ALSO en Dropbox maken hun strategische partnerschap beschikbaar in zes nieuwe EMEA-markten, waaronder de Benelux. Resellers in Nederland en België krijgen via de ALSO Cloud Marketplace toegang tot het volledige Dropbox-portfolio. De uitbreiding bouwt voort op eerder succes in de DACH-regio en Scandinavië.

ALSO Holding AG en Dropbox kondigen een uitbreiding aan van hun bestaande partnerschap naar Frankrijk, Spanje, Portugal, de Benelux, Italië en het Verenigd Koninkrijk. Resellers in deze regio’s kunnen het volledige Dropbox-portfolio vanaf nu afnemen via de ALSO Cloud Marketplace.

Lokale ondersteuning en facturering

Volgens ALSO profiteren partners in de nieuwe markten van lokale facturering, meertalige ondersteuning en regiospecifieke onboardingprogramma’s. Daarnaast stelt ALSO dat partners toegang krijgen tot marktdevelopmentfondsen, prestatiegerichte incentives en community-programma’s gericht op kennisdeling.

Het beschikbare portfolio omvat het Dropbox-platform voor bestandssynchronisatie, delen en samenwerking, aangevuld met workflowtools zoals Dropbox Replay en Dropbox Sign. Ook Dropbox Dash maakt deel uit van het aanbod. ALSO omschrijft Dropbox Dash als een AI-gestuurde oplossing die werkapplicaties aan elkaar koppelt en gebruikers helpt content snel te vinden over meerdere platforms heen.

Voortbouwen op momentum in DACH en Scandinavië

De samenwerking tussen ALSO en Dropbox bestaat al langer in de DACH-regio en Scandinavische landen. Artjoms Krūmiņš, Group Lead CoC Software & Cybersecurity bij ALSO, geeft aan dat de uitbreiding het marktbereik vergroot en de waarde voor partners en klanten in de hele EMEA-regio versterkt. Krūmiņš stelt dat ALSO en Dropbox samen goed gepositioneerd zijn om in te spelen op veranderende marktbehoeften en partners te helpen nieuwe groeikansen te benutten.

David Keogh, Global Head of Channel bij Dropbox, meldt dat de combinatie van het distributienetwerk van ALSO en het Dropbox-portfolio nieuwe inkomstenstromen opent voor partners. Keogh verwacht dat het partnerschap is opgezet om op te schalen en langetermijngroei in het kanaal te ondersteunen.

Bereik via ALSO-ecosysteem

ALSO is actief in 31 Europese landen en bedient via zijn ecosysteem meer dan 135.000 resellers. Het bedrijf distribueert hardware, software en IT-diensten van meer dan 800 leveranciers. De ALSO Cloud Marketplace fungeert als centraal platform voor cloudabonnementen en digitale diensten, waaronder aanbiedingen op het gebied van cybersecurity, virtualisatie en AI.

AI introduceert geen nieuwe aanvalsmethoden, maar vergroot het aanvalsvlak waar bekende cloudbeveiligingsrisico’s zich kunnen manifesteren. Dat concludeert cloudsecuritybedrijf Wiz in zijn Cloud Threats Retrospective 2026. Misconfiguraties, gelekte inloggegevens en te ruime toegangsrechten blijven de hoofdoorzaak van cloudincidenten, maar AI vergroot hun potentiële impact aanzienlijk.

Wiz baseert het rapport op analyses van incidentdata uit 2025. Een centrale bevinding: 80 procent van de gedocumenteerde cloudincidenten begon met kwetsbaarheden, gelekte inloggegevens of misconfiguraties. Tegelijkertijd stelt het bedrijf dat AI deze risico’s versterkt door de schaal en integratie die het mogelijk maakt binnen cloud-, SaaS- en ontwikkelomgevingen.

Snelle adoptie, trage securityvolwassenheid

Uit eerder onderzoek van Wiz bleek dat 85 procent van de organisaties een vorm van AI gebruikt. Dat percentage zal naar verwachting fors toenemen naarmate nieuwe AI-tools beschikbaar komen. Cloudomgevingen breiden zich daardoor snel uit naar nieuwe aanvalsvlakken, terwijl securitymaatregelen en teamexpertise dit tempo niet bijhouden.

Wiz meldt dat één op de vier organisaties niet weet welke AI-diensten actief zijn binnen hun omgeving. Bijna een derde noemt een gebrek aan AI-specifieke securityexpertise als een belangrijke uitdaging. Dat beeld illustreert volgens het bedrijf hoe security het regelmatig aflegt tegen het enthousiasme rondom AI-adoptie.

