Toon posts:

Hoe kunnen wij ons het beste beveiligen tegen exploits e.d.

Pagina: 1
Acties:

Vraag


Verwijderd

Topicstarter
Hallo Tweakers,

Mag ik van jullie expertise gebruik maken voor een beveiligingsvraag? Dit vakgebied is zo specifiek. Afgelopen week hebben wij een gesprek gehad met een bedrijf (Palo Alto) die ons hun software aanprees.

Wij zien namelijk de volgende bedreigingen en willen ons daar tegen beveiligen:
- Exploits
- Internet verbindingen die versleuteld zijn.
- Malware
- cryptoware e.d.
...
De software/oplossingen die we nu al gebruiken zijn:
Bitdefender endpointsecurity, two step authenticatie en bitlocker.
...
Welke software is goed om standaard al je internet verkeer over VPN te laten verlopen. Hebben we naast onze Draytek firewall nog een extra firewall nodig met monitoring? En is onze bitdefender solution voldoende?

Alle reacties


  • Orion84
  • Registratie: April 2002
  • Laatst online: 23:47

Orion84

Admin General Chat / Wonen & Mobiliteit

Fotogenie(k)?

Als je daar serieus advies op wil, dan is het misschien wel handig om iets meer info te geven over de te beveiligen omgeving. Wat voor systemen gaat het om, hoe is een en ander ingericht.

Daarnaast moet je "Welke software is goed om standaard al je internet verkeer over VPN te laten verlopen." even uitleggen. Wat ben je precies van plan en met welk doel?

Waarom zijn versleutelde internetverbindingen een probleem?

The problem with common sense is that it's not all that common. | LinkedIn | Flickr


Verwijderd

Topicstarter
Orion84 schreef op maandag 18 april 2016 @ 11:07:
Als je daar serieus advies op wil, dan is het misschien wel handig om iets meer info te geven over de te beveiligen omgeving. Wat voor systemen gaat het om, hoe is een en ander ingericht.

Daarnaast moet je "Welke software is goed om standaard al je internet verkeer over VPN te laten verlopen." even uitleggen. Wat ben je precies van plan en met welk doel?

Waarom zijn versleutelde internetverbindingen een probleem?
Bedankt voor je reactie.

We hebben twee verschillende groepen gebruikers van ons netwerk. Intern en extern. We werken met zeer gevoelige bedrijfsinformatie.

Onze data is opgeslagen in Onedrive for business en SharePoint (office 365). Van buitenaf loggen onze mensen in op ons 365 netwerk. Die gegevensverbinding willen we zo goed mogelijk versleutelen. Data komt binnen via mail en de browser. Onze email komen nu binnen via Google apps for business maar zetten wij in de komende maanden over naar Exchange (365).

We willen onze internet verbindingen zo goed mogelijk versleutelen. Alleen welke oplossingen zijn daarvoor geschikt.

  • lordgandalf
  • Registratie: Februari 2002
  • Laatst online: 06-11 13:54
gevoeligebedrijfsinfo zou ik never nooit toevertrouwen aan een cloud imho.
Daarnaast zijn cloud applicaties in dit geval waar je de sucirty wil hebben en daar wens ik je veel success mee

Steam: Profile / Socialclub: Profile / Uplay: minedwarf / Origin: lordgandalf3


  • Orion84
  • Registratie: April 2002
  • Laatst online: 23:47

Orion84

Admin General Chat / Wonen & Mobiliteit

Fotogenie(k)?

Van de andere kant profiteer je met zo'n oplossing ook direct van allerlei beveiliging die in O365 zit ingebakken, waardoor je je over allerlei zaken zelf veel minder zorgen hoeft te maken.

Zo is de verbinding in elk geval gewoon al versleuteld. Je zou eventueel nog een VPN server kunnen opzetten binnen je bedrijfsnetwerk, zodat de mensen die extern zitten eerst via VPN naar het bedrijfsnetwerk verbinden en vanuit daar naar O365 gaan, om het risico op man-in-the-middle aanvallen te verkleinen.

Verder: staat de data enkel in de cloud, of wordt die ook gesynchroniseerd met lokale opslag in de laptop/desktop van de medewerkers? Bedenk bijvoorbeeld ook even in hoeverre cryptoware bestanden in een gesynchroniseerde onedrive kan versleutelen en of je dan nog terug kan naar vorige versies.

The problem with common sense is that it's not all that common. | LinkedIn | Flickr


Verwijderd

Ik ben het met ndeleeuw eens. Gevoelige data in de cloud is absoluut voor mij ook een no go. Daar kun je beter (ook wat performance betreft) een lokale server voor gebruiken. Vergeet niet dat je data in dat geval ergens op het internet staat, waar je met gebruikersnaam en wachtwoord (als deze onderschept worden) iedereen bij kan. Dit op een server die ergens zwerft in de lcoud waar je niet van weet hoe het met de beveiliging gesteld is en je vertrouwd op de derde partij om ervoor te zorgen dat dit in orde is.

Verder qua beveiliging:
- Installeer op alle PC's een degelijke antivirus (ESET, Kaspersky)
- Installeer Microsoft EMET met de default policy's
- Werk altijd als gebruiker en nooit als Administrator voor je dagelijkse taken
- Voeg de MVPS lijst aan je hosts bestand toe (http://winhelp2002.mvps.org/hosts.htm). Dit blokkeert een heleboel malicious sites en Ad Hosting partijen. Dit voorkomt erg veel malware is mijn ervaring.
- Maak gebruik van een professional IDS / IPS (Palo Alto, Cisco FirePOWER, Juniper etc. persoonlijk ben ik geen fan van Draytek, is in mijn visie huis-tuin en keuken spul, welke vaak bugs en problemen vertonen);
- Maak externe backups op tape of een RDX achtige oplossingdie je dagelijks wisselt;
- Zorg dat rechten goed geconfigureerd zijn en dat een gebruiker ook enkel bij de data mag waar hij bij kan. Als een virus dan in userspace zichzelf uitvoert, dan kan hij alleen de data encrypten waar de gebruiker bij kan.
- Zorg dat je software up-to-date is
- Gebruik HTTPS
- Gebruik een SSL-VPN naar kantoor toe met dual factor authentication (kan met Google Authenticator, Duo Mobile etc.) voor externe werkplekken.

Verder common sense (open geen wazige URL's of e-mails die je niet verwacht etc.)
Pagina: 1