Een kwart van de cybersecurityleiders noemt beperkte organisatiebrede zichtbaarheid als de voornaamste belemmering voor effectieve security operations. Dat blijkt uit het tiende jaarlijkse SOC-onderzoek van het SANS Institute. Personeelstekorten en onvoldoende automatisering volgen op enige afstand.

Volgens het onderzoek beschikken de meeste organisaties wel over de benodigde securitytools, maar ontbreekt het aan integratie tussen die systemen. Voor SOC-teams resulteert dat dagelijks in grote hoeveelheden niet-verbonden meldingen en een gebrek aan gedeelde context om snel op dreigingen te reageren. Christopher Crowley, Senior Instructor bij SANS Institute, geeft aan dat het probleem niet zit in het aantal tools, maar in het creëren van een samenhangend overzicht over teams heen die ieder eigen prioriteiten hebben.

Kloof tussen management en werkvloer

Het onderzoek signaleert een hardnekkig verschil in perceptie tussen leidinggevenden en uitvoerende medewerkers. Zo stelt 59% van de cybersecurityleiders dat het management veel aandacht besteedt aan het werven en behouden van SOC-personeel. Onder security professionals op de werkvloer deelt slechts 32% die mening — een verschil van 27 procentpunten dat in alle voorgaande edities van het onderzoek zichtbaar was.

Dit betekent in de praktijk dat beslissingen over werving en personeelsbehoud vaak worden genomen door leidinggevenden met een aanzienlijk positiever beeld van de situatie dan de professionals die dagelijks de security operations uitvoeren.

Threat intelligence beperkt strategisch ingezet

Ook op het gebied van threat intelligence constateert het SANS Institute een kloof. Hoewel 74% van de cybersecurityleiders dreigingsinformatie inzet voor security operations en threat hunting, gebruikt slechts 26% diezelfde informatie om budget- en investeringsbeslissingen te onderbouwen. Dreigingsinzichten die dagelijks richting geven aan het werk van analisten spelen daarmee nauwelijks een rol bij strategische keuzes over toekomstige investeringen.

Crowley stelt dat deze patronen niet nieuw zijn, maar dat tien jaar aan data laten zien hoe weinig er verandert. Organisaties die de kloof weten te dichten, behandelen deze kwesties als concrete operationele problemen in plaats van algemene managementvraagstukken.

Human capital als financieringsknelpunt

Uit het onderzoek blijkt verder dat 75% van de cybersecurityleiders erkent dat technologie alleen effectief is wanneer gekwalificeerde professionals die ondersteunen. Tegelijkertijd noemt diezelfde groep menselijk kapitaal als de grootste beperking bij het financieren van cybersecurityprioriteiten. Het SANS Institute concludeert dat veel organisaties het belang van personeel weliswaar onderkennen, maar moeite hebben die overtuiging te vertalen naar concrete budgetten en investeringen.

AI-adoptie legt de komende jaren een forse druk op campus- en vestigingsnetwerken, blijkt uit onderzoek van Cisco en Foundry. Driekwart van de ondervraagden verwacht binnen twee jaar de capaciteitslimieten te bereiken, terwijl het netwerkverkeer door AI-workloads naar verwachting met 235 procent stijgt. Tegelijk groeit het aanvalsoppervlak sneller dan organisaties bij kunnen houden.

Foundry voerde in opdracht van Cisco een kwantitatief onderzoek uit onder 3.472 CIO’s en IT-leiders in Azië-Pacific, Europa, het Midden-Oosten, Latijns-Amerika en Noord-Amerika. De respondenten werken bij organisaties met meer dan 500 medewerkers. Naast de enquête nam Foundry zes diepte-interviews af met executives. Het onderzoek vond plaats tussen maart en april 2026.

Agentic AI vergroot verkeersdruk op netwerken

Een derde van de ondervraagde organisaties heeft Agentic AI al bedrijfsbreed uitgerold. Volgens Cisco verwacht 97 procent van de respondenten binnen twee jaar een verdere uitbreiding. Organisaties die vooroplopen in AI-adoptie gaan ervan uit dat de impact op het netwerkverkeer in de komende drie jaar met 235 procent toeneemt.

