1. DDOS Security

We kunnen er simpelweg niet meer omheen: cybercriminaliteit. De kans dat een bedrijf, hoe groot of klein dan ook, wordt getroffen is erg groot. Zo groot zelfs, dat het meestal geen kwestie is van óf, maar wanneer je aan de beurt bent.

Wat veel bedrijven niet weten is dat er genoeg te doen is tegen dit soort cyberaanvallen. Niet iedere aanval kan altijd volledig worden gestopt, maar door het inzetten van de juiste middelen kan wel de schade aanzienlijk worden beperkt. Veel vaker wordt de aanval zelfs volledig afgeslagen en kun je gewoon doorwerken.

Het doel van een DDOS-aanval is om een bedrijf volledig plat te leggen. Er wordt in de meeste gevallen losgeld geëist waarna de aanval zal stoppen. Helaas heeft het vaak geen enkele zin om te betalen; voor de aanvaller is dit juist een signaal dat er méér verdiend kan worden aan het slachtoffer. Vaak wordt na de eerste betaling dan ook snel een aanvullend bedrag geëist.

Zonder een goede beveiliging kan je bedrijf in het geval van een DDOS-aanval dagen (of zelfs weken) platliggen. Beter is dus om je vooraf goed voor te bereiden. Er zijn gelukkig diverse middelen voorhanden om ervoor te zorgen dat je goed beveiligd bent. 4Consult biedt onderzoek aan dat erop gericht is om binnen je bedrijf te inventariseren wat er gedaan kan worden om DDOS-aanvallen tegen te gaan. 

Er wordt gekeken …

2. WAN INFRA

Hackers worden steeds slimmer en het wordt ook steeds lucratiever om digitaal in te breken bij bedrijven. In veel gevallen komen bedrijven er helaas pas na jaren achter dat er hackers actief zijn (geweest) op hun bedrijfsnetwerk en over de gevoelige bedrijfsgegevens beschikken. 

Vaak is het doel van de aanvaller het verkrijgen van geld, of crypto, door het eisen van losgeld voor de buit gemaakte gegevens. Niet alleen geld, maar ook (gevoelige)informatie is erg interessant voor aanvallers. In het laatste geval merk je vaak niet eens dat er hackers actief zijn (geweest) op het netwerk.  

Als geld verkrijgen het doel is dan ontvang je in veel gevallen een e-mail van de hackers waarin geld wordt geëist. Er wordt gedreigd met het openbaar maken van je bedrijfsgegevens, het versleutelen van je data of het onklaar maken van je back-up.  

Er wordt beloofd dat je na betaling een ‘sleutel’ ontvangt waarmee je weer bij je data kan. Uit onderzoek blijkt dat in 50% van de gevallen geen sleutel wordt ontvangen en een bedrijf voorgoed de data kwijt is. Óf dat de hackers na betaling nog een tweede of zelfs derde betaling eisen. 

Er zijn talloze maatregelen denkbaar die de kans op geslaagde digitale aanvallen aanzienlijk verkleinen. Het allerbelangrijkste is dat de toegang tot je bedrijfsnetwerk vanaf het internet goed is geregeld. 

Bij een WAN Infra Security scan gaan we dieper in op de netwerktopologie van je organisatie. We gaan aan de hand van een standaard werkmethodiek beoordelen welke onderdelen van je netwerk met de huidige inrichting mogelijk kwetsbaar zijn voor een aanval van buitenaf.  

Hierbij kijken we naar…  

  • …welke firewalls actief zijn en op welke plekken ze binnen het netwerk bevinden 
  • …de inrichting van de desbetreffende firewalls 
  • …netwerksegmentatie. Denk bijvoorbeeld aan de inrichting van een DMZ-zone en scheiding van verkeer middels VLANs. 
  • …plaatsing, inrichting en rapportage van IDP/IDS apparatuur 
  • …rapportagemogelijkheden en inrichting van je organisatie op meldingen daarvan 
  • …patchlevels en het bedrijfsproces daaromheen 
  • …hoe er wordt omgegaan met changes. Wordt daar de WAN Infra Security in meegenomen en bijgestuurd/aangepast naargelang dat nodig is bij een change?

3. AWARENESS

De zwakke plek in de beveiliging van ICT-systemen is helaas maar al te vaak het personeel dat werkt met de systemen. Ongewild zorgen medewerkers voor miljarden euro’s aan schade door het klikken op verkeerde linkjes, het openen van besmette bestanden of door het ingaan op verzoeken om mee te kijken door zogenaamde Microsoft-medewerkers. 

Daarom bieden we bij 4Consult speciale awareness trainingen aan. Tijdens deze trainingen komen onderwerpen aan bod als: Waarop moet je letten? Wat zou je kunnen doen om ervoor te zorgen dat je beter beschermd bent tegen phishing? Hoe zorg je ervoor dat je personeel meer alert is op dergelijke pogingen om gegevens te verkrijgen?

4. CRYPTO- EN RANSOMWARE

Van alle digitale aanvallen is crypto- en ransomware de vervelendste om mee te maken. Er zijn talloze voorbeelden van bedrijven die slachtoffer zijn geworden van crypto- of ransomware aanvallen waarbij het bedrijf de aanval niet “overleeft” en de werkzaamheden heeft moeten staken.

 

Wij kunnen onderzoeken hoe je bedrijf ervoor staat en welk risico je loopt in geval van een crypto- of ransomware aanval. We maken een rapport met onze bevindingen en komen deze op een later tijdstip presenteren aan het management en/of de directie van je organisatie.

Waarom 4consult?

4Consult bestaat al ruim 20 jaar. In die periode is er veel veranderd, maar twee dingen zijn nog altijd hetzelfde gebleven: onze principes. Professioneel werk leveren en altijd direct en persoonlijk contact houden met onze klanten. De wensen van de klant zijn voor ons altijd het vertrekpunt. Wij zijn een open en flexibele organisatie; dit blijkt uit onze korte en directe communicatielijnen. Deze lijnen zijn 24 uur per dag voor onze klanten beschikbaar. We keep you going!