Gesponsord door: Kaseya
Dit is een gastblog van International Data Corporation (IDC), de wereldwijde marktleider op het gebied van marktinformatie, waarin onafhankelijke inzichten worden gedeeld over de stand van zaken op het gebied van cyberweerbaarheid voor IT-teams.
Bedrijven in het digitale tijdperk werken op de snelheid van informatie — in feite de snelheid van glasvezelkabels, de snelheid van het licht en de snelheid van rekenkracht. Dankzij grote taalmodellen (LLM) en agentgestuurde computing is het nu mogelijk om enorme hoeveelheden informatie te verwerken en zinvolle conclusies te trekken. Dit stimuleert bedrijven om hun digitale voetafdruk uit te breiden.
Deze voortdurende uitbreiding levert problemen op. Bedrijven moeten nieuwe identiteiten toevoegen aan IAM-platforms; firewalls worden bijgewerkt om rekening te houden met nieuw toegangsbeleid en nieuwe applicaties; eindpunten downloaden de nieuwste beveiligingssoftware en gegevens worden versleuteld. Wat bedrijven doen om hun digitale activa te beschermen, blijft een kwestie van „eerst dit, dan dat“ — een handmatig en routinematig proces.
Hoewel veel van deze processen intuïtief zijn, is de bescherming van individuele onderdelen dan wel in het geheel ingebouwd? Kunnen we er zeker van zijn dat onze beveiligingsmaatregelen redundantie bieden? Moeten we gewoon beginnen met veerkracht en vervolgens terugwerken?
Het antwoord op de laatste vraag is waarschijnlijk „ja“. Niet omdat preventie zinloos is, maar omdat het uitgaan van veerkracht een discipline vereist die bij een „preventie-eerst“-benadering vaak over het hoofd wordt gezien. Wanneer je je eerst afvraagt: „Wat gebeurt er als we worden aangevallen?“, in plaats van: „Hoe kunnen we dit voorkomen?“, breng je hiaten in je architectuur aan het licht die anders onzichtbaar zouden blijven totdat een inbreuk ze blootlegt.
De anatomie van veerkracht
Bedenk eens wat veerkracht vereist. Om een vlekkeloos herstel te realiseren, moet je weten wat je in huis hebt: elk apparaat, elke identiteit, elke applicatie, elke gegevensopslag. En je moet erop kunnen vertrouwen dat je herstelproces niet is aangetast. Juist dat niveau van inzicht in de omgeving ontbreekt bij de meeste organisaties, en het is datzelfde inzicht dat het in de eerste plaats moeilijker zou hebben gemaakt om bij hen in te breken.
De aanvaller heeft dit al door. Geavanceerde cybercriminelen richten zich nu specifiek op back-upinfrastructuur, niet als bijzaak, maar als hoofddoel. Als je namelijk de back-up van een slachtoffer kunt versleutelen of beschadigen voordat je de ransomware activeert, schakel je hun belangrijkste herstelmogelijkheid uit en maak je herstel onmogelijk nog voordat het begint. Een organisatie die niet goed heeft nagedacht over veerkracht is niet alleen kwetsbaar voor de eerste aanval; ze loopt ook het risico het vermogen te verliezen om daarvan te herstellen.
Drie componenten bepalen of er sprake is van een volwassen veerkrachtpositie:
- Veerkracht op preventief vlak draait om het behouden van inzicht naarmate de omgeving groeit. De meeste organisaties implementeren nieuwe mogelijkheden sneller dan ze deze kunnen beveiligen, waaronder nieuwe SaaS-toepassingen, nieuwe gebruikers en nieuwe cloud-workloads. Elk van deze gebeurtenissen zorgt voor een kloof tussen wat er daadwerkelijk draait en wat er wordt beschermd. Het continu – in plaats van periodiek – dichten van die kloof is hoe veerkracht op preventief vlak er in de praktijk uitziet.
- Veerkracht op het gebied van detectie draait om het combineren van verschillende signaaltypen die in de meeste beveiligingsarchitecturen afzonderlijk worden behandeld. Beveiligingstelemetrie detecteert actieve indicatoren van inbreuken; back-up- en opslagtelemetrie detecteert iets anders en in een vroeger stadium: versleutelingsgedrag dat voorafgaat aan het afgaan van een waarschuwing. Een organisatie die beide stromen tegelijkertijd kan correleren, beschikt over een detectievoordeel dat architecturen die uitsluitend op beveiliging zijn gericht, niet kunnen evenaren.
- Operationele veerkracht is de herstelfunctie zelf, die strikter wordt gedefinieerd dan ‘herstellen vanuit een back-up’. Het betekent gedocumenteerde, geteste herstelprocedures en het vermogen om aan te tonen wat er wel en wat er niet is opgeslagen, omdat regelgevende en wettelijke verplichtingen dit nu vereisen. Cyberverzekeraars kijken steeds kritischer naar de operationele volwassenheid in plaats van alleen naar de inzet van tools, en een verdedigbare documentatie van hoe organisaties bedreigingen detecteren, erop reageren en herstellen, is een zakelijke vereiste geworden. Een back-up die nog nooit is getest, is geen herstelmogelijkheid — het is een aanname.
Zet herstel voorop
De handmatige en routinematige processen die aan het begin van dit artikel zijn beschreven, zijn niet alleen inefficiënt, maar ook kwetsbaar. In plaats daarvan wordt een architectuur ingevoerd waarin IT-operaties, beveiligingsoperaties en veerkrachtfuncties een gemeenschappelijke gegevenslaag delen, zodat elke nieuwe identiteit die aan een IAM-platform wordt toegevoegd automatisch wordt meegenomen in de beveiligingsstatus, en een afwijking in de back-up automatisch wordt doorgegeven aan het systeem voor dreigingsdetectie.
Door bij veerkracht te beginnen en van daaruit terug te werken, betekent dit niet dat je een inbreuk als onvermijdelijk moet accepteren. Het betekent dat je eerlijk moet zijn over de complexe, steeds groter wordende en doelgerichte omgeving die je verdedigt, en dat je je ervan bewust moet zijn dat tegenstanders je herstelmogelijkheden al grondig hebben geanalyseerd. Richt je eerst op herstel, en je zult merken dat de architectuur die in staat is tot een volledig herstel, ook degene is die in de eerste plaats het moeilijkst neer te halen is.
Bericht van de sponsor
De verschuiving naar een beveiligingsaanpak waarin veerkracht voorop staat, weerspiegelt het feit dat preventie alleen niet voldoende is om alle kwetsbaarheden aan te pakken die ontstaan door een voortdurend groeiende digitale voetafdruk. Mogelijkheden zoals geïntegreerde dreigingsdetectie, beheerde respons en continu inzicht in identiteiten, eindpunten en SaaS-omgevingen zijn uitgegroeid tot kernonderdelen van een volwassen beveiligingsstrategie. Het uitgebreide en geïntegreerde beveiligingsportfolio van Kaseya ondersteunt deze doelstellingen als onderdeel van een bredere aanpak op het gebied van detectie, respons en herstel. Ontdek de IT-beveiligingsoplossingen van Kaseya




