Incrius SOC-as-a-Service: cyberdreiging 24/7 onder controle

SonicSentry square

Talloze waarschuwingen, maar wie reageert?

Veel organisaties investeren vandaag terecht in firewalls, endpointbeveiliging, Microsoft 365 security en back-upoplossingen. Maar cybersecurity stopt niet bij de implementatie van deze technologiën. In de praktijk blijkt dat cyberincidenten vaak ontstaan omdat waarschuwingen niet tijdig worden opgemerkt of omdat er onvoldoende capaciteit aanwezig is om snel te reageren.

De vraag is daarom niet langer: “Hebben we beveiligingsoplossingen?” Maar wel: “Wie kijkt er 24/7 naar onze beveiligingsomgeving en grijpt in wanneer nodig?” Met Incrius SOC-as-a-Service, gebaseerd op de krachtige SonicWall SonicSentry SOC-technologie, krijgen Vlaamse KMO’s toegang tot een professioneel Security Operations Center aan een betaalbare prijs.

SOC: je digitale nachtwacht

Een Security Operations Center (SOC) is een team van cybersecurityspecialisten dat continu 24/7 toezicht houdt op de IT-omgeving van een organisatie. Daarbij gaat het niet alleen om het opvolgen van meldingen, maar ook om actief speurwerk. Via zogenaamde threat hunting zoekt het SOC doelgericht naar verdachte activiteiten die traditionele beveiligingsoplossingen mogelijk missen. Wanneer er effectief een dreiging wordt vastgesteld, treedt het SOC onmiddellijk in actie. Door snelle incident response wordt de impact beperkt en kan verdere schade worden voorkomen.

Waarom kiezen voor SOC-as-a-service

  • Snelle detectie
    Cybercriminelen werken 24 uur per dag. Veel aanvallen vinden dan ook ’s nachts, tijdens weekends of op feestdagen plaats. Wanneer een aanval door SonicWall SonicSentry wordt gedetecteerd, wordt de ernst ervan afgetoetst. Minder dringende wetsbaarheden worden doorgestuurd om na te kijken. Als het wel degelijk om een cyberaanval gaat, wordt Incrius per direct gebeld. Zo kunnen wij direct actie ondernemen om verdere verspreiding te voorkomen.

  • Bescherming van de volledige IT-omgeving
    Moderne cyberaanvallen beperken zich niet tot één systeem. Zo kan een hacker bijvoorbeeld een phishingmail versturen, een MS365-account compromitteren, toegang verkrijgen tot bestanden, het netwerk verder verkennen om zo uiteindelijk vertrouwelijke gegevens te bemachtigen. Incrius SOC-as-a-Service monitort meerdere lagen zoals Microsoft 365, identiteiten en accounts, endpoints, firewalls, netwerkverkeer of cloudomgevingen. Zo ontstaat één geïntegreerd veiligheidsbeeld.

  • Minder druk op interne IT-afdeling
    Veel KMO’s beschikken over een beperkte IT-bezetting, die zich dienen te focussen op de ondersteuning van gebruikers, projecten en operationeel beheer. Niet op het 24/7 analyseren van cyberdreigingen. Met Incrius SOC-as-a-Service krijgt jouw IT-team een gespecialiseerde verlenging van hun werking.

  • Geschikt voor KMO’s
    Wie zelf een eigen SOC wil uitbouwen, dient rekening te houden met gespecialiseerde profielen, shiftwerk, monitoringplatformen, threat intelligence en incidentresponsprocessen. Voor de meeste KMO’s is dit financieel niet haalbaar. Met Incrius SOC-as-a-Service krijgt je echter dezelfde voordelen als grotere ondernemingen tegen een voorspelbare maandelijkse kost.

  • Conform wetgeving en verzekeringseisen
    Incrius SOC-as-a-Service vormt een belangrijke bouwsteen om in orde te zijn met de steeds strenger wordende regelgevingen zoals NIS2, CyberFundamentals en ISO27001 maar ook om te voldoen aan de meeste cyberverzekeringsvoorwaarden.

SOC-as-a-service

Incrius als security partner

Waar veel SOC-diensten een generieke dienstverlening aanbieden, combineert Incrius drie belangrijke troeven:

SOC-as-a-service_Incrius

1. We zijn een lokale Belgische partner. Dat wil zeggen dat we jouw infrastructuur begrijpen, je risico’s kennen, je organisatie opvolgen en strategisch met je meedenken. Geen anonieme internationale helpdesk waar je van nul start.

