Regelmatig vragen wij onze medewerkers een blog te schrijven. Dit keer een blog van onze salestijger en account manager Frank Clevers. Frank gaat in op evolutie van endpoint security en waarom het steeds belangrijker wordt EDR in te zetten.
De vraag vanuit onze klanten naar Endpoint Detection & Response (EDR) oplossingen stijgt. Als we in gesprek gaan en verder doorvragen dan blijkt vaak dat men de resources die nodig zijn voor het stuk Detection & Response onderschat. Hierin kan Access42 ondersteunen vanuit onze CyberTIM EDR service.
Het eerste IBM PC-compatible “in het wild” computervirus, en één van de eerste echt wijdverspreide infecties was het virus Brain. Vlak hierna kwamen de eerste Antivirus programma’s op de markt (G Data Software, McAfee en NOD (ESET)). Deze oplossingen zijn gebaseerd op bescherming van signatures. Voor ieder nieuw virus of afwijking wordt een signature geschreven.
In de begin tijd van de computervirussen waren bedrijven dus op zoek naar antivirus programma’s. Net zoals bij computervirussen ontwikkelde de IT ook verder door, waardoor IT steeds meer ondersteunend werd aan de bedrijfsvoering. Medewerkers gingen steeds meer gebruik maken van desktops/notebooks en er kwamen steeds meer applicaties/services beschikbaar. Enkel een antivirus programma was niet meer afdoende. Naast het controleren van bestanden wilde men ook meer grip op de Endpoints krijgen. Daarom werden de volgende onderdelen toegevoegd:
Met de toevoeging van deze onderdelen was de term Endpoint Protection geïntroduceerd. Er werd nog steeds gebruik gemaakt van signatures maar men had wel additionele onderdelen om meer controle te krijgen op de Endpoints (werkplekken en servers).
Na de introductie van de term Endpoint Protection volgde Next-Gen Antivirus of Next-Gen Endpoint Protection. Dit betrof een nieuwe manier van bestrijding van computervirussen. Door de veelvoud aan virussen was het steeds opnieuw uitbrengen van signatures niet meer afdoende. Er werd gezocht naar een nieuwe manier van detectie, namelijk kijken naar gedragingen en processen die zich op een Endpoint afspelen. Er wordt dus gekeken naar Indicators of Attack (aanvalstechnieken) en/of Indicators of Compromise (overname Endpoint). Deze manier van bescherming zorgt ervoor dat computervirussen al worden opgemerkt voordat de signature bescherming eraan te pas komt.
Tenslotte zijn we aanbeland bij de hedendaagse term van Endpoint Detection & Response, waarbij Endpoint & Detection bedrijven helpt tegen bescherming van Indicators of Attack (IoA) en/of Indicators of Compromise (IoC). Tegelijkertijd geeft het ook een overzicht van wat er gedurende een detectie plaats heeft gevonden, de zogenaamde root cause. Bij het laatste stukje van EDR, Response, houden organisaties niet altijd rekening met de mogelijkheden die de oplossing biedt alsook met de interne beschikbaarheid voor Threat hunting. Bij een detectie biedt de oplossing tools om direct onderzoek te doen of er binnen het netwerk meerdere endpoints getroffen zijn.
Voor het stuk Response kan er gekozen worden voor de volledige ontzorging vanuit de leverancier. Access42 werkt hierin samen met Crowdstrike Falcon Complete. Het Crowdstrike Complete Team beheert 24/7/365 de Endpoints en grijpt in waar nodig. Dit betreft een team van personen dat gebruik maakt van de Falcon sensor en de daarbij onderliggende technieken en intelligentie.
Een andere mogelijkheid is de CyberTIM EDR service van Access42. Hiervoor maken we gebruik van de Falcon Enterprise bundel en zorgen we tijdens kantooruren voor de analyse van en het onderzoek naar de Threats. Falcon Complete kan een kostenimpact zijn gezien de upgrade van eigen beheer naar volledige ontzorging; met CyberTIM EDR zorgen we ervoor dat de kostenimpact verminderd wordt maar dat de eigen IT-beheerders niet worden belast met ad-hoc meldingen van incidenten vanuit het Crowdstrike platform.