De oorzaak ligt in de manier waarop AI-agents werken: op machinesnelheid versturen ze tientallen API-verzoeken per seconde, raadplegen databases en voeren berekeningen uit via hun modellen. Dit genereert intensief lateraal verkeer tussen servers en apparaten onderling, ook wel ‘east-west’-verkeer genoemd. Traditionele bedrijfsnetwerken zijn hier volgens Cisco niet op ontworpen.

AI-workloads blijken bovendien gevoelig voor netwerkproblemen. Voorlopers in AI-adoptie geven aan dat hun workloads kwetsbaar zijn voor gebrekkige betrouwbaarheid en uptime (80 procent), onvoldoende bandbreedte (75 procent), hoge latentie (71 procent) en pakketverlies (62 procent).

Capaciteitslimieten binnen twee jaar in zicht

Minder dan een derde van de AI-koplopers vindt dat zijn netwerk volledig voorbereid is op de verwachte groei. In totaal geeft 76 procent van de respondenten aan dat netwerkupgrades noodzakelijk zijn. Cisco meldt dat 73 procent verwacht binnen 24 maanden de capaciteitslimieten van campus- en vestigingsnetwerken te bereiken. Wifi vormt daarbij een prominent knelpunt: meer dan de helft van de organisaties geeft aan dat de capaciteitseisen op dat vlak het sterkst stijgen.

Uit het onderzoek komt een duidelijke kloof naar voren: driekwart van de IT-leiders heeft meer vertrouwen in de AI-strategie van zijn organisatie dan in het vermogen van het netwerk om die strategie te ondersteunen. Hoewel 91 procent budgetbeperkingen als barrière noemt, is vrijwel elk bedrijf van plan zijn netwerk te moderniseren.

Beveiliging en observability onder druk

Cisco stelt dat AI ook een complex beveiligingslandschap creëert. Zo geeft 92 procent van de respondenten aan moeite te hebben om beveiligingsontwikkelingen bij te houden, en 90 procent geeft aan dat AI al tot schade heeft geleid. Meer dan twee derde vindt dat AI-gerelateerde dreigingen sneller evolueren dan de eigen organisatie zich kan aanpassen.

Daarnaast ontstaat volgens het onderzoek een zogenoemde ‘observability gap’: traditionele monitoringtools hebben moeite met het grillige, laterale verkeerspatroon van AI-agents. Het uitblijven van netwerkmodernisering vergroot dit beveiligingsrisico de komende twee jaar verder, aldus Cisco.

Negen van de tien bedrijven verhogen hun AI-budget, ook al valt de kostenbesparing structureel lager uit dan verwacht. Uit onderzoek van Bain & Company onder 951 bedrijven wereldwijd blijkt dat bijna 40% van de bedrijven die hun resultaten hebben gemeten uitkwam op minder dan 10% kostenbesparing, terwijl zij mikten op 11% tot 20%. Tegelijkertijd financiert 44% de volgende investeringsronde met opbrengsten uit eerdere automatiseringsprojecten die stelselmatig tegenvallen.

Van de bedrijven die hun AI-resultaten daadwerkelijk hebben gemeten, mikte 37% op kostenreducties tussen 11% en 20%. Bijna 40% van die groep bereikte uiteindelijk slechts 0% tot 10% besparing. Bain & Company stelt dat de technologie functioneerde, maar dat de verwachte waarde uitbleef.

Toch reageert 90% van dezelfde bedrijven met een verhoging van het budget. De volgende investeringsgolf richt zich op AI-agents die met meer autonomie en complexiteit opereren. Bain & Company geeft aan dat dit een risico met zich meebrengt: 44% van de ondervraagde bedrijven wil die investeringen financieren vanuit de besparingen van eerdere automatiseringsprojecten, terwijl die opbrengsten structureel achterblijven bij de prognoses.