2. We zetten jouw IT omgeving 24/7 onder gespecialiseerde bewaking bestaande uit continue monitoring,  threat hunting, incidentanalyse, incidentrespons en het melden van gedetecteerde zwakheden. Op de meldingen van het hoogste level reageren we onmiddellijk, ook na de kantooruren grijpen we in.

3. Bij Incrius geloven we dat cybersecurity niet draait om zoveel mogelijk tools, maar  wel om inzicht, detectie, snelle actie en continue verbetering. Naast het controleren van meldingen, kies je bij Incrius ook voor proactieve begeleiding om risico’s te verminderen, beveiligingsinstellingen te optimaliseren, Microsoft 365 veiliger te configureren en compliance-doelstellingen te behalen.

Kortom, Incrius SOC-as-a-Service combineert 24/7 security monitoring, gespecialiseerde incidentrespons en lokale cybersecurity-expertise zodat Vlaamse KMO’s dezelfde bescherming genieten als grote ondernemingen, zonder de complexiteit en kost van een eigen Security Operations Center.

Incrius divider

Klaar om je cyberweerbaarheid naar een hoger niveau te tillen?

Laat je beveiliging niet afhangen van de kantooruren. Met Incrius SOC-as-a-Service staat er dag en nacht een team van specialisten paraat om je organisatie te beschermen tegen moderne cyberdreigingen.

SonicWall Cyber Protect Report 2026: Meeste aanvallen perfect vermijdbaar

SonicWall cyber protect report 2026

Wat is het Cyber Threat Report?

De tweejaarlijkse rapporten van SonicWall, de meest geciteerde informatie over ransomware-bedreigingen ter wereld, worden gehanteerd door bedrijven voor cyberbeveiligingsplanning en vertrouwd door overheden.

SonicWall kiest dit jaar met een “Cyber Protect Report” voor een andere invalshoek, namelijk niet wat er misging, maar waarom organisaties kwetsbaar blijven – en hoe dat te voorkomen is.

De conclusie is opvallend helder: de meeste succesvolle cyberaanvallen zijn geen gevolg van geavanceerde zero‑days of AI‑magie, maar van voorspelbare, operationele fouten. SonicWall bundelt deze structurele fouten in wat zij de “Seven Deadly Sins of Cybersecurity” noemen.

Liever het volledige SonicWall Cyber Protect Report lezen? Je kan deze onderaan de pagina meteen downloaden.

Minder aanvallen – méér impact

Op het eerste gezicht lijkt het dreigingsvolume te stabiliseren. Het totale aantal intrusion attempts bleef quasi gelijk, maar het aantal ernstige, actiegerichte aanvallen steeg met meer dan 20%. Met andere woorden: aanvallers werken niet harder, maar slimmer. Voor kleine en middelgrote bedrijven (small- to mid-sized businesses of kortweg SMB’s) betekent dit minder onbelangrijke meldingen (zoals automatische scans of minder schadelijke probes), maar meer alerts die er écht toe doen en dus een kleinere foutenmarge. Doordat er minder meldingen zijn, lijkt je IT-omgeving misschien overzichtelijker en stabieler, maar elke alert is potentieel ernstiger. 

Oude kwetsbaarheden blijven renderen voor aanvallers

Een van de meest frappante cijfers in het rapport: De “Log4j”-kwetsbaarheid werd in 2025 nog meer dan 825 miljoen keer aangevallen en dat vier jaar nadat ze bekend gemaakt werd. Dit illustreert een harde realiteit: “Patchen is geen project of periodieke taak (bv. bij maandelijks nazicht), maar een permanent proces.” Aanvallers blijven systematisch scannen naar bekende gaten, omdat ze weten dat veel organisaties achterlopen. Ongepatchte systemen met open poorten, bekende zwakheden en kwetsbare verouderde software zijn voor hackers onmiddellijk zichtbaar. Je hoeft dus nog geen specifiek doelwit te zijn, je wordt gewoon gevonden. 

Seven deadly sins of cybersecurity 

Cybersecurity draait vaak rond de meest geavanceerde dreigingen, maar de realiteit is eenvoudiger en confronterender. De meeste succesvolle aanvallen ontstaan niet door slimme exploits, maar door wat ontbreekt: zwakke authenticatie, ongepatchte systemen en te ruime toegangsrechten. Geen complexe kwetsbaarheden, wel alledaagse fouten. Fouten die zich stilletjes opstapelen en precies datgene vormen waar aanvallers vandaag het liefst gebruik van maken. SonicWall identificeert zeven structurele fouten die steeds opnieuw terugkomen in incidentonderzoeken.

SonicWall fout 1

1. De basis negeren

“85% van alle actiegerichte alerts heeft te maken met identiteit, cloud of credentials.”

