Synology heeft de officiële release van Active Insight aangekondigd, een platform voor serverbewaking en -beheer dat in de cloud wordt gehost.

“Honderdduizenden gebruikers hebben Active Insight tijdens de bètaperiode getest en gemerkt hoe meer overzicht, een beter beheer en meer veiligheid voor grote installaties, bedrijven en IT-dienstverleners helpen om hun Synology-servers over de hele wereld veilig te houden,” vertelt Angel Huang, Productmanager bij Synology Inc. “Nu we de service officieel lanceren, werken we aan verschillende nieuwe functionaliteiten die in de nabije toekomst worden gepresenteerd.”

Active Insight is een nieuwe Synology-cloudservice die de statistieken over systeemprestaties, statusinformatie, activiteitenlogboeken en veiligheidswaarschuwingen samenbrengt in één dashboard. Wanneer Active Insight een mogelijk risico aan het licht brengt, stelt het beheerders op de hoogte onder vermelding van de mogelijke oorzaken en oplossingen.

Active Insight is per direct officieel beschikbaar in landen over de hele wereld. Er zijn Free- en Premium-abonnementen verkrijgbaar. Voor Active Insight-services is een Synology-account nodig.

Walter Wolfs start op 5 september als nieuwe CFO bij Solvinity. Daarnaast zal hij leidinggeven aan de afdelingen Finance, Inkoop en Legal & Compliance. Wolfs vervangt Edwin van Es, die het bedrijf verlaat na een dienstverband van zes jaar.

Wolfs heeft de afgelopen jaren diverse (interim-) managementposities bekleed bij onder meer Unilabs Nederland, Vistra Family Office Services en het Ministerie van Volksgezondheid, Welzijn en Sport. Daarvoor was hij werkzaam als Group CFO bij detacheringsbedrijf Atlas Professionals en partner op het gebied van due diligence en financiële herstructurering bij PwC. Tevens is Wolfs al langjarig toezichthouder in de zorgsector.

“Ik ben verheugd Walter te verwelkomen als CFO bij Solvinity”, zegt Hans van den Broek, CEO van Solvinity. “Ik heb er alle vertrouwen in dat we met Walter als CFO de stap kunnen zetten naar verder succes. Mijn grote dank gaat uit naar Edwin van Es, die de afgelopen jaren een eigen stempel op de organisatie heeft gedrukt die bijdroeg aan de groei van Solvinity tot een van dé topspelers op het gebied van managed IT-diensten.”

Tricentis en Ordina gaan samen intensiever de Belgische markt bewerken. Ordina Belgium tekende een reseller-overeenkomst voor het volledige aanbod aan software testing-oplossingen van Tricentis. 

Ordina Belgium telt binnen zijn Requirements & Testing team een 70-tal medewerkers die zich specialiseren in software testing. “Een klant vroeg ons Test Advisory Team om een aantal suites aan testoplossingen met elkaar te vergelijken, en Tricentis kwam als beste oplossing uit die vergelijking,” zegt Jo Bries, Business Director van de Requirements & Testing afdeling binnen Ordina Belgium. “De integratie met JIRA en andere API’s maakt ook dat Tricentis een Zwitsers zakmes is dat op lange termijn op verschillende domeinen gebruikt kan worden.”

Ordina Belgium verwacht veel van de nauwe integratie van Tricentis met SAP, vooral nu zoveel bedrijven hun migratie plannen naar S/4HANA. “Dit past perfect binnen onze Smart Move strategie waarbij we bedrijven helpen die migratie door te voeren”, aldus Bries.

De twee partners Scailable en MCS gaan strategisch samenwerken met als doel om nog meer organisaties kennis te laten maken met de mogelijkheden van kunstmatige intelligentie.

Scailable heeft de plug & play Scailable AI manager ontwikkeld voor de MCS AI Gateway. Daarnaast hebben zij MCS aangewezen als exclusieve Value-Added Distributeur en Logistics Service Provider. De MCS AI Gateway serie is mede ontwikkeld met Advantech.

De basis voor dit partnership is een gedeelde visie om AI-innovaties naar de ‘EDGE’ te brengen. Dankzij de lichtgewicht Scailable AI-toepassing kan deze lokaal (EDGE) worden uitgevoerd op de MCS AI Gateway. Voor Scailable is deze samenwerking een belangrijke stap voorwaarts om hun EDGE AI-oplossingen verder uit te bouwen. Het partnership ondersteunt MCS in haar streven om haar bereik als Managed IoT-expert verder uit te breiden en voorop te lopen in nieuwe technologische IoT-ontwikkelingen.