Volledig autonome agents zijn uitzondering, niet de regel

Veel leidinggevenden beschouwen AI-agents als systemen die complexe beslissingen volledig zelfstandig afhandelen. De praktijk wijkt hier sterk van af. Slechts 7% van de ondervraagde bedrijven werkt momenteel met volledig autonome AI-agents. Het meest gebruikte model vereist menselijke goedkeuring: 38% van de respondenten hanteert dit. Nog eens 32% werkt met waarborgen waarbij een mens ingrijpt zodra een agent een situatie tegenkomt die hij niet met voldoende zekerheid kan afhandelen.

Bain & Company stelt dat de meeste investeringscases uitgaan van de economische voordelen van volledige automatisering, terwijl de werkelijkheid veel mensgerichter is. Dit verschil tussen verwacht en daadwerkelijk inzetmodel ondermijnt de financiële onderbouwing van veel AI-trajecten.

Data als obstakel, maar niet als reden om te wachten

Toegang tot en integratie van data blijken de grootste belemmering voor AI-implementatie op schaal. Opvallend is dat bedrijven die hun doelstellingen wel hebben gehaald, dit probleem vaker als obstakel benoemen dan bedrijven die hun doelen niet haalden: 44% tegenover 40%. Volgens Bain & Company is dat geen toeval. De bedrijven die vooroplopen zijn data niet gaan behandelen als een IT-vraagstuk, maar als een zakelijke randvoorwaarde op bestuursniveau. Ze zijn ook gestopt met onvolmaakte data als argument om actie uit te stellen.

Bedrijven die hun doelstellingen niet halen, noemen andere obstakels: onvoldoende budget, het ontbreken van een centraal expertisecentrum en concurrerende prioriteiten. Bain & Company geeft aan dat dit geen technologische problemen zijn, maar signalen dat AI nog niet het mandaat en de bestuurlijke aandacht heeft gekregen die nodig zijn voor succesvolle implementatie op schaal.

Zyxel Networks komt met drie nieuwe outdoor access points gericht op MSP-partners: de WBE665S, de NWA55AX PRO en de NWA55AX PTP. De apparaten zijn ontworpen voor gebruik op industriële locaties, campussen, horecagelegenheden en woningen. Alle drie zijn te beheren via het Nebula-cloudplatform van Zyxel Networks.

De WBE665S is een outdoor access point met WiFi 7-ondersteuning en een antenne die gebruik kan maken van de 6 GHz-frequentie. Het apparaat heeft een IP67-classificatie en werkt bij temperaturen van -40 °C tot 70 °C. Zyxel Networks stelt dat het daarmee geschikt is voor industriële locaties, magazijnen, stadions en onderwijscampussen. Ondersteuning voor 6 GHz-gebruik buitenshuis is in Nederland overigens afhankelijk van wat de lokale regelgeving toestaat. De WBE665S is per direct verkrijgbaar in Europa.

WiFi 6 voor kleinere buitenlocaties

De NWA55AX PRO ondersteunt WiFi 6 met snelheden tot AX3000 en heeft een IP55-classificatie. Volgens Zyxel Networks is het apparaat bedoeld voor kleinere industriële locaties, horecagelegenheden, campussen en thuiswerkers met behoefte aan uitgebreide buitendekking. Het model komt in het derde kwartaal van 2026 beschikbaar in de EMEA-regio.

De NWA55AX PTP is een gekoppelde set point-to-point access points die een directe draadloze verbinding over afstanden tot 5 kilometer ondersteunt. Zyxel Networks geeft aan dat het apparaat geschikt is voor campussen, stadions, vakantieoorden en openbare ruimtes zoals treinstations en luchthavens. Ook dit model verschijnt in het derde kwartaal van 2026 op de EMEA-markt.

Beheer via Nebula

Alle drie de access points zijn te beheren via het Nebula-cloudplatform van Zyxel Networks. Hugh Simpson, EMEA Marketing Development Manager voor Wireless LAN bij Zyxel Networks, geeft aan dat MSP-partners hiermee de wifi-prestaties van klanten op afstand kunnen monitoren en bijsturen. Volgens Simpson kunnen MSP-partners met deze modellen enterprise-specificaties aanbieden tegen prijzen die ook voor het MKB toegankelijk zijn.

