Cybercrime31.03.2017

Cyberaanvallen worden steeds groter, dus moet security dat ook zijn


Beveiliging op grote schaal

Online security wordt een steeds belangrijker onderdeel van de bedrijfsvoering. Hoe zorg je dat de gegevens van je bedrijf en van je klanten safe blijven? Daar zijn verschillende antwoorden op, als je maar de juiste vragen weet te stellen.

Maar wat als je zelf een online service hebt die je altijd beschikbaar wilt hebben voor je klanten?

Mitigatie

Je zult toch linksom of rechtsom moeten investeren in mitigatie, zoals dat zo mooi heet. Met alle voorbeelden van botnets zoals Mirai die hele sites en zelfs gebieden van het internet offline krijgen heb je iets nodig dat het verschil kan zien tussen echte klanten en de 200.000 connected lampen die je proberen uit de lucht te halen.

Zo’n DDoS-aanval wint het normaal van je servers door het schaalvoordeel: zij zijn – simpel gesteld – met meer. Daarom is het wellicht ook verstandig om voor een cloud-oplossing te gaan als je dat soort dreigingen wilt afweren. Die hebben namelijk ook schaal.

akamai-schaal
akamai-schaal

Waarom de Cloud?

Akamai, een van de grootste spelers op die markt heeft in een recente whitepaper ‘Why Cloud?’ gedeeld dat ze in 2016 een DDoS-aanval van 623 Gigabits per seconde te verwerken kregen, die op één klant gericht was. Een normale verbinding slaat doorgaans op tilt als er meer dan 5 Gigabits per second aan verkeer komt, dus er is veel minder voor nodig om een netwerk plat te leggen. Erger nog: aanvallers lijken het tegenwoordig niet te laten bij één aanval.

Zoals je in het schema kunt zien moet je dus goed oppassen dat een Content Delivery Network (CDN) niet jokt over de capaciteit die ze hebben om zo’n aanval om te leiden. Je moet het zo zien: elke DDoS-aanval heeft een bepaalde capaciteit en die moet je kunnen omleiden zonder dat de rest van het verkeer daar last van heeft. Als je die capaciteit niet hebt, heeft iemand, ergens, last van die aanval, of het nu het bedoelde slachtoffer is of niet.

Collateral damage

Ook niet onbelangrijk: de aanbieder van de security moet wel een goede methode hebben om het verschil te zien tussen echt verkeer dat legitiem je website probeert te bereiken en de aanvallers, want je wilt ook niet dat die meegenomen worden in de tegenmaatregelen. Dat heet een False Positive en dat wil je echt vermijden, want er is niks frustrerender voor je (eventueel betalende) klanten dan niet kunnen verbinden met je service omdat het beveiligingssysteem denkt dat ze niet deugen.

Veel zaken om rekening mee te houden, dus ga niet over één nacht ijs met het uitzoeken van een beveiliger van je service. Een ding is echter wel zeker: je kunt het je niet permitteren om niets te doen, want dan ben je binnen de kortste keren offline gehaald.

[Afbeelding © Yabresse – Fotolia]

...

Verder lezen over Security

Wortell opent nieuw next-gen Cyber Defense Center

Op donderdag 14 november heeft Wortell samen met relaties en partners de feestelijke opening van haar nieuwe next-gen Cyber Defense Center (CDC) gevierd. Dit innovatieve centrum biedt organisaties wereldwijd een geavanceerde oplossing voor 24/7 proactieve beveiliging, detectie en herstel van IT-landschappen. Het CDC speelt in op de groeiende dreiging van cyberaanvallen door bedrijven te helpen hun digitale weerbaarheid te versterken en altijd een stap voor te blijven op potentiële aanvallen.

Cybercrime20.11.2024

Wortell opent nieuw next-gen Cyber Defense Center

Dit zijn de huidige trends binnen cybersecurity en hoe je jezelf beschermt

Het jaar is bijna voorbij en daarom kijken we naar de trends die we momenteel zien op het gebied van cybersecurity. Waar moet je nou echt voor oppassen dit jaar?

Cybercrime11.11.2024

Dit zijn de huidige trends binnen cybersecurity en hoe je jezelf beschermt

Veel computer-influencers zijn weinig meer dan pseudo-experts

Misschien is het je weleens opgevallen? Tips, trucs en tutorials over hoe je jouw computer beter kunt beschermen tegen de gevaren van het internet. Met name Youtube grossiert in video's van computer-influencers die jou wel even fijntjes uit de doeken doen hoe je jouw computer beter kunt beschermen tegen malware of hackers.

Online06.11.2024

Veel computer-influencers zijn weinig meer dan pseudo-experts

Eerst checken, dan bestellen: Klik niet meteen op die bestelknop!

We gaan in sneltreinvaart richting de feestdagen. Black Friday, Cyber Monday, Sinterklaas en Kerstmis volgen elkaar in rap tempo op. En dus gaan we ook met zijn allen weer op zoek naar de leukste cadeaus en scherpste aanbiedingen. Maar daar spelen ook kwaadwillenden slim op in. En dus komt Autoriteit Consument & Markt nu alvast met een waarschuwing voor onbetrouwbare webshops in aanloop naar de feestdagen.

Online31.10.2024

Eerst checken, dan bestellen: Klik niet meteen op die bestelknop!

Nieuwe campagne tegen onbetrouwbare webshops
Ransomwareaanvallen slagen nog steeds: 178 stuks in 2023

Niet alleen lokale documenten, ook clouddocumenten worden op slot gezet en een proces van chantage volgt: ransomware.

Cybercrime23.10.2024

Ransomwareaanvallen slagen nog steeds: 178 stuks in 2023

Pas op: er is een groot beveiligingslek in WordPress-plugin Jetpack

Het zit al sinds 2016 in Jetpack en het zorgt dat gebruikers die ingelogd zijn kunnen lezen wat er in ingediende formulieren staat.

Cybercrime15.10.2024

Pas op: er is een groot beveiligingslek in WordPress-plugin Jetpack

Deze week meerdere waarschuwingscampagnes over phishing: waarom?

Pas op voor phishing! Je wordt er volop door gewaarschuwd door meerdere campagnes, is dat wel zo effectief?

Cybercrime09.10.2024

Deze week meerdere waarschuwingscampagnes over phishing: waarom?

Unlock Digitale Weerbaarheid: leer online gevaren te herkennen

Jim Stolze is een campagne gestart om de digitale weerbaarheid van Nederlanders te vergroten. Samen met KPN, ING en Microsoft is het platform 'Unlock Digitale Weerbaarheid' opgezet, met gratis lessen die online en bij jou in de buurt gevolgd kunnen worden.

Cybercrime08.10.2024

Unlock Digitale Weerbaarheid: leer online gevaren te herkennen