Ultieme netwerkbeveiliging met Honeypot as a Service

advertisement
Ultieme netwerkbeveiliging
met Honeypot as a Service
De oplossing die namens uw bedrijf ingrijpt waar nodig, meetbare resultaten oplevert en bijspringt waar de alledaagse beveiligingsoplossingen
tekortschieten.
Is uw bedrijfsnetwerk
goed beveiligd?
Waarom Honeypot as a
Service?
Detectie van ongeautoriseerd
netwerkgedrag
Signalering van cybercriminaliteit.
Lokapplicatie met meerdere gezichten, de honeypot is doel
treffend onopvallend.
Voorbereid op GDPR-wetgeving.
www.damecon.com
Digitale criminaliteit en datalekken
zijn overal om ons heen. Iedereen
heeft er direct of indirect mee te
maken. In een wereld waarin dagelijks alleen al meer dan 100.000
nieuwe virussen worden ontdekt
en aanvallers steeds geavanceerder worden, is allesomvattende
bescherming een absolute must.
De tijd dat antivirussoftware, een
firewall en een spamfilter toereikend waren ligt echter achter ons.
Ieder product is essentieel, maar
er is een beveiligingskloof tussen
de verschillende producten alsook
tussen de computer van de eindgebruiker en de netwerkinfrastructuur.
In de wetenschap dat antivirusproducten gemiddeld tot wel 200 dagen
achterlopen op de werkelijkheid,
spammail steeds minder goed van
echt te onderscheiden wordt en zowel firewalls als virusscanners pas
in actie komen zodra een kwaadaardige activiteit zich voordoet,
bestaat in het bedrijfsnetwerk de
noodzaak aan extra bescherming.
Daarnaast vormen juist de poorten die vanuit de firewall worden
088 - 326 3232
toegestaan een zwakke schakel.
Hoe weet u bijvoorbeeld welk verkeer wordt doorgelaten via legitieme processen? En wat gebeurt er
tussen de tijd dat malware wordt
geïnjecteerd en daadwerkelijk naar
buiten treedt, dus in het netwerk
rondwaart? Malware bevindt zich in
élk netwerk, maar wat kunt u doen
om deze onschadelijk te maken?
Het interne risico
Naast schadelijke technologie
speelt ook menselijk gedrag een
rol, gelet op het lekken van data
door werknemers, al dan niet opzettelijk. Als data eenmaal uw
bedrijf heeft verlaten, bent u de
controle erover kwijt. Vertrouwelijke data kan op tal van manieren
buiten de bedrijfsgrenzen treden. Het uploaden van bedrijfsdata via iemands persoonlijke
Dropbox, het zoekraken van een
USB-stick of vertrouwelijk stuk
of het per abuis verschaffen van
een
zakelijke-creditcardnummer via een reguliere e-mail zijn
slechts
enkele
voorbeelden.
[email protected]
‘In een optimaal beveiligd netwerk
kan een
Honeypot niet
ontbreken’
Het lekken van data is eenvoudiger
en sneller gebeurd dan u wellicht
zou denken. In een doorsnee bedrijf is sprake van de 80-20 regel,
dit houdt in dat 20% van de data
van vertrouwelijke aard is. Indien
die data wordt gelekt, gaat het in
80% van de gevallen om informatie die van binnen naar buiten (inside out) het bedrijf verlaat. Van
deze lekken is 80% niet-opzettelijk,
maar dat betekent dus dat 20%
wel degelijk malafide praktijken
betreft. Het is dan ook essentieel
dat u weet welke data u kwetsbaar
maakt, hoe u onbewust lekken van
data van binnenuit voorkomt en
hoe u zorgt dat niet-gedetecteerde malware wordt tegengehouden.
Hoe kunt u dit oplossen?
U hebt dus behoefte aan een oplossing die namens uw bedrijf ingrijpt waar nodig, meetbare resultaten oplevert en bijspringt
waar de alledaagse beveiligingsoplossingen
tekortschieten.
Damecon heeft in samenwerking
met Deepblue Security & Intelligen-
www.damecon.com
088 - 326 3232
ce Honeypot-as-a-Service (HaaS)
ontwikkeld. Deze laagdrempelige
dienstverlening waakt onopvallend
over het netwerk door zich passief
voor te doen als een legitiem systeem, dat alleen reageert bij aanraking door ongeautoriseerde bronnen.
Doordat de Honeypot een echte
computer imiteert, lijkt het alsof die
thuishoort in uw netwerk. Hierdoor
is het systeem in staat om hackers,
malware en nieuwsgierige medewerkers in uw netwerk te detecteren. Zij zien immers geen verschil
tussen de Honeypot en bijvoorbeeld
uw storage-omgeving of andere
computers in het netwerk. Verder
worden ook interne poortscans
gedetecteerd, zonder dat er data
wordt verzameld en er netwerkverkeer wordt gegenereerd. Dit is voor
andere beveiligingsproducten onmogelijk, daar het netwerkverkeer
binnen het eigen netwerk blijft en
niet via de firewall naar buiten gaat.