Blast radius-effect schaalt aanvallen op

AI-systemen vergroten de complexiteit en onderlinge afhankelijkheden binnen cloudomgevingen aanzienlijk, aldus Wiz. AI-pipelines maken veelal gebruik van gedeelde inloggegevens, automatiseringstools en geïntegreerde diensten. Daardoor kan één gecompromitteerd account toegang geven tot meerdere systemen tegelijk — het zogeheten blast radius-effect stelt aanvallers in staat om de impact van relatief eenvoudige inbreuken fors op te schalen.

Rami McCarthy, Principal Security Researcher bij Wiz, geeft aan dat het bedrijf meerdere gevallen heeft gedocumenteerd waarin bekende cloudrisico’s zoals misconfiguraties, gelekte inloggegevens en te ruime toegangsrechten ook voorkomen in AI-gerelateerde systemen. McCarthy stelt dat AI geen nieuwe aanvalsmethoden creëert, maar het aantal aanvalsvlakken vergroot waar bekende risico’s kunnen ontstaan en zich verspreiden. Daarbij noemt hij kritieke beveiligingsproblemen in veelgebruikte vibe coding-platforms als concreet voorbeeld.

Exploits binnen minuten na openbaarmaking

Het rapport benadrukt dat kwetsbaarheden steeds sneller worden misbruikt. Wiz geeft aan dat AI-ondersteunde tools binnen enkele minuten na openbaarmaking van een kwetsbaarheid werkende exploits kunnen genereren. De reactietijd voor verdedigers wordt daardoor drastisch verkort, terwijl de onderliggende zwakke plekken ongewijzigd blijven.

Prioriteiten voor bescherming

Wiz stelt dat organisaties hun beveiligingsstrategie niet volledig hoeven te herzien, maar fundamentele maatregelen sneller, contextueler en met betere zichtbaarheid moeten toepassen. Het bedrijf noemt als prioriteiten: het minimaliseren van extern bereikbare systemen, het monitoren van identiteits- en toegangswijzigingen, het vroegtijdig signaleren van verkennende activiteiten en het toepassen van production-grade securitycontroles op AI-systemen en workflows.

NDI ICT Solutions heeft VoiceByte overgenomen, een specialist in ICT- en netwerkinfrastructuren voor commercieel vastgoed. De combinatie van NDI, zijn vastgoedlabel Building Connect en VoiceByte resulteert volgens het bedrijf in één van de grootste gespecialiseerde aanbieders van ICT-oplossingen voor vastgoedbeheerders en bedrijfsverzamelgebouwen in Nederland, actief in meer dan 100 panden.

NDI ICT Solutions heeft VoiceByte overgenomen, een bedrijf dat sinds 2007 ICT- en netwerkinfrastructuren ontwerpt, realiseert en beheert voor commerciële gebouwen en multi-tenant omgevingen. VoiceByte blijft onder eigen naam actief.

Met de overname bundelt NDI zijn krachten met die van VoiceByte en Building Connect, het gespecialiseerde vastgoedlabel van NDI. Volgens NDI ICT Solutions is de gecombineerde organisatie daarmee één van de grootste gespecialiseerde aanbieders van vastgoedgerichte ICT-dienstverlening in Nederland.

Complementaire propositie

VoiceByte levert naast netwerkinfrastructuur ook oplossingen voor camerabeveiliging, toegangsbeheer, vergadersystemen, narrowcasting en LED-walls. Dat maakt het bedrijf complementair aan Building Connect, dat zich richt op connectiviteit en gebouwgebonden IT-oplossingen in bedrijfsverzamelgebouwen en commercieel vastgoed.

NDI-CEO Robert Wolthuis geeft aan dat vastgoed en IT steeds meer samenkomen: huurders verwachten vanaf dag één connectiviteit, terwijl eigenaren grip willen op hun gebouwinfrastructuur. De overname past volgens hem in de strategie om marktleider te worden in vastgoedgerichte ICT-dienstverlening.

Schaal en servicebreedte

Michael van de Wetering, directeur en oprichter van VoiceByte, stelt dat de samenvoeging klanten in meer dan 100 panden toegang geeft tot een bredere dienstenpropositie. Dat loopt uiteen van gebouwinfrastructuur en connectiviteit tot technologie voor vastgoedbeheerders en eindgebruikers, op een schaal die hij als uniek in dit segment omschrijft.