Wil je meer weten over CyberTIM EDR? Stuur gerust een e-mail aan Frank (frank@access42.nl)
Cookie | Duur | Omschrijving |
---|---|---|
_GRECAPTCHA | 5 months 27 days | This cookie is set by Google. In addition to certain standard Google cookies, reCAPTCHA sets a necessary cookie (_GRECAPTCHA) when executed for the purpose of providing its risk analysis. |
cookielawinfo-checkbox-advertisement | 1 year | The cookie is set by GDPR cookie consent to record the user consent for the cookies in the category "Advertisement". |
cookielawinfo-checkbox-analytics | 11 months | This cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Analytics". |
cookielawinfo-checkbox-functional | 11 months | The cookie is set by GDPR cookie consent to record the user consent for the cookies in the category "Functional". |
cookielawinfo-checkbox-necessary | 11 months | This cookie is set by GDPR Cookie Consent plugin. The cookies is used to store the user consent for the cookies in the category "Necessary". |
cookielawinfo-checkbox-others | 11 months | This cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Other. |
cookielawinfo-checkbox-performance | 11 months | This cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Performance". |
CookieLawInfoConsent | 1 year | Records the default button state of the corresponding category & the status of CCPA. It works only in coordination with the primary cookie. |
viewed_cookie_policy | 11 months | The cookie is set by the GDPR Cookie Consent plugin and is used to store whether or not user has consented to the use of cookies. It does not store any personal data. |
Cookie | Duur | Omschrijving |
---|---|---|
bcookie | 2 years | This cookie is set by linkedIn. The purpose of the cookie is to enable LinkedIn functionalities on the page. |
lang | session | This cookie is used to store the language preferences of a user to serve up content in that stored language the next time user visit the website. |
lidc | 1 day | This cookie is set by LinkedIn and used for routing. |
Cookie | Duur | Omschrijving |
---|---|---|
YSC | session | This cookies is set by Youtube and is used to track the views of embedded videos. |
Cookie | Duur | Omschrijving |
---|---|---|
_ga | 2 years | This cookie is installed by Google Analytics. The cookie is used to calculate visitor, session, campaign data and keep track of site usage for the site's analytics report. The cookies store information anonymously and assign a randomly generated number to identify unique visitors. |
_gat_gtag_UA_116473530_1 | 1 minute | This cookie is set by Google and is used to distinguish users. |
_gat_UA-116473530-1 | 1 minute | This is a pattern type cookie set by Google Analytics, where the pattern element on the name contains the unique identity number of the account or website it relates to. It appears to be a variation of the _gat cookie which is used to limit the amount of data recorded by Google on high traffic volume websites. |
_gid | 1 day | This cookie is installed by Google Analytics. The cookie is used to store information of how visitors use a website and helps in creating an analytics report of how the website is doing. The data collected including the number visitors, the source where they have come from, and the pages visted in an anonymous form. |
Cookie | Duur | Omschrijving |
---|---|---|
bscookie | 2 years | This cookie is a browser ID cookie set by Linked share Buttons and ad tags. |
IDE | 1 year 24 days | Used by Google DoubleClick and stores information about how the user uses the website and any other advertisement before visiting the website. This is used to present users with ads that are relevant to them according to the user profile. |
prism_476809757 | 1 month | Used by ActiveCampaign to track usage of newsletters |
test_cookie | 15 minutes | This cookie is set by doubleclick.net. The purpose of the cookie is to determine if the user's browser supports cookies. |
VISITOR_INFO1_LIVE | 5 months 27 days | This cookie is set by Youtube. Used to track the information of the embedded YouTube videos on a website. |
yt-remote-connected-devices | never | YouTube sets this cookie to store the video preferences of the user using embedded YouTube video. |
yt-remote-device-id | never | YouTube sets this cookie to store the video preferences of the user using embedded YouTube video. |
Cookie | Duur | Omschrijving |
---|---|---|
AnalyticsSyncHistory | 1 month | No description |
CONSENT | 16 years 7 months 5 days 13 hours | No description |
li_gc | 2 years | No description |
UserMatchHistory | 1 month | Linkedin - Used to track visitors on multiple websites, in order to present relevant advertisement based on the visitor's preferences. |