KnowBe4 benoemt Alex Callihan tot Chief Technology Officer (CTO). Callihan werkt al meer dan negen jaar bij het bedrijf en was meest recent actief als Senior Vice President of Engineering. In zijn nieuwe rol wordt hij verantwoordelijk voor productinnovatie en de verdere ontwikkeling van AI-gerelateerde beveiligingstechnologie. Callihan rapporteert rechtstreeks aan CEO Bryan Palma en werkt samen met de teams voor productmanagement, customer success en marketing.

Callihan beschikt over meer dan vijftien jaar ervaring in software-engineering. Bij KnowBe4 bekleedde hij eerder de positie van Senior Vice President of Engineering. Palma stelt dat Callihan een bepalende rol heeft gespeeld in het opschalen van de technische capaciteiten van de organisatie en daarom de aangewezen persoon is om de volgende fase van onderzoek en ontwikkeling aan te sturen.

Focus op AI-beveiliging

Callihan geeft aan zich te willen richten op de verdere ontwikkeling van het platform, met specifieke aandacht voor dreigingen als prompt injection, shadow AI en social engineering. KnowBe4 kondigt zijn benoeming aan in combinatie met die van Fran Roberts tot General Manager van KnowBe4 Studios.

Volgens het bedrijf passen beide benoemingen in een bredere strategische koers. KnowBe4 bracht recent Agent Risk Manager en AI Defense Agents uit, waaronder functionaliteit voor deepfake-trainingsinhoud, contentcreatie en orkestratie. De CTO-rol is er volgens het bedrijf op gericht de ontwikkeling van dit type oplossingen te versnellen.

De tweede dag van Kaseya Connect Europe in Praag stond in het teken van geleverd werk. Na de visie van CEO Rania Succar een dag eerder namen de productleiders het podium over en lieten ze zien wat er sinds Las Vegas in productie is gegaan: een digitale workforce die nu al tickets toewijst, een van de grond af herbouwde SOC en een reeks AI-functies die diep in de dagelijkse werkstroom van de technicus zijn gekropen.

De grootste sprong zit in de digitale workforce. De Ticket Triage Digital Specialist is van proof of technology naar algemene beschikbaarheid gegaan en is er voor iedereen met Autotask Ultimate of een Kaseya 365-app. Gisteren noemde Succar al de 400.000 tickets per maand. Op dag twee gaf Kaseya de cijfers achter de werking: de specialist presteert naar eigen zeggen boven de 95 procent over al zijn functies, en 70 procent van de tickets gaat bij de eerste poging naar de juiste technicus, zonder dat er een mens aan te pas komt.

Interessanter dan de cijfers is de architectuur die Kaseya eronder legt. Paul Burke, vice president agentic AI en digital workforce, schetste een digitale specialist die werkt als een samenwerkend netwerk van gespecialiseerde agents. Twee daarvan draaien op een taalmodel omdat het lezen en classificeren van een ticket taalbegrip vraagt, twee zijn deterministisch omdat ranken en plannen rekenwerk zijn dat niet mag hallucineren. Een vijfde agent, de critique agent, draait bewust op een ander model en heeft als enige taak de andere agents tegen te spreken. Elke opgeloste ticket gaat vervolgens terug het systeem in als trainingsmateriaal, waardoor de aanbevelingen specifiek worden voor de eigen MSP. Dat laatste verkocht Kaseya nadrukkelijk als concurrentievoordeel: een nieuwkomer die over een half jaar een kopie uitbrengt, begint volgens het bedrijf vanaf nul.

Daarnaast ging in Autotask de Resource Planner in early access, een gezamenlijk beeld van mensen en tickets met een agendaweergave waarin je de planning in realtime aanpast. De digitale specialist voor dispatch staat gepland voor 2027 en moet dan de stap van triage tot voltooiing automatiseren.