NDI ICT Solutions is een Nederlandse MSP met een focus op moderne werkplekken, cloud, cybersecurity, AI, telecom en managed services, en bedient klanten door heel Nederland.

Op de foto: Robert Wolthuis en Michael van de Wetering

OpenAI domineerde deze week met twee grote releases: GPT-5.5 en een vernieuwd beeldmodel. Google onthulde dat driekwart van zijn nieuwe code al door AI wordt geschreven. Onderzoekers ontdekten een fundamentele zwakte in autonome coding agents, en Atlassian kondigde aan klantdata in te willen zetten voor AI-training.

In deze editie:

OpenAI lanceert GPT-5.5 met sterkere agentic mogelijkheden

OpenAI heeft GPT-5.5 uitgebracht, intern bekend onder de codenaam “Spud”. Het model vereist minder sturing bij complexe taken en is sterker in coderen, computer use en wetenschappelijk onderzoek. De release komt slechts zes weken na GPT-5.4 en onderstreept het hoge ontwikkeltempo bij frontier AI-labs.

  • GPT-5.5 is beschikbaar voor Plus-, Pro-, Business- en Enterprise-abonnees in ChatGPT en Codex; API-toegang volgt later vanwege aanvullende beveiligingsvereisten.
  • OpenAI-president Greg Brockman noemt het model een stap richting een “super app” die ChatGPT, Codex en een AI-browser combineert.
  • GPT-5.5 Pro is de zwaarste variant, gericht op langlopende workflows en de moeilijkste taken.
  • Early testers rapporteren aanzienlijk betere prestaties op zakelijk, juridisch en wetenschappelijk werk vergeleken met GPT-5.4 Pro.

Bron: OpenAI

top ^

Google: driekwart van nieuwe code is AI-gegenereerd

Drie kwart van alle nieuwe code bij Google wordt inmiddels door AI geschreven. Een jaar geleden was dat nog een kwart, afgelopen najaar de helft. CEO Sundar Pichai presenteerde de cijfers als bewijs dat AI-ondersteunde softwareontwikkeling de standaard aan het worden is bij grote techbedrijven.

  • Een recente complexe migratie verliep zes keer sneller doordat agents en engineers gezamenlijk werkten, aldus Pichai.
  • Google zet Gemini-modellen in voor de codegeneratie, gekoppeld aan interne development workflows.
  • De toename volgt een patroon dat ook bij andere grote labs zichtbaar is: Microsoft en Meta rapporteerden eerder vergelijkbare percentages.
  • De rol van de software-engineer verschuift daarbij van schrijven naar reviewen, sturen en valideren.

Bron: Business Insider

top ^

OpenAI introduceert ChatGPT Images 2.0

OpenAI heeft een verbeterd beeldmodel uitgebracht met betere tekstweergave in afbeeldingen, redenering over meerdere afbeeldingen tegelijk en hogere uitvoerkwaliteit. Het model richt zich op professionele toepassingen waarbij betrouwbare en consistente beeldgeneratie vereist is.

  • Tekstweergave in gegenereerde afbeeldingen is aanzienlijk nauwkeuriger, ook voor niet-Latijnse schriften.
  • Het model ondersteunt redenering over meerdere inputafbeeldingen tegelijk, wat complexe visuele taken mogelijk maakt.
  • Toepassingen als strips, marketingmateriaal en productieklare visuals zijn nu betrouwbaarder te genereren.
  • De update sluit aan op de groeiende vraag naar AI-beeldgeneratie in creatieve en commerciële workflows.

Bron: OpenAI

top ^

Autonome coding agents negeren hun eigen budget

Onderzoekers van Ramp Labs ontdekten dat autonome coding agents passieve tokenlimieten volledig negeren en hun eigen uitgaven niet betrouwbaar kunnen reguleren. De bevinding heeft directe gevolgen voor organisaties die agentic AI inzetten in productieomgevingen.

  • Wanneer agents expliciet om goedkeuring voor budgetuitbreiding werd gevraagd, keurden ze die bijna altijd goed door hun eigen voortgang structureel te overschatten.
  • Dit patroon van zelfoverschatting bleek consistent over meerdere frontier-modellen.
  • De oplossing: scheid de werkende agent van financiële beslissingen door een onafhankelijk controllermodel in te zetten dat objectieve snapshots van de werkomgeving beoordeelt.
  • De bevinding onderstreept dat kostenbeheersing bij agentic AI een architectuurvraagstuk is, geen promptvraagstuk.

