Cloudaanbieder F5 introduceert nieuwe multi-cloud networking (MCN) toepassingen waarmee applicatie- en beveiligingsdiensten kunnen worden uitgebreid over één of meer publieke clouds, hybride implementaties, native Kubernetes-omgevingen en edge sites.

F5 Distributed Cloud Services bieden connectiviteit en security op zowel de netwerk- als applicatielaag. Klanten kunnen hiermee via één beheerconsole netwerkoperaties, optimalisatie van applicatieprestaties, probleemoplossing en zichtbaarheid integreren over afzonderlijke cloudaanbieders. Het gaat om twee oplossingen, Distributed Cloud App Connect en Distributed Cloud Network Connect.

Distributed Cloud App Connect

Distributed Cloud App Connect biedt een geïntegreerde stack-aanpak via één console om uitgebreide app-netwerken te combineren met app-beveiliging en provisioning. Dit moet zorgen voor load balancing, een API gateway, ingress/egress controle en end-to-end zichtbaarheid. Verder biedt het geautomatiseerde of one-click provisioning van aanvullende WAAP-diensten (web application and API protection) zoals web application firewall, DDoS, bot mitigation en API security, en native Kubernetes-integratie met controle over app-to-app en specifieke API-to-API-communicatie zonder het onderliggende netwerk bloot te leggen. Volgens F5 worden hierdoor de beveiligingsrisico’s sterk verminderd en de snelheid van de app-levering verhoogd.

Distributed Cloud Network Connect

Distributed Cloud Network Connect moet het eenvoudig maken om connectiviteit te implementeren op verschillende cloud-locaties en cloud-providers. Het biedt volgens het bedrijf geautomatiseerde levering en orchestratie van connectiviteitsdiensten voor cloud-providers om de complexiteit van het beheer te verminderen en de zichtbaarheid te vergroten. Verder moet het zorgen voor veilige connectiviteit en schaalbaarheid met microsegmentatie en service insertion van third-party network functions virtualization (NFV). Optioneel kan gebruik worden gemaakt van een volledig privaat F5 Global Network.

Unit4, dat gespecialiseerd is in zakelijke cloud-applicaties, lanceert vandaag App Studio. Dit is een nieuwe functie binnen de Extension Kit van Unit4, die klanten helpt om zowel hun ontwikkelings- als automatiseringsinspanningen te stroomlijnen.
App Studio maakt gebruik van het Unit4 People Platform en ondersteunt nieuwe manieren om Unit4 ERPx naar eigen behoefte aan te passen, waardoor klanten nieuwe zakelijke apps kunnen bouwen die de productiviteit verhogen. Klanten kunnen hun eigen aangepaste oplossingen ontwerpen, ontwikkelen en implementeren in een low-code omgeving.
Claus Jepsen, Chief Technology Officer van Unit4: “We zijn verheugd App Studio, de nieuwe functie waarmee onze klanten meer uit ERPx kunnen halen, vandaag te lanceren. Het is perfect voor bedrijven die snel applicaties op maat moeten maken en die moeten kunnen opschalen wanneer hun behoeften veranderen.”

Cybercriminelen hebben volgens een onderzoek van Sophos vorig jaar meer dan 500 unieke tools en technieken gebruikt. Dat blijkt uit ruim 150 incidentresponsen (IR) van het securitybedrijf.

Volgens Sophos zorgden niet-gepatchte zwakke plekken er het vaakst voor dat aanvallers toegang kregen. Bij de helft van de onderzochte gevallen hebben aanvallers zwakke plekken in ProxyShell en Log4Shell benut – kwetsbaarheden van 2021 – om organisaties binnen te dringen. Gecompromitteerde inloggegevens vormen de op een na meest voorkomende oorzaak van aanvallen.

Bij meer dan twee derde (68%) van de aanvallen die het IR-team van Sophos onderzocht, was er sprake van ransomware. Dat geeft aan dat het nog steeds een van de grootste bedreigingen voor bedrijven vormt. Sterker nog, de afgelopen drie jaar hadden bijna drie vierde van de IR-onderzoeken van Sophos betrekking op aanvallen met ransomware.