In de RMM-omgeving kreeg de technicus Datto RMM Smart Insights, AI-aanbevelingen die in de bestaande werkstroom leven en root causes in activiteitenlogs en apparaten aanwijzen, met een remediatie die direct uit de componentbibliotheek te draaien is. En Kaseya Assist, de unified AI-assistent, ging live in IT Glue, waar sinds de start in Las Vegas al meer dan 5.000 vragen zijn beantwoord. Een bredere uitrol over alle IT Glue-assets volgt in Q3.

Cyber resilience mikt op de Hyper-V-migratie en op identiteitsherstel

Het cyber resilience-team haakte in op twee thema’s die in de wandelgangen leven: de Broadcom-nasleep en identiteit als aanvalsvector. Nog deze maand komt agentless Hyper-V-ondersteuning naar alle Datto-appliances. Veel MSP’s back-uppen Hyper-V nu nog met agents, en in dynamische omgevingen waar VM’s voortdurend ontstaan en verdwijnen wordt dat lastig beheersbaar. Met de agentloze aanpak koppel je de hypervisor, selecteer je de gast-VM’s en begin je met back-uppen, zonder agents te installeren of te onderhouden.

Voor identiteit lanceerde Kaseya een gecombineerde SaaS- en Entra ID-herstelworkflow, vandaag beschikbaar. Daarmee herstel je Entra ID en Microsoft 365 in één workflow, met een beveiligde herstellink in plaats van gedeelde adminrechten. Ben je volledig buitengesloten uit een productietenant, dan laat de oplossing je Entra opnieuw uitrollen naar een nieuwe tenant.

De AI-screenshotverificatie die gisteren al voorbijkwam, kreeg op dag twee een scherpere onderbouwing. Screenshot-verificatie boot elke back-up automatisch op als virtuele machine en legt het opstartscherm vast, als bewijs dat het image opstart en dus echt herstelbaar is. Kaseya claimt vijf negens nauwkeurigheid (99,999 procent) plus geleide remediatie die meteen laat zien waarom een verificatie faalde en hoe je het oplost. Bij elkaar levert dat volgens het bedrijf een gemiddelde besparing van ruim 25.000 euro per MSP op aan minder ruis en minder verspilde technicustijd.

Andere verbeteringen: Kaseya Assist lost in de resilience-producten naar eigen zeggen 59 procent van de supportvragen op zonder dat er een ticket opengaat. Pre-flight checks bij de BCDR-agent signaleren omgevingsproblemen al bij de installatie en zorgden voor 24 procent minder agentgerelateerde tickets en 19 procent snellere oplostijden. En er is nu een macOS-agent voor endpoint-back-up. De Unified Cyber Resilience Experience, gisteren in bèta aangekondigd, kreeg meer details: een command center dat per asset een verklaarbare risicoscore toont en infrastructuurgezondheid koppelt aan klantblootstelling.

RocketCyber wordt Kaseya MDR en de SOC gaat op de AI

In de beveiligingssuite zit de meest zichtbare verandering. Kaseya heeft RocketCyber over de afgelopen achttien maanden van de grond af herbouwd en herlanceert het als Kaseya MDR, met een nieuwe interface op de SaaS Alerts-stack, sterkere correlatie en betere deduplicatie. In een demo maakte Kaseya een eigen regel om een ongeautoriseerde RMM-tool op een endpoint te detecteren, waarna MDR het apparaat automatisch isoleert en je telefonisch waarschuwt. Bestaande RocketCyber-klanten migreren kosteloos.

Daaronder draait de vernieuwde AI SOC, herbouwd rond Kaseya Intelligence. Die triageert binnenkomende events, correleert volgens Kaseya veel meer informatie dan een menselijke analist en onthoudt per partner de afgesproken communicatievoorkeuren. Kaseya benadrukte dat er een mens in de loop blijft en dat de AI de analist ondersteunt in plaats van vervangt.