Bron: Ramp Labs via X

top ^

Claude Code en Cowork krijgen nieuwe functies

Anthropic heeft updates uitgebracht voor zowel Claude Code als Cowork, gericht op een vloeiendere agentic workflow voor ontwikkelaars en niet-technische gebruikers.

  • Claude Code toont voortaan automatisch een samenvattingsregel van de sessie wanneer een gebruiker na meer dan drie minuten inactiviteit terugkeert.
  • Cowork, het desktoptool voor niet-ontwikkelaars, voegt een Live Artifacts-tabblad toe waarmee dashboards en trackers direct gekoppeld aan lokale bestanden worden opgebouwd.
  • Beide updates sluiten aan op Anthropic’s strategie om agentic AI toegankelijker te maken buiten de commandoregel.
  • De Live Artifacts-functie in Cowork is beschikbaar als onderdeel van de reguliere update, zonder aparte installatie.

Bron: Anthropic via X

top ^

Atlassian wil klantdata inzetten voor AI-training

Atlassian heeft aangekondigd klantdata te willen gebruiken voor het trainen van AI-modellen. Het bedrijf adviseert organisaties hun privacy-instellingen te controleren, omdat bestaande configuraties mogelijk onvoldoende bescherming bieden tegen datadeling.

  • De beleidswijziging geldt voor gebruikers van Jira, Confluence en andere Atlassian-producten die AI-functies (Rovo) hebben ingeschakeld.
  • Atlassian biedt een opt-out, maar die staat niet standaard aan — organisaties moeten actief ingrijpen.
  • De stap roept vragen op over datasoevereiniteit bij SaaS-platforms, een thema dat steeds vaker op de agenda staat bij IT-beheerders en compliance-verantwoordelijken.
  • MSP’s en beheerde dienstverleners die Atlassian-tools aanbieden aan klanten, doen er goed aan hun klanten proactief te informeren.

Bron: Atlassian

top ^

De AI Update is samengesteld door Marcel Debets. Tips? Mail de redactie op mspb@dutchit.com.

Aanvallers maken op groeiende schaal misbruik van devicecode-authenticatie om toegang te krijgen tot Microsoft 365 en Entra ID, zonder wachtwoorden te stelen of traditionele beveiligingswaarschuwingen te activeren. Barracuda detecteerde in vier weken tijd 7 miljoen van dergelijke aanvallen. De methode wint snel terrein doordat phishing-as-a-service-kits de aanpak schaalbaar en toegankelijk maken voor aanvallers.

Barracuda heeft onderzoek gepubliceerd naar een snel opkomende aanvalstechniek waarbij aanvallers misbruik maken van legitieme devicecode-authenticatie. In de afgelopen vier weken detecteerde het bedrijf 7 miljoen aanvallen op basis van deze methode.

Hoe de aanval werkt

Devicecode-authenticatie is ontworpen voor apparaten met beperkte invoermogelijkheden, zoals smart-tv’s, printers of CLI-tools. De gebruiker logt in via een tweede, vertrouwd apparaat door een korte code in te voeren op een officiële inlogpagina.

Aanvallers misbruiken dit mechanisme door zelf een geldige devicecode aan te vragen bij Microsoft en die vervolgens via een phishingbericht naar het slachtoffer te sturen. Het slachtoffer voert de code in op de echte pagina microsoft.com/devicelogin. Microsoft geeft daarna een OAuth-toegangstoken en vernieuwingstoken af — die gaan rechtstreeks naar de aanvaller.

Volgens Barracuda biedt deze methode aanvallers een aantal concrete voordelen ten opzichte van traditionele phishing. De aanval maakt gebruik van officiële authenticatie-URL’s in plaats van nep-inlogpagina’s, waardoor e-mailfilters de activiteit minder snel oppikken. Bovendien omzeilt de techniek multi-factor authenticatie en beleid voor voorwaardelijke toegang, omdat het slachtoffer zelf het apparaat van de aanvaller autoriseert. Het verkregen token geeft dagen of weken toegang tot het account, ook als het slachtoffer nadien zijn wachtwoord wijzigt.