[email protected]
‘Geef malware
en hackers
geen kans met
deze unieke
service’
Alle verdachte activiteit die niet
aan de whitelist (lijst met toegestane applicaties) voldoet, zoals activiteiten van hackers of
scannende software, wordt gesignaleerd. Vervolgens wordt er
een alarm gegenereerd in het Damecon SOC en wordt er een waarschuwing gestuurd naar de klant.
Introductieprijs:
Basis: €500 per maand
• 1 sensor
• SOC-dienstverlening
• Rapportage
• Alarmering
Uitbreiding: €100 per maand
• Per extra sensor
www.damecon.com
Onopvallend en effectief
HaaS is ontwikkeld vanuit de wetenschap dat het ‘aanraken’ van deze
Honeypot per definitie kwaadaardig
is. De reguliere apparaten in het
netwerk wordt immers niets ‘verteld’ over de aanwezigheid van de
Honeypot. HaaS gaat verder waar
de andere beveiligingsoplossingen
ophouden. Eenmaal per maand ontvangt u een beveiligingsrapport en
u krijgt 24x7 toegang tot een dashboard waar u de actuele stand van
zaken op elk moment kunt inzien. U
krijgt dus concreet inzicht, aan de
hand waarvan u uw personeel en
beleid kunt sturen. Hierdoor kunt
u uw bedrijf behoeden voor problemen rondom naleving. U weet na-
088 - 326 3232
melijk waar u aan toe bent, omdat
u de bron van ongeoorloofd gedrag
kunt vaststellen. Met deze lokapplicatie wordt het risico van een langdurig lek weggenomen en wordt de
risicofactor (ex-)werknemer kleiner.
HaaS is niet alleen uit strategisch
maar ook uit technisch perspectief
laagdrempelig. Het systeem heeft
uitsluitend een netwerkverbinding
en een voeding nodig en het vereist geen of slechts een kleine aanpassing in het netwerk. Damecon
draagt op afstand zorg voor het
updaten van de firmware. U least
het apparaat bij Damecon en hoeft
zich verder niet over het apparaat
te bekommeren, maar u krijgt wel
de zekerheid en de gemoedsrust
dat u volledig beschermd bent.
De Honeypot-as-a-Service is dé
aanvulling op het huidige beveiligingsbeleid en biedt een ander
perspectief op cyberbeveiliging.
[email protected]
Met Honeypot as a Service zet u een grote stap richting compliance. De
wet GDPR die per 2018 van kracht is stelt dat iedere organisatie zich
maximaal moet inzetten om kritische data zo goed mogelijk te beveiligen.
Damecon:
eenvoudig,
overzichtelijk
en duidelijk
www.damecon.com
De toekomstvisie
Over Damecon
HaaS maakt deel uit van het Werkplek 3.0-concept. In dit concept
worden HaaS, ATP (Advanced Threat Protection), DLP (Data Leak Prevention) en dataclassificatie (taggen
van data volgens gedefinieerde rubrieken en toepassen van daarop
afgestemd beveiligingsbeleid) met
elkaar gecombineerd om een complete, geïntegreerde beveiliging
te realiseren voor zowel de werkplek als de netwerkinfrastructuur.
Damecon is een allround serviceprovider, die in 2009 is opgericht
door Jory van Dam. Het bedrijf heeft
een uiterst diepgaande kennis van
technologie. Het hoofdkantoor, waar
circa 20 mensen werkzaam zijn, is
gevestigd in Capelle aan den IJssel.
De ideale netwerkconfiguratie bestaat uit een firewall, een antivirusen spampakket, een centrale netwerksensor (HaaS) alsook ATP en
DLP. Daarmee kunt u zich optimaal
wapenen tegen schadelijke technologie én ongeoorloofd gedrag, hetzij opzettelijk hetzij onopzettelijk.
088 - 326 3232
De kernwaarden van Damecon zijn
‘Professionele ontzorging’, ‘Transparantie’ op het gebied van kosten en
technologie alsook ‘Klantbeleving’.
Dankzij de recente overname van
Technology Garden heeft Damecon
de beschikking gekregen over een
zeer breed technologisch aanbod
en kan de serviceprovider nog beter nieuwe markten aanboren. Damecon kan al vele jaren bogen op
een zeer diepgaande technische
kennis en is met de uitbreiding met
Technology Garden nog beter in
staat gelijke tred te houden met de
ontwikkelingen op de markt en zijn
expertise nog meer te verdiepen.
[email protected]
Download