De managed-SIEM-strategie van gisteren kreeg een prijskaartje en een releasestatus. Kaseya SIEM combineert de AI SOC met een echte SIEM, telt meer dan 60 kant-en-klare integraties en rekent per gebruiker af, zonder kosten voor data-ingestie of -opslag. Het product is nu te koop. Er zitten drie AI-functies in: bevragen van alle securitydata in gewoon Engels, een Kaseya Assist die op de eigen kennisbank is getraind, en een Microsoft Agent die niet alleen vragen over Microsoft-instellingen beantwoordt maar ze op verzoek ook zelf doorvoert.

Aan de e-mailkant koppelde Kaseya Inky Pro aan SaaS Alerts: ziet Inky een gecompromitteerd account uitgaand verkeer versturen, dan pikt SaaS Alerts dat event op en sluit het account in seconden af. Datto EDR kreeg smart investigation met AI-samenvattingen. En voor volgend kwartaal staat Inky Smart Insights gepland, dat alle door gebruikers gemelde e-mails analyseert op het niveau van een menselijke expert, met indicatoren van compromittering, citaten uit de mail en een verklarend verhaal. Wie Inky Pro al heeft, krijgt het zonder meerkosten.

 

Westcon-Comstor en Cloudflare hebben een distributiepartnerschap gesloten voor de EMEA-regio. Via de overeenkomst krijgen channelpartners in Europa, het Midden-Oosten en Afrika toegang tot Cloudflare’s Connectivity Cloud en cybersecuritydiensten. De Benelux is een van de prioritaire markten bij de uitrol, die doorloopt in 2026 en 2027.

Voor de EMEA-regio richt Westcon-Comstor zich op Benelux, DACH, het VK, Frankrijk en Zuid-Europa, naast een aantal markten in het Midden-Oosten en Afrika. De uitrol loopt door tot en met 2027.

Ondersteuning van partners

Westcon-Comstor kondigt aan te investeren in professional services en een toegewijd Cloudflare-team samen te stellen. Dat team moet partner enablement ondersteunen, pipeline opbouwen en levering op schaal faciliteren. Volgens het bedrijf biedt het Connectivity Cloud-platform een op abonnementen gebaseerd verdienmodel met mogelijkheden voor land-and-expand bij klanten.

Daniel Hurel, Senior Vice President Westcon EMEA Go-To-Market bij Westcon-Comstor, stelt dat de combinatie van Cloudflare’s platform en de value-added services van Westcon-Comstor partners een route biedt om snel in te stappen en op lange termijn omzet met hoge marges te realiseren.

Tom Evans, Chief Partner Officer bij Cloudflare, geeft aan dat de technische expertise en het partnernetwerk van Westcon-Comstor het EMEA-partnerecosysteem van Cloudflare verder moeten versterken. Evans stelt dat partners hiermee betere toegang krijgen tot tools en enablement-middelen.

Cloudflare-netwerk

Cloudflare beheert een netwerk dat volgens het bedrijf aanwezig is in meer dan 335 steden in ruim 125 landen. Het netwerk is gekoppeld aan meer dan 13.000 andere netwerken, waaronder ISP’s, clouddiensten en grote ondernemingen. Meer dan 210 locaties beschikken over GPU’s voor AI-inferentie.

Barracuda Networks introduceert Barracuda Integrated Email Protection, een cloudgebaseerde e-mailbeveiligingsoplossing die dreigingen gedurende de volledige aanvalslevenscyclus detecteert en afhandelt. De oplossing combineert telemetrie uit meerdere domeinen met AI-agents en is ontworpen voor zowel single- als multi-tenant-omgevingen. Tegelijkertijd publiceert Barracuda onderzoeksresultaten die laten zien hoe snel moderne e-mailaanvallen kunnen escaleren.

De oplossing maakt gebruik van telemetrie uit het BarracudaONE-platform over meerdere domeinen, waaronder e-mail, identity, netwerk, data en applicaties. AI-agents onderzoeken dreigingsactiviteiten, correleren signalen tussen omgevingen en voeren herstelmaatregelen uit terwijl aanvallen zich ontwikkelen. Barracuda stelt dat dit ook aanvallen stopt die pas na aflevering van een bericht worden geactiveerd.