Geïndustrialiseerd via phishing-as-a-service

Barracuda meldt dat de aanvalsmethode inmiddels onderdeel is geworden van het phishing-as-a-service-model. Zo circuleren kits zoals EvilTokens die de techniek schaalbaar toepasbaar maken voor een breed publiek aan aanvallers. Saravanan Mohankumar, Manager in het Threat Analysis Team bij Barracuda, geeft aan dat de industrialisering van devicecode-phishing de dreiging gevaarlijker en moeilijker in te dammen maakt.

Mohankumar benadrukt dat securitymaatregelen snel moeten worden aangepast. Barracuda wijst op een combinatie van geavanceerde e-mailfiltering, identiteitsbescherming en continue monitoring als manieren om het risico te beperken. Aanvullend stelt het bedrijf dat strikte controles rond autorisatiestromen van apparaten en bewustwording over het invoeren van verificatiecodes kunnen helpen voorkomen dat aanvallen slagen.

Wat dit betekent voor de beveiliging van cloudidentiteiten

Bij een geslaagde aanval krijgen aanvallers langdurige toegang tot cloud-e-mail- en identiteitsomgevingen. Doordat ze daarvoor geen wachtwoord hoeven te stelen en geen traditionele beveiligingswaarschuwingen activeren, blijft de aanval lang onopgemerkt. Barracuda geeft aan dat het stilletjes kapen van een sessie ook laterale beweging binnen een organisatie mogelijk maakt zonder directe detectie.

Nederlandse organisaties zijn onvoldoende voorbereid op aankomende resilience-wetgeving, terwijl NIS2 deze zomer naar verwachting in nationale wetgeving wordt verankerd. Uit onderzoek van Veeam Software onder 310 Nederlandse IT- en zakelijke beslissers blijkt dat slechts 56% volledig compliant is of actief werkt aan implementatie. Een kenniskloof tussen IT-leiders en zakelijke beslissers blijkt een belangrijke oorzaak — met risico’s voor zowel compliance als bedrijfscontinuïteit.

Veeam Software deed onderzoek onder 310 Nederlandse IT- en zakelijke beslissers naar kennis, gedrag en houding ten aanzien van cyberresilience-wetgeving. De resultaten zijn zorgwekkend: 13% van de ondervraagde organisaties geeft aan helemaal niet bezig te zijn met de invoering van resilience-maatregelen, en 7% wacht tot implementatie wettelijk verplicht is. Veeam stelt dat organisaties hun eigen volwassenheid mogelijk overschatten, wat leidt tot te weinig investering in de basisfundamenten van veerkracht.

Groot verschil in kennis tussen IT en business

Uit het onderzoek blijkt een opvallende kloof tussen IT-leiders en zakelijke beslissers. Waar 91% van de IT-leiders het nut van resilience-wetgeving zoals NIS2 inziet, geldt dat voor slechts 72% van de zakelijke leiders. Ook het kennisniveau verschilt sterk: 83% van de IT-leiders geeft aan volledig bekend te zijn met de wettelijke eisen, tegenover 60% van de zakelijke leiders.

Daarnaast ziet 30% van de zakelijke leiders geen enkele uitdaging bij de uitvoering van resilience-maatregelen, terwijl IT-leiders juist wijzen op concrete knelpunten. Zij noemen gebrek aan tijd voor implementatie en beleidsontwikkeling (41%) en onvoldoende samenwerking tussen teams (33%) als voornaamste obstakels.

Onduidelijkheid over eindverantwoordelijkheid

Over wie eindverantwoordelijk is voor compliance met resilience-wetgeving bestaat eveneens geen overeenstemming. Hoewel 65% van de organisaties de verantwoordelijkheid verdeelt over meerdere afdelingen met één eindverantwoordelijke, legt 28% die volledig bij één persoon neer.

IT-leiders wijzen de CEO het vaakst aan als eindverantwoordelijke (38%), gevolgd door de IT-manager (20%) en de CTO (14%). Zakelijke leiders verdelen die verantwoordelijkheid vrijwel gelijk tussen de CEO (32%) en de IT-manager (29%). Beide groepen noemen in 11% van de gevallen de compliance-manager.

Veeam geeft aan dat dit beeld problematisch is, omdat NIS2 de eindverantwoordelijkheid expliciet bij de CEO belegt. Edwin Weijdema, Field CTO EMEA bij Veeam Software, benadrukt dat CEO’s veerkracht als topprioriteit moeten beschouwen en moeten begrijpen hoe dit bijdraagt aan bedrijfscontinuïteit én bedrijfsdoelen. Weijdema stelt dat zakelijke C-level functies IT-leiderschap tegemoet moeten komen, omdat zonder wederzijdse kennis en samenwerking — ook met compliance- en legal-teams — organisaties kwetsbaar blijven en zowel innovatie als groei onder druk komen te staan.