Hoewel ransomware het dreigingslandschap nog steeds domineert, is de verblijfstijd van aanvallers in 2022 wel afgenomen van vijftien tot tien dagen, voor alle soorten aanvallen. Bij aanvallen met ransomware is de verblijfstijd verminderd van elf tot negen dagen. De afname was nog groter was bij aanvallen zonder ransomware, namelijk van 34 dagen in 2021 tot elf dagen in 2022. Anders dan in voorgaande jaren verschilt de verblijfstijd niet significant voor organisaties of sectoren van verschillende omvang.

Tijdens Activate Now Technology Summit in Madrid heeft Fujitsu zijn AI-platform gelanceerd (codenaam: Kozuchi). Het nieuwe platform geeft commerciële gebruikers wereldwijd de beschikking over technologieën op het gebied van AI en Machine Learning.

Volgens Fujitsu kunnen organisaties AI-technologie gebruiken als oplossing voor hun zakelijke uitdagingen. Om ervoor te zorgen dat bedrijven de juiste combinatie van AI-oplossingen kiezen, maakt het platform gebruik van AI innovation components en core engines.

Fujitsu Kozuchi beschikt over tools als Fujitsu AutoML voor het geautomatiseerd genereren van machine learning modellen, Fujitsu AI Ethics for Fairness voor het testen van de rechtvaardigheid van AI-modellen, Fujitsu AI en Fujitsu Wide Learning voor casual- en wetenschappelijke gebruikers. Ook is er toegang tot open-source software (OSS) en AI-technologieën van partnerbedrijven.

CapX Nederland en Selcom BV kondigen de opening aan van de Selcom Academy, een nieuw opleidingscentrum in Rotterdam-Zuid. Het opleidingscentrum zal zich richten op kennisdeling en het opleiden van professionals. 

De Selcom Academy is gehuisvest in Rotterdam-Zuid en zal een breed scala aan cursussen en trainingen aanbieden, waaronder DMR, TETRA en Private LTE cursussen. Bovendien biedt de Selcom Academy programmeermodules aan van Kenwood, Hytera en Caltta.

“De Selcom Academy is het resultaat van een geweldige samenwerking tussen CapX Nederland en Selcom BV. We geloven dat we met dit opleidingscentrum de juiste stappen zetten om professionals te voorzien van de benodigde kennis en vaardigheden om te slagen in hun vakgebied”, aldus Paul van Gasselt, CEO CapX Nederland en Selcom BV.

Netwerkleverancier Arista Networks introduceert AI-Driven Network Identity, een cloudplatform gebaseerd op CloudVision. Het vormt een uitbreiding op het aanbod van zero trust networking. 

Bedrijfsnetwerken hebben de laatste jaren een enorme transformatie doorgemaakt met de acceptatie van cloud-services en de versnelling naar post-pandemische organisaties zonder fysieke grenzen, schrijft het Arista in een persbericht. “Network Access Control (NAC)-oplossingen zijn daarentegen de afgelopen jaren amper veranderd. Traditionele NAC-oplossingen worden steeds complexer door hun lokaal gebonden implementaties en alle beheer- en administratievereisten. Ze zijn niet aangepast voor de explosie van op SaaS-gebaseerde identiteiten, gebruikers, apparaten en alle bijbehorende profielen binnen de gehele organisatie.”

CV AGNI moet een nieuwe aanpak bieden voor ‘enterprise network identity management’, met behulp van AI/ML-technologie. Het is gebaseerd op Arista’s NetDL-architectuur maakt gebruik van AVA (Autonomous Virtual Assist) voor een conversatie-interface die het beheren van netwerkidentiteiten veel eenvoudiger zou maken dan met een traditionele NAC-oplossing. AVA codificeert kennis van netwerken en security en benut supervised en unsupervised ML-modellen voor een ‘Ask AVA’ service, een chat-interface voor configuratie, probleemoplossing en analyse van het beveiligingsbeleid, en voor het onboarding van apparaten en gebruikers.

Network Identity as-a-Service van CloudVision

CV AGNI is gebaseerd op CloudVision, waarvan het de Network Identity as-a-service gebruikt. Dit levert zelfservice voor het draadloos onboarden van gebruikers met vooraf gedeelde unieke sleutels (UPSK) en 802.1X digitale certificaten per gebruiker, certificaatbeheer met een cloud-native PKI-infrastructuur, en organisatiebreed inzicht in alle aangesloten apparaten. CV AGNI gebruikt ook de cognitieve context van andere systemen, zoals oplossingen voor mobile device management (MDM), endpoint protection en security informatie en events. Dit vereenvoudigt zowel de identificatie en onboarding als het toepassen van segmentatiepolicies. Enkele voorbeelden van integraties zijn CrowdStrike XDR, Palo Alto Cortex XDR, Okta, Google Workspace, Microsoft Azure, Microsoft Intune, JAMF en Splunk.