Veel organisaties investeren in geavanceerde securitytools, maar laten de fundamenten liggen. Zwakke of ontbrekende multifactorauthenticatie, trage patching en te ruime adminrechten blijven één van de grootste risicofactoren. Net daar maken aanvallers het vaakst gebruik van: niet via complexe technieken, maar via eenvoudige ingangen die nooit goed zijn afgesloten.

2. Valse zekerheid

“80% van IT‑leiders denkt een incident binnen 8 uur te kunnen indammen. In realiteit blijft een aanvaller gemiddeld 181 dagen onopgemerkt actief.”

Het gevoel we zijn goed beschermd is gevaarlijk als het niet getest wordt. Zonder regelmatige controles, monitoring of incidentoefeningen blijven kwetsbaarheden onzichtbaar. In de praktijk duurt het vaak maanden voor een aanvaller ontdekt wordt lang nadat de eerste toegang werd verkregen. Security die niet getest wordt, is louter een aanname.

SonicWall fout 2
SonicWall fout 3

3. Overmatige toegang

“Flat networks, any/any-regels en brede VPN‑toegang zorgen ervoor dat één gestolen account voldoende is voor totale compromittering.”

Wanneer gebruikers, applicaties of systemen meer rechten hebben dan strikt nodig, volstaat één gecompromitteerd account om zich verder door het netwerk te bewegen. Zonder duidelijke segmentatie of restricties kan een lokale besmetting snel escaleren tot een  incident dat je hele organisatie treft. Hoe breder de toegang, hoe groter de impact.

4. Reactieve security

“44% van alle security alerts wordt nooit onderzocht”

Te veel organisaties behandelen security nog steeds als een reactieproces: alerts worden opgevolgd wanneer ze zichtbaar worden, maar zonder proactieve strategie. Het gevolg is dat een aanzienlijk deel van de meldingen nooit onderzocht wordt en dat aanvallers ongestoord hun gang kunnen gaan. Wie enkel reageert, loopt altijd achter de feiten aan. 24/7 monitoring is voor veel SMB’s nog geen realiteit, maar wel een noodzaak.

SonicWall fout 4
SonicWall fout 5

5. Kosten boven risico

“Eén enkele breach bij een SMB kan meer dan 4,9 miljoen dollar kosten wanneer downtime en herstel worden meegerekend.”

Al te vaak worden securitybeslissingen genomen op basis van budget in plaats van risico’s. Investeringen worden uitgesteld, oplossingen afgezwakt of processen vereenvoudigd om kosten te beperken. Goedkope beslissingen vandaag leiden tot dure incidenten morgen.

6. Vertrouwen op legacy access

“48% van alle breaches start met gecompromitteerde VPN‑credentials.”

Veel organisaties blijven vertrouwen op klassieke perimeterbeveiliging en VPNtoegang, terwijl aanvallen vandaag vooral via identiteit verlopen. Een gestolen wachtwoord kan vaak zonder veel weerstand toegang geven tot systemen en data. Wie identiteiten niet centraal beschermt, laat de voordeur wagenwijd openstaan.

SonicWall fout 6
SonicWall fout 7

7. Hype najagen

“Volgens SonicWall is 90% van de organisaties nog niet volwassen genoeg om AI‑gedreven dreigingen effectief te counteren.”

Nieuwe technologieën zoals AI krijgen veel aandacht, maar lossen niets op als de basis niet op orde is. Tools versterken wat er al is: een sterke omgeving wordt sterker, maar een zwakke omgeving wordt alleen complexer. Zonder discipline, opvolging en correcte implementatie blijven zelfs de beste oplossingen onderbenut.

Wat betekent dit concreet voor SMB’s?

De rode draad door het hele rapport is duidelijk: cybersecurity faalt zelden door een gebrek aan technologie, maar des te vaker door een gebrek aan discipline en opvolging. Het verschil wordt gemaakt in de basis: multifactorauthenticatie zonder uitzonderingen, tijdige patching van internetexposed systemen, het beperken van toegangsrechten volgens het leastprivilege principe, een doordachte segmentatie en continue monitoring, al dan niet via een MSSP. Net op die fundamenten helpt Incrius organisaties vooruit, met een heldere securityarchitectuur, managed security en monitoring, en een pragmatische aanpak gericht op verlagen van veiligheidsrisico’s voor SMBs.

Incrius divider

Van start gaan met je veiligheidsbeleid, maar geen idee waar je moet beginnen of kan je nog wat tips gebruiken?

Pak het strategisch aan, samen met Incrius, een betrouwbare kennispartner.