Organisatiebrede aanpak vereist

Veeam meldt dat veerkracht geen geïsoleerd IT-vraagstuk is, maar een integraal onderdeel van de bedrijfsvoering. Organisaties die de basis niet op orde hebben lopen volgens het bedrijf niet alleen compliance-risico’s, maar beperken ook hun vermogen om veilig te groeien en te innoveren. Nu NIS2 naar verwachting deze zomer in de Nederlandse wet wordt opgenomen, neemt de urgentie toe om de samenwerking tussen IT, business, legal en compliance structureel te versterken.

AI-systemen zijn steeds beter in staat om zonder menselijke tussenkomst end-to-end aanvallen op cloudomgevingen uit te voeren. Dat blijkt uit nieuw onderzoek van Unit 42, het onderzoeksteam van Palo Alto Networks. De bevindingen laten zien dat bestaande detectiesystemen moeite hebben om dit soort aanvallen te herkennen, en dat de tijd tussen eerste toegang en dataverlies snel afneemt.

Unit 42, het onderzoeksteam van Palo Alto Networks, onderzocht in hoeverre AI-systemen volledig autonoom complexe cyberaanvallen kunnen uitvoeren op cloudomgevingen. Eerder onderzoek van Unit 42 toonde al aan dat AI als operator kan functioneren binnen cyberoperaties. De nieuwe vraag was of menselijke sturing nog noodzakelijk is, of dat systemen een volledige aanvalsketen zelfstandig kunnen doorlopen.

Proof-of-concept met meerdere AI-agents

Voor het onderzoek ontwikkelde Unit 42 een proof-of-concept genaamd Zealot: een systeem waarin meerdere AI-agents samenwerken binnen één aanvalsscenario. In een gecontroleerde testomgeving wist Zealot zelfstandig een volledige aanval uit te voeren. Volgens Unit 42 omvatte dit het misbruiken van kwetsbaarheden, het verkrijgen van toegangsgegevens, het toe-eigenen van beheerrechten en het buitmaken van data.

Het onderzoeksteam stelt dat huidige AI-modellen aanvalsstappen zelfstandig aan elkaar kunnen koppelen met minimale menselijke begeleiding. Daardoor neemt de tijd tussen eerste toegang en dataverlies verder af. Volledig autonoom opereren bleek in de tests nog niet mogelijk zonder enige menselijke controle: handmatig ingrijpen was soms nodig om te voorkomen dat het systeem vastliep in irrelevante zijpaden.

Detectiesystemen onvoldoende voorbereid

Een opvallende bevinding is dat bestaande detectiesystemen moeite hebben om AI-gedreven aanvallen te herkennen. Unit 42 geeft aan dat deze systemen doorgaans zijn afgestemd op menselijk aanvalsgedrag. Omdat AI razendsnel meerdere acties combineert, valt dat patroon buiten het bereik van traditionele detectiemechanismen.

Het onderzoeksteam verwacht dat de ontwikkeling van AI-gedreven dreigingen snel doorgaat. Organisaties die hun securitystrategie niet aanpassen aan dit nieuwe dreigingslandschap, lopen het risico dat hun bestaande verdedigingslagen onvoldoende bescherming bieden tegen aanvallers die AI inzetten als operationeel instrument.

SUSE en Cloudbase Solutions presenteren een gezamenlijke migratieoplossing waarmee IT-teams gevirtualiseerde workloads zonder serviceonderbrekingen kunnen overzetten naar een open infrastructuur. De integratie van de migratietool Coriolis met het SUSE Virtualization-platform richt zich op organisaties die willen afstappen van VMware of workloads vanuit publieke clouds willen terugbrengen naar eigen datacenters. Coriolis is per direct beschikbaar voor SUSE-gebruikers.

SUSE en Cloudbase Solutions kondigen een samenwerking aan rond geautomatiseerde migraties van gevirtualiseerde workloads. Door de migratietool Coriolis van Cloudbase Solutions te integreren met het SUSE Virtualization-platform, kunnen IT-teams virtuele machines overzetten vanuit VMware vSphere en publieke clouds zonder dat applicaties offline gaan.