John van Nijnatten, directeur MCS, over de samenwerking: “Steeds vaker kregen wij vragen over slimme toepassingen voor de mobiele gateways en routers die wij leveren. Met de Scailable AI Manager zijn de toepassingen nagenoeg onbeperkt geworden. De eerste roll-outs zijn dan ook al aan de gang. Hierbij is de integratie die wij kunnen maken met IP-camera’s en talrijke IoT-platformen heel waardevol voor onze klanten.”

Het consortium ICT Group dat bestaat uit ICT Netherlands, InTraffic en Technolution wordt voor een periode van maximaal tien jaar verantwoordelijk voor de bouw en het onderhoud van de ProRail-applicaties die gebruikt worden voor de besturing van het treinverkeer en aansturen van de railinfrastructuur. Het gaat om perceel 1 van de ProRail IT Partners (PITP)-overeenkomst.

ProRail blijft hierdoor samenwerken met InTraffic voort dat al de applicatie PRL bouwde en ruim twintig jaar heeft doorontwikkeld en onderhouden. InTraffic zocht voor deze nieuwe overeenkomst de samenwerking met moederbedrijf ICT Group en met Technolution om expertise uit andere domeinen toe te voegen, zoals ervaring met agile softwareontwikkeling (SAFe) en de ontwikkeling van geavanceerde elektronica en sensoren ten behoeve van predictive maintenance.

De partijen willen onder dit nieuwe contract nog meer gaan samenwerken als één team. “Er is geen onderscheid meer tussen opdrachtgever en opdrachtnemer, collega’s van alle bedrijven werken samen in één team en worden samen verantwoordelijk voor de gehele softwareontwikkelcyclus. Dat blijft bovendien niet beperkt tot het ICT Group consortium en ProRail, maar strekt zich ook uit tot de andere PIT-partners die verantwoordelijk zijn voor de andere percelen”, zegt Bob Brands, Business Unit Manager bij InTraffic.

Leverancier van enterprise information management software OpenText neemt het Britse Micro Focus over. Dit bedrijf maakt data-analyse software. Voor de overname heeft OpenText 6 miljard dollar over. Daarmee is het de duurste overname ooit voor het bedrijf en het bedrag is ongeveer de helft van de totale beurswaarde van OpenText.

Micro Focus is de zevende overname sinds 2018 en volgt in de voetsporen van onder meer HighTail, Liaison, Carbonite en Xmedius. De analysesoftware van Micro Focus wordt ingezet door onder meer Air France KLM, Rabobank, Achmea en grote universiteiten. Die gebruiken het voor operationeel beheer, communicatie en beveiliging. Micro Focus is in Nederland gevestigd in Amstelveen, Het hoofdkantoor staat in Londen.

 

KPN breidt zijn Secure Networking-diensten uit met SD-WAN Premium. Hiermee wil het bedrijf het voor grote bedrijven makkelijker maken om netwerken te beheren en te voldoen aan nieuwe eisen op het gebied van betrouwbaarheid en veiligheid.

“Voor grotere bedrijven is netwerkbeheer cruciaal voor continuïteit en veiligheid”, schrijft KPN in een persbericht. “Ze hebben vaak verschillende gescheiden netwerken, voor bijvoorbeeld productie- en kantoorautomatisering of per bedrijfsunit. Veranderingen doorvoeren in dit soort netwerken kennen vaak lange doorlooptijden.” Met SD-WAN Premium wil het bedrijf deze gescheiden netwerken met één overkoepelende dienst laten beheren.

Bedrijven krijgen met SD-WAN Premium controle over gebruikersgroepen, applicaties en locaties, en zouden instellingen zeer gedetailleerd moeten kunnen bepalen, zodat het netwerk extra goed te beveiligen wordt. Het is ook mogelijk om een centrale firewall van KPN in te zetten of SASE KPN te integreren. SD-WAN Premium voldoet volgens het bedrijf aan de Europese privacyrichtlijnen.

KPN ontwikkelde de dienst samen met VMware. De twee werken al enkele jaren vanuit een strategisch partnerschap voor de ondersteuning van de digitale transformatie van klanten en de transitie naar de (multi)cloud. Tot nu toe ging het daarbij vooral om het bieden van private clouddienstverlening en KPN’s Cloud NL. Met SD-WAN Premium wordt hier connectiviteit aan toegevoegd.

