icon

Cybersecurity

De afgelopen jaren is IT de slagader geworden van ieder bedrijf, het is niet meer weg te denken en organisaties kunnen niet meer zonder. Met de toename van het (decentrale) gebruik en het belang van IT is digitale beveiliging aan veel verandering onderhevig. Kwaadwillende hackers zijn creatief en maken slim gebruik van nieuwe technologie, waardoor organisaties continue voor nieuwe uitdagingen komen te staan om hun bedrijf goed te beveiligen.

Een bijkomende uitdaging is dat hackers hun werk automatiseren en uitbesteden. Daardoor is iedereen en elke organisatie, ongeacht de omvang, een doelwit geworden. Pas als de ransomware binnen de hele organisatie is verspreid, wordt onderzocht hoe het bedrijf het beste kan worden afgeperst en welke afkoopsom net betaalbaar is voor de organisatie. Op het moment dat de ransomware is geactiveerd is het eigenlijk al te laat. De ondersteuning die nodig is bij een incident response is dusdanig kostbaar dat het een strop is voor elke organisatie. Het is daarom van levensbelang dat de basispreventie in gebruik is. PLTFRM en haar partners hebben een oplossing voor elk type organisatie en kunnen onafhankelijk adviseren over de aanpak die het beste past.

Ons advies is om altijd te starten met een security scan. Afhankelijk van de uitkomst bouw je vervolgens een security mesh uit de volgende categorieën:

  • Security audit & testen: Een audit of scan om te bepalen waar je als organisatie staat en die inzicht geeft in welke acties er nog genomen moeten worden. De vertrouwde PLTFRM-partners helpen organisaties bij deze eerste stap en kunnen ook ondersteunen bij de vervolgstappen voor implementatie, risk assessment, testen, compliancy en audits.
  • Ransomware: Vanuit het PLTFRM-partner netwerk helpen we klanten met preventieve maatregelen, detectie, reactie/response (bij een incident) en alerting services. Ongeacht of de organisatie nu aan het begin van het beveiligingsvraagstuk staat of de basis al ingeregeld heeft en de volgende stap wil nemen, vanuit het PLTFRM-netwerk van specialistische partners kunnen we ondersteunen om de werkplek, het netwerk en het datacenter te beveiligen en veiliger te maken.
  • Applicatiebeveiliging: Naast het beveiligen van de werkplek en het datacenter is uiteraard ook de applicatiebeveiliging van belang. Dit vindt plaats door het identificeren en monitoren van de kwetsbaarheden in applicaties. PLTFRM-partners zijn in staat om te adviseren en applicatie scans & monitoring uit te voeren, waardoor het aantal kwetsbaarheden tot een minimum wordt beperkt.
  • Netwerkbeveiliging: Alle communicatie tussen het datacenter, de werkplek en de cloud gaat over het netwerk. Het is dus van belang dit kritieke onderdeel goed te beveiligen. PLTFRM-partners kunnen helpen met het identificeren, beveiligen, alarmeren en monitoren van het (software defined) netwerk. Voor diensten als netwerk intrusion detection, secure DNS en Security Operations Center (SOC) kun je bij PLTFRM terecht.

Resultaten: 10 Diensten

Grootte

30

Services

PLTFRM services

3

Security as a Service

Categorie: Security Monitoring

4Consult is expert op het gebied van cyber security. Om het voor onze partners overzichtelijk te houden hanteren wij verschillende security-pakketten die onderling ook te combineren zijn.

DDOS Security

Criminaliteit vindt steeds vaker online plaats. Elk jaar zien we het aantal DDOS-aanvallen toenemen in zowel aantallen en grootte als complexiteit. Het doel van een DDOS-aanval is om een bedrijf volledig plat te leggen. Er wordt in de meeste gevallen losgeld geëist waarna de aanval zal stoppen. Helaas heeft het vaak geen enkele zin om te betalen.

4Consult biedt onderzoek aan dat erop gericht is om binnen je bedrijf te inventariseren wat er gedaan kan worden om DDOS-aanvallen tegen te gaan.

WAN Infra

Hackers worden steeds slimmer en het wordt ook steeds lucratiever om in te breken bij bedrijven. In veel gevallen komen bedrijven er helaas pas na jaren achter dat er hackers actief zijn (geweest) op hun bedrijfsnetwerk.

Vaak is het doel van de aanvaller het verkrijgen van geld (in digitale valuta) door het eisen van losgeld. Maar ook het verkrijgen van informatie is erg interessant voor aanvallers. Om digitale aanvallen te voorkomen bieden wij een zogenaamde grey-scan aan. Hieruit volgt een rapport met adviezen.

Awareness

De zwakke plek in de beveiliging van ICT-systemen is helaas maar al te vaak het personeel dat werkt met de systemen. Ongewild zorgen medewerkers voor miljarden euro’s aan schade door het klikken op verkeerde linkjes, het openen van besmette bestanden of door het ingaan op verzoeken om mee te kijken door zogenaamde Microsoft-medewerkers.

Daarom bieden we bij 4Consult speciale awareness trainingen aan. Tijdens deze trainingen komen onderwerpen aan bod als: Waarop moet je letten? Wat zou je kunnen doen om ervoor te zorgen dat je beter beschermd bent tegen phishing? Hoe zorg je ervoor dat je personeel meer alert is op dergelijke pogingen om gegevens te verkrijgen?

Crypto- en ransomware

Van alle digitale aanvallen is crypto- en ransomware de vervelendste om mee te maken. Er zijn talloze voorbeelden van bedrijven die slachtoffer zijn geworden van crypto- of ransomware aanvallen waarbij het bedrijf de aanval niet “overleeft” en de werkzaamheden heeft moeten staken.

Wij kunnen onderzoeken hoe je bedrijf ervoor staat en welk risico je loopt in geval van een crypto- of ransomware aanval. We maken een rapport met onze bevindingen en komen deze op een later tijdstip presenteren aan het management en/of de directie van je organisatie.

Loganalyse

Elke applicatie en/of apparaat in de IT-omgeving produceert logs. Deze logs zijn meestal enorm groot en voor het menselijk oog, vanwege de hoeveelheid data, lastig te analyseren.