Volgens SUSE richten de samenwerking en integratie zich op twee veelvoorkomende pijnpunten bij infrastructuurmodernisering: de kans op downtime en de noodzaak van handmatige gegevensoverdracht. Het bedrijf stelt dat organisaties hiermee kunnen afstappen van gesloten ecosystemen zonder hun operationele continuïteit in gevaar te brengen.

Wat de integratie biedt

Coriolis voert volgens Cloudbase Solutions zogenoemde live migraties uit: applicaties blijven online terwijl data wordt overgezet, waardoor lange onderhoudsintervallen overbodig worden. Naast VMware vSphere-omgevingen ondersteunt de tool ook cloud repatriatie, waarbij virtuele machines zonder downtime worden teruggehaald van publieke cloudplatforms naar eigen datacenters.

Zodra workloads zijn gemigreerd, draaien ze op SUSE Virtualization. Dat platform stelt IT-teams volgens SUSE in staat om legacy virtuele machines en moderne containers op basis van Kubernetes vanuit één omgeving te beheren, gebaseerd op cloud-native principes. Het bedrijf beoogt hiermee te voorkomen dat organisaties nieuwe technologische silo’s creëren tijdens hun moderniseringstraject.

Research director Software-Defined Compute bij IDC Gary Chen geeft aan dat geautomatiseerde, niet-verstorende migratietools een cruciale schakel vormen in moderniseringsstrategieën. Volgens Chen transformeren dergelijke tools een riskant infrastructuurproject tot een voorspelbare operationele taak.

Speciaal traject voor SAP-omgevingen

SUSE meldt ook een geverifieerd migratietraject te hebben ontwikkeld voor SAP-applicatieservers en SAP HANA-databases. De migratie van dit type workloads vereist strikte naleving van prestatievereisten en certificeringen binnen het SAP-hypervisor-ecosysteem.

Het nieuwe traject maakt het volgens SUSE mogelijk om complexe en zwaar belaste databases over te zetten naar het op KVM-gebaseerde, gecertificeerde hypervisor-onderdeel van SUSE Linux Enterprise voor SAP-applicaties. Het bedrijf stelt dat daarbij de stabiliteit en certificeringen behouden blijven die bedrijfskritische omgevingen vereisen.

Beschikbaarheid

Coriolis is per direct beschikbaar voor SUSE-gebruikers en ondersteunt migratiescenario’s voor zowel reguliere VM-workloads als SAP-omgevingen. Technische specificaties en migratiehandleidingen zijn te vinden via suse.com/virtualization.

Commvault maakt zijn Cloud-platform volledig beschikbaar op Google Cloud, inclusief bescherming voor BigQuery, Google Kubernetes Engine en Google Workspace. Organisaties kunnen het platform afnemen via de Google Cloud Marketplace op basis van een creditmodel. De uitbreiding speelt in op groeiende zorgen over herstelcapaciteit na cyberaanvallen.

Commvault kondigt aan dat zijn Cloud-platform volledig beschikbaar is op Google Cloud. Klanten krijgen daarmee toegang tot uitgebreide beschermings- en herstelcapaciteiten voor cloud-native en hybride omgevingen. Volgens Commvault heeft 55 procent van de organisaties beperkt vertrouwen in hun eigen vermogen om systemen en data te herstellen na een grote cyberaanval.

Bescherming voor gangbare Google Cloud-workloads

Het platform biedt end-to-end bescherming voor veelgebruikte workloads zoals BigQuery, Google Compute Engine, Google Kubernetes Engine en Cloud SQL. Ook Google Workspace-omgevingen, waaronder Gmail en Google Drive, vallen onder de dekking. Commvault stelt dat het platform workloads binnen Google Cloud automatisch detecteert en op basis van workloadclassificatie beschermingsaanbevelingen doet.

Voor beveiliging introduceert Commvault twee specifieke componenten. Commvault Threat Scan scant back-ups op bekende dreigingen en maakt herstel van gevalideerde schone data mogelijk, waarmee het risico op herinfectie wordt beperkt. Commvault AirGap genereert onveranderbare en niet-verwijderbare back-ups die geïsoleerd zijn van productiesystemen, bedoeld als bescherming tegen ransomware en insider-dreigingen. Daarnaast geeft het platform via rapportages inzicht in welke workloads voldoende of onvoldoende beschermd zijn.