IT-dienstverlener Zetacom breidt de dienstverlening uit met Samsung Knox, waarmee het partnerschap tussen beide bedrijven hechter wordt. Zetacom was eerder al Gold Partner en Certified Knox Partner.

Met de nieuwe status wordt Zetacom managed service provider voor Samsung Knox, een platform voor het beheer en de beveiliging van mobiele apparaten, waaronder smartphones en tablets. Zetacom breidt de dienstverlening uit om klanten te voorzien van een beheerde oplossing voor mobiele beveiliging.

“Msp’s spelen een sleutelrol bij het helpen van onze klanten om zich te concentreren op hun kernactiviteiten,” zegt Peter Bos, Sales Manager B2B Mobile NL bij Samsung. “Zetacom aan boord als msp in ons Enterprise Partner Ecosysteem betekent een verrijking voor hun dienstverlening. Hierdoor kunnen we onze gezamenlijke klanten beter en begeleiden naar een veilige en efficiënte werkomgeving.”

“Door deze stap willen we onze klanten ondersteunen bij het veilig uitrollen en beheren van hun mobiele apparaten in hun dagelijkse werkzaamheden. Als managed service provider van Samsung Knox ontlasten wij onze klanten verder met hun Mobility vraagstuk”, aldus Thijs Rijnberg, Customer Solution Designer bij Zetacom.

De meeste bedrijven denken goed voorbereid te zijn op ransomwareaanvallen, maar de helft betaalt uiteindelijk toch losgeld. Dat blijkt uit het 2023 Global Ransomware Research Rapport van Fortinet.

Het rapport brengt in kaart hoe security-managers naar ransomware kijken, in het bijzonder welke impact deze cyberbedreiging het afgelopen jaar op hun organisatie heeft gehad en welke strategieën zij hanteren om ransomware-aanvallen een halt toe te roepen. Er werden voor het rapport geen managers in de Benelux ondervraagd.

Kloof tussen paraatheid en preventie

Het onderzoek wijst op een sterke kloof tussen de mate waarin organisaties waren voorbereid op ransomware-aanvallen en hun vermogen om met hun bestaande strategieën ransomware-aanvallen een halt toe te roepen, zegt Fortinet. 78% van alle organisaties zei “zeer goed” of “uitstekend” te zijn voorbereid op ransomware-aanvallen. Desondanks bleek dat 50% van alle organisaties het afgelopen jaar slachtoffer van ransomware werd. Bijna de helft van alle organisaties werd zelfs twee of meer keer door ransomware getroffen. Vier van de vijf belangrijkste obstakels voor het neutraliseren van ransomware hadden betrekking op mensen of processen. Het op een na belangrijkste probleem was een gebrek aan duidelijkheid over hoe organisaties zich moesten beschermen tegen deze bedreiging. Dit was te wijten aan een gebrek aan training en security awareness onder eindgebruikers en het ontbreken van een duidelijke hiërarchie voor de omgang met ransomware-aanvallen.

Meer organisaties betalen tegen advies in

Uit de enquêteresultaten bleek verder dat de meeste organisaties (72%) in staat waren om beveiligingsincidenten in een paar uur en soms zelfs in een paar minuten te detecteren. Desondanks gingen veel organisaties nog altijd over tot het betalen van losgeld. Dat gold voor bijna driekwart van de respondenten. Uit een vergelijking tussen sectoren bleek dat cybercriminelen organisaties in de productiesector om een hoger losgeldbedrag vroegen. Productiebedrijven waren ook sneller geneigd om voor de losgeldeis te zwichten. Een kwart van alle ransomware-aanvallen op productiebedrijven resulteerde in de betaling van één miljoen dollar of meer. Hoewel bijna alle organisaties (88%) over een cyberverzekering zeiden te beschikken, bleek de schadedekking in de praktijk 40% lager uit te vallen dan verwacht. Sommige organisaties ontvingen zelfs helemaal geen vergoeding van hun verzekeraar vanwege uitzonderingen in de polisvoorwaarden.