Onderzoeksresultaten over aanvalssnelheid

Barracuda Research publiceert daarnaast de resultaten van een end-to-end-reconstructie van een AI-gestuurde aanval in meerdere fases, uitgevoerd door het Barracuda Red Team. Uit de reconstructie blijkt dat één enkele phishingmail binnen enkele minuten kan leiden tot identiteitsdiefstal, het omzeilen van meervoudige authenticatie en het compromitteren van endpoints.

Ook blijkt uit het onderzoek dat één op de zeven gecompromitteerde accounts wordt ingezet voor vervolgaanvallen. Barracuda verwacht dat dit aandeel toeneemt door toenemende automatisering van aanvallen via AI.

Functies voor MSP’s

Voor MSP’s voegt de oplossing een geconsolideerd quarantaineoverzicht toe: e-mails die Microsoft in quarantaine heeft geplaatst, zijn beheerbaar vanuit de Barracuda-omgeving en worden automatisch opnieuw gescand vóór vrijgave. Barracuda geeft aan dat dit het beheer van meerdere klantomgevingen vereenvoudigt.

De Bailey AI-assistent legt volgens het bedrijf elke geautomatiseerde beslissing uit in begrijpelijke taal en biedt beheerders de mogelijkheid acties te herzien of ongedaan te maken. Bailey brengt de beoordelingen van Microsoft 365, Google Workspace en Barracuda samen in één interface en geeft aan waar beslissingen per leverancier verschillen.

De oplossing omvat verder een waarderapportagefunctie die dreigingen kwantificeert die vóór, tijdens en na aflevering zijn tegengehouden. Barracuda meldt dat de onderliggende IQ-engine dagelijks ongeveer 1,5 miljard URL’s analyseert, gevoed door honderden threat-intelligence-feeds en data uit honderdduizenden klantomgevingen.

Integratie met BarracudaONE

Als onderdeel van het BarracudaONE-platform integreert Barracuda Integrated Email Protection met Barracuda Managed XDR en gegevensbeschermingsoplossingen. Barracuda beoogt hiermee een gecoördineerde respons over het bredere aanvalsoppervlak van organisaties mogelijk te maken.

Northwave Cyber Security en Hero Center hebben CyberHeroes ontwikkeld, een security awarenessplatform dat gamification, storytelling en psychologie combineert. Het platform richt zich op gedragsverandering bij medewerkers en positioneert zich als alternatief voor standaard e-learningmodules. De twee bedrijven brengen hun eigen expertise in: Hero Center verzorgt de gamification en personages, Northwave levert de inhoudelijke securitykennis.

Waar klassieke e-learning een generieke aanpak hanteert stelt CyberHeroes gedragsverandering centraal, zo stellen de twee bedrijven. Het platform vertaalt cyberveilig gedrag naar concrete acties op de werkvloer, zoals het melden van incidenten via een eigen meldpunt en teamgesprekken rondom specifieke thema’s. Volgens de bedrijven voorkomt die aanpak dat trainingen losstaande momenten blijven en verankert het veilig gedrag structureel in de werkwijze van medewerkers.

Het platform werkt met meerdere niveaus, zodat elke medewerker een leertraject volgt dat aansluit op het eigen kennisniveau. Organisaties krijgen daarmee inzicht in waar het gedrag al op orde is en waar risico’s aanwezig zijn. Het lesmateriaal wordt doorlopend bijgewerkt door de securityspecialisten van Northwave, zodat medewerkers leren omgaan met actuele dreigingen.

Rolverdeling partners

Binnen de samenwerking is Hero Center verantwoordelijk voor de storytelling, de ontwikkeling van personages en de gamification. Het bedrijf is bekend van HackShield, een game gericht op het weerbaarder maken van kinderen tegen cybercriminaliteit. Northwave brengt de inhoudelijke securityexpertise in en vertaalt die naar de dagelijkse praktijk van organisaties. De twee bedrijven zullen de markt gezamenlijk benaderen en marketinginitiatieven ontwikkelen.