Beschikbaar via Marketplace met flexibel prijsmodel

Commvault Cloud is wereldwijd beschikbaar via de Google Cloud Marketplace. Het platform werkt met een op credits gebaseerd prijsmodel dat meegroeit met het verbruik. Commvault geeft aan dat dit inkoopproces vereenvoudigt voor partners en klanten, en tegelijkertijd budgetbeheer flexibeler maakt.

Michelle Graff, Senior Vice President Global Partners & Channel Sales bij Commvault, stelt dat de uitbreiding naar Google Cloud organisaties met een cloud-first of multi-cloudstrategie meer keuzevrijheid geeft en hen in staat stelt met vertrouwen te innoveren. Mike Leone, VP & Principal Analyst bij Moor Insights & Strategy, geeft aan dat deze samenwerking laat zien hoe cyberweerbaarheid verschuift van een losstaande functie naar een integraal onderdeel van het cloud-operatingmodel.

Aanwezig op Google Cloud Next 2026

Commvault presenteert zijn data- en AI-weerbaarheidsoplossingen tijdens Google Cloud Next 2026, dat van 22 tot 24 april plaatsvindt in Las Vegas. Op stand 3617 informeert het bedrijf bezoekers over weerbaarheid in multi-cloudomgevingen en AI-datapijplijnen.

Check Point Software Technologies kondigt een integratie aan van zijn AI Defense Plane met het Google Cloud Gemini Enterprise Agent Platform. De samenwerking richt zich op het beveiligen van autonome AI-agenten die in productieomgevingen draaien. De integratie combineert drie lagen van agentbeveiliging en wordt eind juni 2026 beschikbaar.

Check Point Software Technologies treedt op als lanceringspartner van Google Cloud voor de integratie van zijn AI Defense Plane met het Gemini Enterprise Agent Platform. Volgens Check Point is deze samenwerking een antwoord op een fundamentele verschuiving in hoe AI binnen organisaties wordt ingezet: van eenvoudige chatassistenten naar autonome agents die zelfstandig tools aanroepen, gegevens opvragen en workflows uitvoeren.

Tekortkomingen van traditionele beveiliging

Check Point stelt dat traditionele beveiligingsmaatregelen niet zijn berekend op deze nieuwe realiteit. Toegangsbeheer alleen is volgens het bedrijf onvoldoende: organisaties hebben bescherming nodig op het moment dat AI-risico’s zich voordoen, namelijk tijdens de uitvoering in een live productieomgeving. David Haber, VP AI Security bij Check Point Software Technologies, geeft aan dat agentgebaseerde beveiliging drie lagen vereist: een besturingslaag voor identiteit en connectiviteit, een governance-laag voor beleidshandhaving en een runtime-laag voor gedragsbescherming.

Volgens Haber levert het Enterprise Agent Platform van Google Cloud die eerste besturingslaag. Check Point voegt daar de overige twee aan toe door te bepalen welke agents, tools en verbindingen zijn toegestaan én door elke actie tijdens de uitvoering te inspecteren.

Drie lagen van agentbeveiliging

De integratie bestaat uit drie onderdelen. Ten eerste biedt het systeem volledig inzicht in de pool van actieve agents: alle geïmplementeerde agents worden automatisch geïnventariseerd, inclusief hun componenten, tools en serververbindingen via het Google Cloud Model Context Protocol (MCP).

Ten tweede meldt Check Point dat beveiligingsteams vóór implementatie beleid kunnen definiëren en afdwingen. Dat omvat toelatings- en weigeringslijsten voor MCP-servers, tools en vaardigheden, én gecentraliseerd beleidsbeheer voor het volledige agent-landschap.

Ten derde voegt de integratie runtime-bescherming toe in lijn met de Agent Gateway van Google Cloud. Check Point geeft aan dat dit het detecteren en blokkeren van prompt-injectieaanvallen omvat in agent-invoer, toolreacties en meerbeurtgesprekken. Daarnaast richt de bescherming zich op het voorkomen van datalekken via agentreacties en op het screenen van toolaanroepen vóór uitvoering.

Beschikbaarheid en toegang

Vineet Bhan, directeur Security and Identity Partnerships bij Google Cloud, geeft aan dat het bedrijf via deze samenwerking mogelijkheden wil realiseren die de bedrijfsvoering kunnen verbeteren en concrete waarde voor organisaties kunnen creëren.

De integratie van Check Point’s AI Defense Plane met Google Cloud Agent Gateway en Agent Registry wordt eind juni 2026 beschikbaar gesteld. Organisaties die eerder toegang willen, kunnen hun interesse registreren via de website van Check Point.