Specialist in DevOps en beveiliging Computest DevOps gaat samen met CloseSure, dienstverlener op het gebied van data- en test engineering. Door de fusie ontstaat een bedrijf met ruim 300 medewerkers. In april werd SYSQA, dienstverlener op het gebied van software testen en quality assurance, al onderdeel van Computest Devops. Door de fusie met CloseSure wil het bedrijf zijn positie als DevOps-specialist versterken.

“Met de expertise in testautomatisering en data engineering voegt CloseSure slagkracht toe aan onze organisatie”, zegt Hartger Ruijs, CEO en oprichter van Computest DevOps. “Daarnaast kunnen we dankzij de ervaring die zij hebben met dataprojecten nieuwe proposities ontwikkelen. Ook het feit dat CloseSure regionaal sterk is vertegenwoordigd maakt het interessant om samen verder te gaan.”

Door integratie met CloseSure worden zo’n 50 data engineers en 50 testspecialisten met specifieke kennis toegevoegd aan het team van Computest DevOps. Doordat de vijf kantoren van CloseSure operationeel blijven, kunnen medewerkers in hun eigen regio blijven werken en kan de gehele organisatie eenvoudiger talent uit het hele land aan zich binden, hoopt Computest DevOps.

Hans Ruesink, Algemeen Directeur van CloseSure: “De fusie met Computest DevOps betekent dat we een nieuwe impuls kunnen geven aan onze ambities en groei. We hebben met verschillende partijen gesproken om samen verder te gaan, maar Computest DevOps was duidelijk de meest aantrekkelijke partij. We vullen elkaar goed aan op verschillende inhoudelijke en zakelijke gebieden. En ook op cultureel vlak en qua mensgerichtheid is er een hele goede match. Dit zorgt voor een stevig fundament. Ik zie onze gezamenlijke toekomst dan ook met veel vertrouwen tegemoet.”

Ruesink zal de rol van Algemeen Directeur gaan vervullen en wordt onderdeel van het bestuur van de nieuw te vormen organisatie. CloseSure blijft vooralsnog onder eigen naam opereren.

Onderzoekers van Avanan, een bedrijf van Check Point Software, hebben een cyberaanval ontdekt en onderschept waarbij de CFO van een grote sportorganisatie werd geïmiteerd met het doel om geld afhandig te maken. De aanvallers probeerden een financieel medewerker via een e-mail te misleiden om geld over te maken. Deze cyberaanvaltechniek staat bekend als een Business Email Compromise (BEC)-aanval, waarbij cybercriminelen zich voordoen als leidinggevenden van een organisatie.

De imitatie-CFO verzocht medewerkers om een overschrijving naar wat een verzekeringsmaatschappij leek te zijn. Check Point Software was in staat de cyberaanval te blokkeren. Er is weinig informatie bekend over de aanvallers, behalve dat ze meerdere keren hebben toegeslagen. De onderzoekers waarschuwen dat dit soort cyberaanvallen steeds vaker voorkomen en inspelen op de behoefte van mensen om goed werk te leveren voor hun leidinggevende.

“Deze ‘Business Email Compromise’ aanvallen zijn populair, lastig te identificeren en moeilijk te stoppen. Eindgebruikers moeten altijd voorzichtig zijn met het betalen van facturen. Het is verstandig om altijd direct met de CFO te overleggen voordat er wordt uitbetaald”, zegt Zahier Madhar, Security Engineer Expert bij Check Point Software in Nederland. “Zorg ervoor dat je de hele e-mail leest voordat je handelt, en wees alert op eventuele afwijkingen of eigenaardigheden.”

In onze rubriek ‘Het meest opvallende nieuws volgens…’ volgt een prominent in de markt een week lang intensief de berichtgeving op ChannelConnect.nl. Hij of zij selecteert een bericht dat opviel en geeft er een reactie op.

De interesse van Lodi Hensen, Head of Incident Response & Threat Intelligence bij Tesorion, werd gewekt bij het lezen van het artikel gebaseerd op het whitepaper van Sophos. Hierin wordt gesteld dat bedrijven steeds vaker slachtoffer worden van gelijktijdige ransomware-aanvallen. Wanneer een bedrijf meerdere malen wordt aangevallen, wordt het aanzienlijk moeilijker om gegevens heelhuids terug te krijgen. Het artikel onderschrijft het belang van -Incident Response.

