor extra informatie, promoties en updates, volg WatchGuard op Twitter (@WatchGuard), Facebook of via de LinkedIn-bedrijfspagina. Of bezoek onze InfoSec-blog, Secplicity, voor meer realtime updates over de laatste dreigingen en hoe daarmee om te gaan: www.secplicity.org

Rinse Tamsma benoemd tot Managing Director SAP Nederland

‘s-Hertogenbosch, 5 september 2018 – SAP stelt per 1 oktober 2018 Rinse Tamsma (50) aan als Managing Director voor Nederland. Tamsma is een bekend gezicht binnen SAP. Hij heeft binnen het concern diverse internationale managementfuncties bekleed. Hij volgt Patrick van Deven op, die een andere rol krijgt binnen SAP.
Rinse Tamsma vervulde de afgelopen jaren diverse rollen voor SAP in de grootzakelijke markt. Zo was hij als Global Vice President verantwoordelijk voor de go-to-marketstrategie en sales van de oplossingen Business One en Business All-in-One, die zijn gericht op respectievelijk het mkb en de grootzakelijke markt. Daarna maakte hij deel uit van het regionale SAP-managementteam van Midden- en Oost-Europa. In onder andere de Duitse thuismarkt was Rinse verantwoordelijk voor de sales in het grootzakelijk segment en het partnerkanaal. Ten slotte was hij Global COO voor het grootzakelijke & mkb-segment.

Bewezen staat van dienst

SAP heeft voor Rinse Tamsma gekozen omdat hij in het verleden de positie van SAP in het middensegment en bij corporates fors heeft weten te versterken. Daarnaast heeft hij een nog nauwere samenwerking met partners tot stand gebracht voor het ontwikkelen en verkopen van SAP-oplossingen in deze markten. Hij beschikt over een uitgebreide saleservaring en kent de mogelijkheden van SAP-oplossingen als geen ander. Tamsma wordt vanaf 1 oktober verantwoordelijk voor onder meer de groeistrategie van SAP in Nederland, het uitbouwen van de salesactiviteiten en het verder ontwikkelen van het partnerkanaal.

Continue vernieuwing

Rinse Tamsma: “Nederland is een van de voorlopers als het gaat om technologische innovatie. Het bedrijfsleven is erop gebrand om te vernieuwen en de (internationale) concurrentie de baas te blijven. Ik hoop dat ik in mijn nieuwe rol een bijdrage kan leveren aan de digitale transformatie. Wij hebben bewezen sterk te zijn op het gebied van continue vernieuwing met behulp van bijvoorbeeld artifical intelligence en blockchain. Ik ben ervan overtuigd dat de vernieuwingsdrang van Nederlandse bedrijven en onze kennis en kunde een uitstekende basis vormen om samen verder te groeien.”

Nieuwe rol Patrick van Deven
Patrick van Deven gaat de nieuwe functie invullen van Chief Operating Officer voor P&I Digital Core en Industry Solutions. Digital Core is de organisatie waar SAP de gehele ERP- en branchespecifieke business volledig op één lijn brengt. Zo zorgt SAP voor een naadloze klantervaring en een verdere stimulans van de transformatie naar de cloud. In zijn nieuwe rol is Patrick medeverantwoordelijk voor Digital Core en zal hij een visie ontwikkelen voor de toekomst van deze organisatie.
RinseTamsma-1113.jpg
Over SAP
Als marktleider in bedrijfssoftware helpt SAP (NYSE: SAP) kleine, middelgrote en grote bedrijven met de stroomlijning van hun bedrijfsvoering. De oplossingen van SAP stellen organisaties in staat aanzienlijke efficiencyverbeteringen te bereiken binnen hun toeleveringsketens en bedrijfsprocessen, waardoor ze de concurrentie voor kunnen blijven. Op dit moment gebruiken meer dan 378.000 klanten software van SAP om winstgevend te opereren en duurzaam te groeien. Kijk voor meer informatie op www.sap.com/netherlands