SonicWall Logo

download Cyber Threat Report

Vul het formulier in en ontvang meteen je exemplaar

Cover SonicWall CPR 2026
GDPR

IT-voorspellingen 2026: zo blijf je als KMO cyberveilig en competitief

Trends KMO 2026

De digitale wereld evolueert razendsnel, waardoor KMOs voortdurend voor nieuwe uitdagingen én kansen staan. Cybercriminelen worden slimmer, AI verandert de spelregels en (persoonlijke) data is waardevoller dan ooit. Hoe blijf je als bedrijf niet alleen overeind, maar ook competitief? Incrius deelt vijf cruciale IT-voorspellingen voor 2026 inclusief tips om jouw organisatie future-proof te maken.

1. Ransomware blijft een grote dreiging – vooral in de maakindustrie

Uit het Cyberthreats Report van Acronis, blijkt dat in Q1 2025 maar liefst 15% van alle gerapporteerde ransomware-aanvallen gericht was op de maakindustrie, zijnde bedrijven die grondstoffen en onderdelen verwerken tot eindproducten zoals metaalbewerking, textielproductie, voedingsindustrie, automotive, elektronica en chemie.

Net voor deze sectoren is continuïteit de hoogste prioriteit. Wanneer bedrijven door een cyberaanval, technische storing, menselijke fout of welke rede dan ook, geen toegang meer hebben tot hun data, kan de schade oplopen tot duizenden euro’s per uur. Bovendien leidt downtime naast productieverlies tot vertragingen in leveringen, boetes en ontevreden klanten, wat de concurrentiepositie aantast. Daarom is preventie belangrijk, maar een snelle oplossing is minstens even cruciaal: een robuust incident response-plan en betrouwbare back-up- en hersteloplossingen maken het verschil tussen een korte hapering en een langdurige crisis.

Lees verder voor concrete handvaten om de continuïteit van je KMO te beschermen. Benieuwd naar het volledige Acronis report? 

2. Spear phishing: de grootste bedreiging voor bedrijfsleiders

Waar phishing vroeger vaak herkenbaar was door slechte grammatica en onprofessionele opmaak, zien we nu hyperrealistische aanvallen die zelfs ervaren gebruikers kunnen misleiden. Het Acronis Report stelt een stijging van 20% naar 25,6% ten opzichte van vorig jaar vast wat het aandeel social engineering en Business Email Compromise (BEC)-aanvallen betreft. Hackers gebruiken AI-tools om overtuigende spear-phishing e-mails te creëren, gericht op CEOs, CFOs en andere C-level executives. Deze mails zijn vaak zo goed nagemaakt dat ze nauwelijks van echte communicatie te onderscheiden zijn.

Daarnaast brengt de verschuiving naar digitale samenwerking nieuwe gevaren met zich mee. Hackers gebruiken AI om overtuigende e-mails en zelfs deepfake-videos – vaak gebruikt bij social engineering waarbij men zich voordoet als IT-specialisten – te maken die uiterst overtuigend overkomen. Én dat niet meer alleen in e-mails. Samenwerkingsapps zoals Teams worden, met een stijging van 9% naar maar liefst 30,5% steeds frequenter misbruikt.

Liever geen doelwit worden van phishing? Dat kan door jezelf en je medewerkers te trainen en bewust te maken voor malafide mails en video’s. 

3. Data is (nog meer) het nieuwe goud

In het digitale tijdperk is data al jaren één van de meest waardevolle assets voor bedrijven. Maar met de razendsnelle evolutie van artificiële intelligentie (AI) wordt die waarde nog groter. Toegegeven, AI is nog niet perfect en de meningen over mogelijke toepassingsgebieden op de arbeidsmarkt zijn sterk verdeeld. Maar bedrijven die er met de hulp van AI in slagen om efficiënt inzichten te halen uit hun ruwe data, profiteren van een groot concurrentievoordeel. Denk daarbij aan het sneller reageren op marktveranderingen, beter interpreteren en voorspellen van klantenbehoeften en het optimaliseren van bestaande (vaak onnodig complexe) routineprocessen.

Tip: Start klein met AI-integratie en zorg voor een robuuste data governance. M365 Copilot kan hier een rol spelen.

4. IT én OT assetbeheer wordt cruciaal

Cybersecurity staat onder druk. Minder dan de helft van alle gemelde kwetsbaarheden wordt tijdig gepatcht, en dat is een groot probleem. Vooral systemen zoals Windows 11, Windows Server 2019 en Windows 10 blijken het vaakst kwetsbaar bij klanten.