Incidenten vaak gevolg van kleine fouten

De uitdrukking ‘een ongeluk zit in een klein hoekje’ is in bijna geen enkele sector beter toepasbaar dan in cybersecurity. Kleine handelingen – of gebrek aan handelingen – kunnen catastrofale gevolgen hebben. Denk hierbij aan het ontbreken van (voldoende) budget of het niet in huis hebben van de juiste kennis om de reeds genomen maatregelen goed te onderhouden. Al dit soort kleine fouten zorgen ervoor dat cybercriminelen een handje worden geholpen om makkelijker binnen te dringen.

Weg van de minste weerstand

Snel handelen is de belangrijkste stap om cybercriminelen buiten de deur te krijgen én te houden. Signaleer je afwijkend gedrag? Onderneem dan gelijk actie. Neem een specialistische partij in de arm als je hier zelf de expertise niet voor in huis hebt. Onderzoek waar de kwetsbaarheid zit en of er misschien nog meer kwetsbaarheden zijn. Dit geeft ook de kans om te kijken naar de digitale vingerafdruk die achter dit afwijkende gedrag zit. Zo vergaar je meer informatie over de ‘modus operandi’ van een aanvaller. En wanneer je weet hoe een groep te werk gaat, geeft het je ook de gelegenheid om – naast het reageren op het incident – preventieve maatregelen te nemen.

Het komt wel eens voor dat bedrijven eerst proberen incidenten zelf op te lossen, veelal tevergeefs én soms zelfs fataal. Incident Response verliest zijn effectiviteit naarmate de tijd verstrijkt. Wanneer een groep cybercriminelen een kwetsbaarheid heeft ontdekt, is de kans groot dat meerdere groepen deze kwetsbaarheid ook al hebben ontdekt, of gaan ontdekken. Cybercriminelen kiezen altijd de weg van de minste weerstand. Hier staan bedrijven niet genoeg bij stil.

Voorkom gaten in je schip

Voorkomen is beter dan genezen. Hoewel dit niet altijd mogelijk is, zijn er voldoende preventieve acties om te implementeren. Vergelijk jouw bedrijf en de beveiliging daarvan met een schip. Zorg voor compartimenten. Als er in één compartiment een lek ontstaat, kun je deze dichten, zonder dat de andere compartimenten worden aangetast. Dus zorg dat de basis op orde is en dat software patches netjes worden geïnstalleerd. Stel ook voor iedereen in het bedrijf Multi-Factor Authentication in. Bedrijfssoftware kan immers via elke weg worden geïnfiltreerd, van de CEO tot aan de receptioniste. Wanneer je denkt dat er ergens een gat in je schip zit, of wanneer je zeker wilt weten dat dit niet het geval is, loont het om een Compromise Assessment uit te laten voeren. Zo weet je precies wat de status is van de beveiliging binnen jouw bedrijf en of er niet al een hack heeft plaatsgevonden.

Een groot deel van het voorkomen, heeft ook te maken met het creëren van bewustzijn. Zo komt het nog vaak voor dat medewerkers niet weten hoe ze phishing mails kunnen herkennen of wat de gevolgen kunnen zijn van het “zomaar” klikken op een ‘toestaan’-pop-up van een multi-factor authenticatie applicatie. Dit laatste wordt momenteel veelal misbruikt door hackers die multi-factor authenticatie proberen te omzeilen. Bewustwording wordt steeds belangrijker, vooral nu steeds meer medewerkers remote werken. Je hebt als werkgever minder zicht op hoe en of zij überhaupt hun laptop of telefoon beschermen. Simpelweg het vergrendelen van je scherm wanneer je werkt in een openbare ruimte, zoals een eetcafé of bibliotheek, kan al een groot verschil maken.

Continu proces

De wereld van cybersecurity staat nooit stil. Cybercriminelen bedenken constant nieuwe manieren om systemen binnen te dringen. Het beveiligen van bedrijven moet daarom structureel aangepakt worden. Jouw reactietijd op een aanval wordt steeds bepalender voor de gevolgen. Hoe langer het duurt, hoe groter de kans dat er in die tijd meer aanvallen gaan plaatsvinden. Zorg dus dat al je medewerkers bewust zijn van de gevaren en dat je plannen klaar hebt liggen voor preventie, detectie en respons. Reviseer deze niet alleen continu, maar test ze ook in de praktijk.