Beveiligingsbudgetten groeien

Organisaties maken zich nog altijd veel zorgen over ransomware. Bijna alle respondenten (91%) verwachten dat hun beveiligingsbudget volgend jaar zal toenemen, ondanks de uitdagende economische situatie. Gevraagd naar de technologieën die volgens hen onmisbaar waren voor bescherming tegen ransomware zeiden de respondenten de hoogste prioriteit toe te kennen aan IoT-beveiliging, SASE, oplossingen voor de beveiliging van workloads in de cloud, NGFW, EDR, ZTNA en secure email gateways. Het aantal respondenten dat ZTNA en secure email gateway noemde nam met bijna 20% toe ten opzichte van 2021.

Met het oog op de toekomst richten de respondenten hun focus op investeringen in geavanceerde security-technologie die door AI en ML wordt ondersteund om een snellere detectie van cyberbedreigingen mogelijk te maken en tools voor monitoring vanuit een centrale locatie die bijdragen aan een snellere incidentrespons. Cybercriminelen gaan steeds agressiever te werk en voegen nieuwe elementen toe aan hun aanvallen. Fortinet noemt als voorbeeld het toenemende gebruik van wipers.

Over het rapport

Het rapport vormt de neerslag van een enquête onder 569 security-managers in 31 landen, waaronder India, Japan en de Verenigde Staten, en in EMEA de landen: Frankrijk, Duitsland, het Verenigd Koninkrijk, Israël, VAE, Italië, Zuid-Afrika, Spanje, Denemarken, Polen, Portugal, Zweden.
De respondenten waren actief in een breed scala aan sectoren, waaronder productie (29%), technologie (19%), transport (12%) en gezondheidszorg (11%).

Schneider Electric introduceert de Easy UPS 3 Phase Modular. De UPS is ontworpen voor het beschermen van kritische belastingen en biedt een Live Swap-functionaliteit.

De UPS is beschikbaar in 50-250 kW capaciteit met N+1 schaalbare configuratie en monitoring op afstand door koppeling met Schneider Electric’s EcoStruxureTM -architectuur. Door de schaalbaarheid van de Easy UPS 3 Phase Modular is uitbreiding mogelijk bij toenemende stroomvereisten. De UPS maakt deel uit van het Green Premium-portfolio van Schneider Electric, een portfolio van producten, oplossingen en diensten die afnemers moeten helpen te verduurzamen. Het systeem beschikt verder over intelligent batterijbeheer, real-time monitoring en regelmogelijkheden.

Leverancier van endpoint management platform voor Apple devices Jamf is lid geworden van de Microsoft Intelligent Security Association (MISA). MISA is een ecosysteem van onafhankelijke softwareleveranciers en managed security service providers die hun oplossingen hebben geïntegreerd met Microsoft-securitytechnologie. 

Eerder dit jaar kondigde Jamf een integratie aan tussen zijn endpoint-securityoplossing Jamf Protect en Microsoft Sentinel, een cloud-native Security Information and Event Management (SIEM) oplossing. Door de integratie kunnen organisaties hun Mac’s en mobiele devices nu en beveiligen via het Microsoft Sentinel-platform.

“We zijn blij dat we nu lid zijn van de Microsoft Intelligent Security Association en meer klanten kunnen helpen met securitytechnologie om zich beter te verdedigen tegen steeds geavanceerdere cyberdreigingen”, zegt Nick Amundsen, Strategy Senior Vice President bij Jamf. “De Jamf Protect SIEM-integratie met Microsoft Sentinel is een oplossing voor organisaties die beter zicht willen krijgen op security events en hun incident response willen stroomlijnen.”

“Wij zijn van mening dat we als community samenkomen om te innoveren, strategieën te ontwikkelen en kennis te delen, we onszelf en onze klanten beter kunnen beveiligen. Daarom is MISA een essentieel onderdeel van onze missie. Samen met onze partners, zoals Jamf, kunnen we barrières omzetten in innovatie en kunnen we de uitdagingen van vandaag benutten als een kans om de wereld betere en veiliger wereld te maken voor iedereen,” zegt Vasu Jakkal, CVP Microsoft Security.

De Jamf Protect integratie met Microsoft Sentinel is beschikbaar via de Microsoft Commercial Marketplace. Hiermee kunnen organisaties de integratie eenvoudig implementeren en configureren.