Veel security-incidenten ontstaan door verouderde systemen. Maar hoe weet je welke toestellen in jouw organisatie mogelijks verouderd en/of kwetsbaar zijn? Het antwoord ligt in assetbeheer. IT-assets zoals laptops en servers zijn vaak in kaart gebracht, maar OT-assets denk aan industriële machines en IoT-apparaten blijven vaak onder de radar. Dit maakt ze een aantrekkelijk doelwit voor cybercriminelen.

Met Incrius Guard+ITAM (Lansweeper) breng je zowel IT- als OT-assets in kaart en houd je alles up-to-date. Dat betekent snelle inventarisatie, inzicht in gebruikers en automatische alerts bij kwetsbaarheden. Geïnteresseerd?

5. Bescherm eindgebruikers – overal en altijd

Bedrijven willen hun medewerkers flexibiliteit bieden, maar zonder in te boeten op veiligheid. Éen van de grote gevaren daarbij is het gebruik van publieke wifi-netwerken. Open wifi-netwerken zijn vaak niet beveiligd. Dit betekent dat een hacker eenvoudig op hetzelfde netwerk kan zitten en een man-in-the-middle-aanval kan uitvoeren. Daarbij kan hij meekijken naar je netwerkverkeer, gevoelige gegevens onderscheppen die je op dat moment invoert of malware verspreiden naar je toestel zonder dat je het merkt.

Gelukkig bestaan er oplossingen die veilige toegang vanaf elke locatie mogelijk maken. We vergelijken drie populaire opties:

1. Microsoft Always On VPN
Naadloze verbinding voor Windows-apparaten waarbij configuratie en beheer via Windows Server loopt. Het is geschikt voor bedrijven die een traditionele VPN-ervaring willen behouden.

2. Microsoft Global Secure Access
Als onderdeel van Microsoft Entra biedt Microsoft GSA een Zero Trust Network Access (ZTNA) en geïntegreerde security, perfect voor organisaties die volledig inzetten op Microsoft 365 en cloud-first strategie.

3. SonicWall Cloud Secure Edge
Een cloudgebaseerde oplossing met sterke focus op Zero Trust en segmentatie.
Ideaal voor organisaties die al in SonicWall investeren. Bovendien zorgt het licentiemodel per gebruiker voor eenvoudig opschalen van het aantal clients waardoor het beheren van de licenties minder tijd en energie kost.

Incrius divider

Hoe bescherm je als KMO je bedrijfscontinuïteit tegen de uitdagingen van 2026?

2026 wordt een jaar waarin cybersecurity, AI en data centraal staan. KMO’s die nu investeren in een robuuste IT-strategie, lopen niet achter maar vooruit. Incrius helpt je graag om deze uitdagingen om te zetten in kansen. Hieronder enkele oplossingen die we samen kunnen realiseren:

back-up

– Kijk je back-up en hersteloplossingen na.
Een back-up alleen is niet genoeg. Moderne ransomware richt zich ook op back-ups. Kies daarom voor oplossingen zoals Incrius Guard+ BaaS, die back-up combineert met beveiliging en snelle herstelmogelijkheden. Zo beperk je downtime tot een minimum.

realtime monitoring

 – Zorg voor een real-time monitoring van je hele omgeving.
Endpoint Detection & Response (EDR) en Extended Detection & Response (XDR) zorgen voor real-time monitoring en automatische reactie op verdachte activiteiten. Dit verkleint de kans dat aanvallen zich verspreiden.

SOC

 – Maak gebruik van een Security Operations Center (SOC).
Met SOCaaS – SonicWall SonicSentry SOC heb je 24/7 toezicht door experts. Dit is cruciaal om complexe aanvallen tijdig te detecteren en te neutraliseren.

toegangscontrole

 – Stel sterke toegangscontroles in.
Zero Trust zorgt ervoor dat elke toegang wordt geverifieerd, waardoor interne en externe dreigingen sterk worden beperkt.

patchbeheer

– Automatiseer je patchbeheer.
Verouderde software blijft een veel voorkomende toegangspoort voor cyberaanvallen. Met geautomatiseerd patchbeheer van Guard+ ITAM (MSP editie) voorkom je dat kwetsbaarheden open blijven staan.

train medewerkers

– Train je medewerkers in het herkennen van phishing.
Menselijke fouten blijven een groot risico. Met Guard+ End-User Cyber Security Awareness leren medewerkers phishing en social engineering herkennen, ook in nieuwe kanalen zoals Teams.

gebruik AI

– Monitor en beperk AI-gebruik.
AI-tools kunnen onbedoeld gevoelige data lekken of misbruikt worden door hackers. Stel duidelijke richtlijnen op en monitor het AI-gebruik in je omgeving. M365 Copilot is bijvoorbeeld een veiligere optie dan een voor iedereen toegankelijke chat GPT. 

incident response plan

– Stel een incident response-plan op.
Een goed plan bepaalt wie wat doet bij een incident. Dit verkort de reactietijd en beperkt de schade aanzienlijk.