Inge van der Beijl, General Manager Innovation bij Northwave Cyber Security, geeft aan dat het platform medewerkers in een veilige, virtuele omgeving laat ontdekken wat er gebeurt bij een verkeerde keuze, bijvoorbeeld na het klikken op een phishinglink. Er ontstaat geen echte schade, maar de medewerker ervaart wel direct de gevolgen van die keuze. Van der Beijl stelt dat wie in een veilige omgeving leert hoe een fout eruitziet, die fout in de praktijk sneller herkent.

Samenwerken als leermethode

Naast de individuele leerniveaus biedt CyberHeroes medewerkers de mogelijkheid om tijdens de training samen te werken met collega’s. Het platform laat gebruikers ervaringen delen, elkaar uitdagen en gezamenlijk missies volbrengen. De bedrijven verwachten dat veilig gedrag op die manier uitgroeit tot een onderdeel van de werkcultuur.

Jamf introduceert AI Governance als nieuwe functie binnen Jamf for Mac. IT- en securityteams kunnen hiermee AI-tools op beheerde Macs detecteren, beleidsregels afdwingen en auditgeschikte rapportages genereren. De functie werkt native op macOS-niveau en ondersteunt bij introductie Claude Code, Claude Desktop en OpenAI Codex.

AI Governance bestaat uit drie onderdelen. Het zichtbaarheidsgedeelte brengt AI-applicaties, agents en LLM-runtimes in beeld op alle beheerde Macs, inclusief CLI-gebaseerde tools en achtergrondprocessen. Daarvoor gebruikt de functie Jamf Protect-telemetrie die native op Apple Silicon draait, zonder dat een extra agent nodig is.

Het tweede onderdeel betreft beleidsbeheer. IT-beheerders kunnen goedgekeurde tools definiëren, toegangsbeleid uitrollen en verschillende niveaus toewijzen aan verschillende teams. Jamf levert drie vooraf geconfigureerde profielen mee: Maximum Security, Balanced en Developer-friendly. Vendorspecifieke configuraties worden daarbij automatisch toegepast.

Het derde onderdeel is governance-rapportage. Een AI-statusrapport geeft CIO’s en CISO’s een overzicht van het AI-gebruik binnen de organisatie. De functie is compatibel met SIEM-omgevingen en sluit aan op bestaande compliance-kaders.

Ondersteuning voor populaire AI-tools

Bij de introductie ondersteunt AI Governance Claude Code, Claude Desktop en OpenAI Codex. De functie bevat een tracking-engine die de ondersteunde AI-platforms continu monitort op nieuwe of bijgewerkte instellingen. Jamf stelt dat organisaties zo hun governancebeleid actueel kunnen houden naarmate AI-tools zich verder ontwikkelen.

Volgens het bedrijf is de aanleiding voor deze functie dat AI-tools op Apple Silicon draaien als achtergrondprocessen die bestaande netwerkproxies en platformonafhankelijke endpoint-tools niet altijd goed kunnen waarnemen of beheren.

Meer kans op security-incident

Jamf verwijst naar resultaten uit de eigen AI Governance Survey. Daaruit blijkt dat organisaties met sterk geïntegreerde AI 40% meer kans hebben op een incident dan organisaties die zich nog in een verkenningsfase bevinden. Wouter Goed, Senior Country Manager Benelux bij Jamf, geeft aan dat dit voor Benelux-organisaties die moeten rapporteren volgens strikte compliance-kaders de urgentie vergroot.

Marktonderzoeker Gartner verwacht dat de wereldwijde uitgaven aan AI-governance in 2026 492 miljoen dollar bedragen en in 2030 de grens van 1 miljard dollar doorbreken. In het rapport ‘Top Cybersecurity Trends for 2026‘ stelt Gartner dat securityleiders zowel geautoriseerde als ongeautoriseerde AI-agents moeten identificeren en daarvoor controls moeten afdwingen. Met AI Governance speelt Jamf hierop in.

AI Governance is vanaf 30 juni 2026 beschikbaar als onderdeel van Jamf for Mac.