zoeken Nieuwsbrief
      Linkedin    Twitter   
  
nieuws
 

IT-managers zien versleuteld verkeer als cyberdreiging

Verdediging wordt als onvoldoende beschouwd

16 maart 2020 - Uit een onderzoek IDG Connect in opdracht van Flowmon Networks blijkt dat 99 procent van ruim 100 ondervraagde IT-managers versleuteld netwerkverkeer als een bron voor cyberdreigingen ziet. Verder is tweederde van hen niet in staat de bedrijfsassets te beschermen tegen interne en externe aanvallen die SSL/TLS-misbruiken. 

Belangrijke onderzoeksresultaten  


41 procent van de respondenten begrijpt onvoldoende hoe ze de aanvallen kunnen weerstaan
61 procent gebruikt een dedicated SSL-proxy om het verkeer te ontcijferen
76 procent gebruikt SSL-inspectie op de firewall
56 procent gebruikt network traffic analysis tools om versleuteld verkeer te monitoren
Twee grote obstakels om een SSL-proxy te implementeren voor het ontcijferen van netwerkverkeer zijn zorgen over het schenden van de privacy (36 procent) en mogelijk performanceverlies (29 procent)

Misbruik SSL/TLS
Nieuwe IT-technieken zijn altijd al misbruikt door kwaadwillenden en encryptie vormt daarop geen uitzondering. Terwijl SecOps-teams het standaard inzetten als beveiligingsmaatregel, biedt deze techniek ook kansen voor cybercriminelen en hackers om activiteiten te verbergen in wat velen als veilige communicatie beschouwen. Een groot aantal bedrijven is niet alleen het slachtoffer geworden van SSL/TLS-kwetsbaarheden, als ook van aanvallen die SSL/TLS misbruiken om malware te verbergen en applicaties te verstoren. Zonder een professionele oplossing die elk type aanval detecteert is de verdediging tegen versleutelde dreigingen een enorme uitdaging.
"Dit onderzoek toont aan dat bedrijven het meeste investeren in oplossingen om versleuteld verkeer aan de randen van het netwerk te ontcijferen," zegt Mark Burton, Managing Director van IDG Connect. "Daardoor blijven organisaties kwetsbaar voor veel aanvalstypen, waaronder ransomware en botnets die hun communicatie verbergen met command & control servers of browserextensies. Slechts 36 procent van de onderzoeksdeelnemers heeft oplossingen om zowel de netwerktoegang als het -verkeer te beveiligen."

Network Traffic Analysis
Dit onderzoek bevestigt het belang van een oplossing voor Network Traffic Analysis (NTA) en SSL-ontcijfering voor de bescherming tegen interne en externe cyberdreigingen. De meeste respondenten beseffen dat dit soort tools de netwerk- en securityteams ondersteunen met een eenduidige versie van de waarheid (49 procent vindt dit zelfs de belangrijkste functionaliteit). Met als belangrijkste voordelen een betere preventie en tevens een snellere detectie en reactie.

Encrypted Traffic Analysis
"De meeste organisaties zijn niet in staat hun SSL/TLS-verkeer te inspecteren en cybercriminelen weten dat," zegt Artur Kane, Head Product Marketing van Flowmon Networks. "Ontcijferen is een krachtige verdedigingsmethode, maar vereist ook veel rekenkracht en is daardoor kostbaar. Als alternatief biedt Encrypted Traffic Anaylysis (ETA) voor veel toepassingen uitkomst. Daarmee is een netwerk holistisch te monitoren, terwijl ontcijferen dan alleen voor de meest kritische services te gebruiken is."  
 

 
 Doorsturen   Reageer  

 

Laatste nieuws

 Het einde van 9 tot 5?
 Pandemie inspireert tot duurzamer leven
 Een derde managers vindt leidinggeven meer gericht op soft skills dan inhoud
 

Gerelateerde nieuwsitems

 Encryptiesleutels en certificaten minder beveiligd dan gebruikersnamen en wachtwoorden
 Consumenten wantrouwen overheden en sociale media met persoonsgegevens
 Slechts twee op de vijf bedrijven beveiligen cloudgegevens met encryptie
 Quantum computing zet veiligheid encryptie onder druk
 
 
reacties
 
Er zijn nog geen reacties.

REAGEREN

Naam:
Emailadres:
URL: (niet verplicht) http:// 
 
Reactie/Opmerking:
Ik wil bericht per e-mail ontvangen als er meer reacties op dit artikel verschijnen.
 
Als extra controle, om er zeker van te zijn dat dit een handmatige reactie is, typ onderstaande code over in het tekstveld ernaast. Is het niet te lezen? Klik hier om de code te wijzigen.
Dit is waarom de beveiliging van jouw domein zo belangrijk is
Het managen van jouw onderneming aan de hand van een sterk netwerk doe je zo
Een bedrijf kopen of verkopen, wat zijn de haken en ogen?
reacties
Een derde managers vindt leidinggeven meer gericht op soft skills dan inhoud  (1) 
Saaie baan slecht voor het hart (1) 
HR-professional heeft hekel aan digitale sollicitatiegesprekken (2) 
Hervormingsplan voor woningmarkt goed ontvangen door makelaars (1) 
Logisch dat we zo vaak onlogisch denken (1) 
Hoogwaardige audio-oplossingen bepalend voor welzijn, efficiëntie en professionele uitstraling van hybride werkers (1) 
Vijf AI-lessen die COVID-19 ons leerde (1) 
top10
Stages winnen aan effectiviteit als baanvindkanaal tijdens corona
Een vierdaagse werkweek door digital en artificial intelligence
HR-professional heeft hekel aan digitale sollicitatiegesprekken
Managers worstelen 2,5 keer vaker met disrupties dan C-level
Mening medewerkers te weinig gevraagd bij ontwikkeling zakelijke apps
Werkgevers verwachten dit kwartaal negen procent stijging werkgelegenheid
Top tien snelst stijgende functies voor afgestudeerden
Internationale ondernemingen zien cybercriminaliteit en het lekken van informatie door werknemers als de grootste risico’s
Kwart werkzoekende jongeren heeft geen vertrouwen in zoektocht naar baan
70 procent Europese organisaties zet al AI in
meer top 10