Incrius divider

Wil je weten hoe jouw KMO zich kan wapenen tegen deze trends?

Contacteer ons voor een vrijblijvend adviesgesprek

Schrijf je in op onze nieuwsbrief

en blijf op de hoogte van

nieuwe artikels, producten, diensten en events.

Naam

SonicWall CSE schuift legacy VPN genadeloos van de baan

SonicWall CSE

Wat is SonicWall CSE? 

Met de overname van de SASE-specialist Banyan Security begin dit jaar, lanceert Sonicwall met “Cloud Secure Edge” (of kort CSE) een krachtige en innovatieve benadering van VPN-verbindingen. Kort samengevat stelt het je medewerkers in staat om veilig toegang te krijgen tot elke bron vanaf elk apparaat, ongeacht hun netwerklocatie. Deze integratie biedt een verbeterde beveiligingsoplossing die inspeelt op de groeiende complexiteit en diversiteit van cyberdreigingen.

Traditionele beveiligingsmodellen schieten tekort

Het klassieke beveiligingsmodel, waarbij een VPN wordt gecombineerd met Multi-Factor Authenticatie (MFA), is niet langer voldoende. De traditionele aanpak, waarbij een firewall fungeert als de voordeur naar het datacenter, voldoet niet meer in een wereld waar publieke en private cloudoplossingen zoals Microsoft 365 en Azure de norm zijn geworden. Bedrijfsapplicaties en data bevinden zich tegenwoordig zowel on-premise als in SaaS-, IaaS- en internetomgevingen.

Klassieke VPN niet langer voldoende

Wat maakt moderne cyberdreigingen zo complex?

  • Geavanceerde aanvallen: Cybercriminelen maken gebruik van steeds geavanceerdere technieken zoals phishing, malware en ransomware, die traditionele VPN- en MFA-beveiligingen kunnen omzeilen.
  • Gebrek aan zichtbaarheid: VPNs bieden beperkte zichtbaarheid en controle over netwerkverkeer, wat het moeilijk maakt om verdachte activiteiten te detecteren.

  • Altijd toegang eens verbonden: Traditionele VPNs bieden geen controle meer zodra een gebruiker is verbonden, wat een aanzienlijk beveiligingsrisico vormt.

Nood aan een nieuwe beveiligingsaanpak

Voor de beveiliging van een hybride cloudomgeving (denk daarbij aan bedrijven met complexe IT-behoeften en een mix van legacy en moderne applicaties zoals productiebedrijven, financiële sector en gezondheidszorg.) is een oplossing nodig die zowel toegang tot het datacenter als tot cloudgebaseerde oplossingen biedt. Hoewel Zero Trust een goed begin was, is er meer nodig om de huidige en toekomstige cyberdreigingen het hoofd te bieden.

Daarom biedt SonicWall CSE een uitgebreide oplossing die verder gaat dan traditionele VPN en MFA door gebruik te maken van Zero Trust-principes en geavanceerde beveiligingsfuncties:

  • Zero Trust Network Access (ZTNA): Elke toegangspoging tot applicaties en diensten wordt gevalideerd, ongeacht of deze van binnen of buiten het netwerk komt.

  • Virtual Private Network-as-a-Service (VPNaaS): Moderne, high-performance, tunnel-gebaseerde toegang tot netwerken, met zero- trust verbeteringen zoals continue autorisatie en apparaatvertrouwen.
  • Cloud Access Security Broker (CASB): Controleer de toegang tot je SaaS-applicaties en beheer met welke apparaten ze kunnen connecteren.
  • Secure Web Gateway (SWG): Beschermt gebruikers tegen phishing, kwaadaardige websites en ransomware en stelt je in staat om specifieke websitecategorieën te blokkeren.
SonicWall CSE - Geavanceerde beveiligingsfuncties

Waarom kiezen voor SonicWall CSE?

  • Geavanceerde beleidshandhaving: Enkel apparaten die voldoen aan de minimale beveiligingseisen krijgen toegang tot bedrijfsbronnen. Stel zelf op basis van gebruikersidentiteit, apparaatstatus en locatie gedetailleerde beleidsregels in, die zorgen voor een fijnmazige toegangscontrole
  • Intelligent routing: Verzekert dat verkeer door de meest veilige en efficiënte route naar de bron wordt geleid.
  • Gebruikersverificatie: Zorgt ervoor dat alleen geautoriseerde gebruikers toegang hebben tot bedrijfsbronnen, met implementatie van multi-factor authenticatie en toegangsbeperkingen op basis van gebruikersrollen.
  • Real-time monitoring en rapportage: Uitgebreide monitoring en rapportage zorgen ervoor dat organisaties snel kunnen reageren op verdachte activiteiten.
  • Eenvoudig en snel in opzet: Op elk toestel komt de cloudgebaseerde SonicWall CSE client te staan die via een mobile-device-management applicatie zoals Microsoft Intune eenvoudig uit te rollen is. SonicWall CSE biedt een gecentraliseerde oplossing voor een vereenvoudigd netwerkbeheer.
  • Optimale bescherming: Beschermt alle bedrijfsapplicaties en data, dus ook de MS365-data in Sharepoint én Azure.

Bovendien maakt SonicWall CSE gebruik van een licentiemodel per gebruiker, wat het opschalen van het aantal clients vereenvoudigt en ervoor zorgt dat het beheren van de licenties minder tijd en energie kost.

Trust level check

Hoe werkt SonicWall CSE voor de eindgebruiker?

1. De eindgebruiker start de verbinding met een simpele druk op de startknop.

2. Vooraleer de verbinding toegelaten wordt, controleert SonicWall CSE het “trust level” van het toestel om na te gaan of het toestel aan de vooropgestelde beveiligingsvoorwaarden voldoet. Pas wanneer het trust level goedgekeurd is, krijgt de eindgebruiker toelating tot al zijn bronnen.

3. Indien het trust level van het toestel verandert gedurende de sessie, zal de CSE client de toegang tot de bedrijfsdata automatisch verbreken.

4. Eens het trust level opnieuw op peil is, wordt de toegang automatisch hersteld.

Nog even concluderen, resumeren en finaliseren…

Met de integratie van Banyan Security in het SonicWall-aanbod, wordt een nieuwe standaard gezet voor VPN-beveiliging. SonicWall CSE biedt niet alleen verbeterde zichtbaarheid en controle, maar ook geavanceerde bescherming tegen de meest complexe cyberaanvallen. Dit maakt het mogelijk om een veilige en efficiënte hybride cloudomgeving te creëren die voldoet aan de hoogste beveiligingsnormen.

Incrius divider

Ontdekken welke meerwaarde SonicWall CSE voor jouw omgeving kan betekenen? 

Neem vrijblijvend contact met ons op.

Schrijf je in op onze nieuwsbrief

en blijf op de hoogte van

nieuwe artikels, producten, diensten en events.

Naam

SonicWall Cyber Threat Report 2024

SonicWall Cyber Threat Report

Wat is het Cyber Threat Report?

SonicWall staat in de frontlinie en houdt elke dreiging en cyberaanval in de gaten. De onderzoekers van Capture Labs verzamelen gegevens uit eerste hand van meer dan 1 miljoen wereldwijde sensoren in 215 landen en regio’s. Ze bieden waardevolle informatie over cyberdreigingen in realtime. De tweejaarlijkse rapporten, de meest geciteerde informatie over ransomware-bedreigingen ter wereld, worden gehanteerd door bedrijven voor cyberbeveiligings-planning en vertrouwd door overheden. Download het rapport hieronder en leer de bedreigingen kennen.

Wat zijn de meest kritische bevindingen van 2023?

Cybercriminaliteit blijft jammer genoeg aan een razendsnel tempo toenemen en diversifiëren. In 2023 is het aantal cyberaanvallen voor bijna alle meetwaarden verdubbeld tot verdrievoudigd. Om ervoor te zorgen dat bedrijven zich voldoende kunnen wapenen tegen deze meedogenloze dreigingstoename, bundelt SonicWall de verworven fundamentele informatie in dit rapport. Geen tijd of ambitie om het gehele rapport te lezen? Geen nood, we vatten de meest kritische bevindingen van 2023 voor je samen.

Nieuwe tactieken, technieken en procedures (TTP’s):

Hackers worden steeds inventiever. Zo leggen onderzoekers van SonicWall Capture labs in 2023 het misbruik van Onenote-bestanden bloot, tonen ze de kritieke kwetsbaarheid die Apache OFBIZ treft en richten ze de aandacht in enorme campagnes rond WinRaR en MOVEit. Kortom, 2023 is opnieuw een jaar van stijgende dreigingscijfers, inclusief enkele onfortuinlijke records.

 

1) Malware: 

Bij malware dringen hackers je computer(systeem), tablets, netwerk en/of telefoon binnen via kwaadaardige software. Zo krijgen ze toegang tot je (gevoelige bedrijfs-) data, die ze naar hartenlust kunnen stelen, aanpassen of verwijderen zonder jouw medeweten, laat staan toestemming.

Malware steeg met 11% tot 6,06 miljard aanvallen in 2023, wat meteen het hoogste cijfer is sinds 2019

2) Encrypted threats:

Versleuteling van inkomend en uitgaand dataverkeer is een essentiële beveiligingsmaatregel. Helaas wordt ook hier vaker misbruik van gemaakt door bijvoorbeeld replica’s te maken van websites met bekende merken en van cloudgebaseerde bestanddelingsdiensten zoals bijvoorbeeld AWS of Dropbox te targetten om inloggegevens te bemachtigen. 

Het aantal gecodeerde aanvallen is in 2023 met 117% gestegen. Dat is in totaal bijna evenveel als de cijfers van 2021 en 2022 samen!

3) Ransomware: 

Ransomware of gijzelsoftware is een hackingtactiek waarbij malware de toegang tot persoonlijke data blokkeert, waarna hackers het slachtoffer geld vragen om de gegevens terug vrij te geven. De malware wordt voornamelijk verspreid via kwaadaardige spam, e-mails, corrupte links of bijlagen.

Op het vlak van ransomware-aanvallen leek 2023 een daling van 36% in te zetten. Tot er in de zomermaanden ineens hoge pieken gemeten werden. Zo evenaren de statistieken van 2023 het torenhoge cijfer van 2021 en is het, over het volledige jaar bekeken, zelfs het op twee na slechtste resultaat sinds de metingen.

4) Cryptojacking:

Cryptojacking is een vorm van cybercriminaliteit waarbij hackers het toestel (zijnde computers, smartphones, tablets of zelfs servers) van hun slachtoffer zonder toestemming gebruiken om cryptomunten te minen. Anders dan de andere vormen van cybercrime, is cryptojacking zo ontworpen dat de gebruiker hier helemaal niks van ziet en zelf geen handeling moet uitvoeren (zoals bijvoorbeeld het klikken op een link). Enkel een tragere pc en grotere belasting van de internetlijnen, zouden dit kunnen doen opmerken.

Sinds de metingen in 2018 kende cryptojacking een trage stijging tot 2022, waar plots de kaap van 100 000 aanvallen geregistreerd werd. Dat bleek echter nog maar het begin want in april 2023 overtreffen de cijfers het jaartotaal van het volledige voorgaande jaar. Dit om eind 2023 af te ronden met een globale expansie van maar liefst 659% ten opzichte van 2022. Deze “moderne vorm van hacking” is onverbiddelijk en onzichtbaar voor slachtoffers maar enorm lucratief voor cybercriminelen.   

Incrius divider

Wat kan jij doen om je bedrijf tegen cybercriminaliteit te beschermen?

1) Neem actie om je bedrijf te wapenen tegen de verschillende dreigingsvormen. Breng je werking in kaart en ga na waar je zwakke plekken zitten in je verdedigingslinie. Incrius kan je helpen met zo’n nulmeting. Want meten is weten en alleen zo leg je een beveiligingsfundament aangepast aan jouw bedrijfscultuur. Vergeet daarbij naast je fysieke toestellen vooral de toegang tot de cloud en je virtuele dataoverdracht niet te beschermen.

2) Eens je een overzicht en strategisch actieplan hebt, ga je op zoek naar gepaste oplossingen. Incrius zet naast de eigen Guard+ oplossingen ook verscheidene tools van SonicWall in om de beveiliging van ondernemingen te optimaliseren. Vraag ons gerust vrijblijvend om advies.

3) Alleen je frontlinie beschermen of je achterpoort sluiten, won’t do the trick en geeft vooral een vals gevoel van veiligheid. De zwakste schakel in je beveiliging, dat ben jij en je medewerkers, en daar spelen hackers dan ook gretig op in. Met onze Guard+ End User CSA- oplossing, worden er via een geautomatiseerde tool op regelmatige basis (gecontroleerd!) phishingmails uitgestuurd naar je medewerkers. Gebruikers leren zo bedreigingen herkennen en zijn zich beter bewust van de risico’s. Meer weten? Bel of mail ons voor alle info.

Van start gaan met je veiligheidsbeleid, maar geen idee hoe je moet beginnen? Pak het strategisch aan, samen met Incrius, een betrouwbare kennispartner.

download Cyber Threat Report

Vul het formulier in en ontvang meteen je exemplaar

Download SonicWall report
GDPR