Cybersecurity is veel in het nieuws, en meestal op een slechte manier.
We leren over cyberbeveiliging door de veelbesproken cyberaanvallen op grote financiële instellingen, bedrijven, sociale mediaplatforms, ziekenhuizen en steden. Deze aanvallen kosten organisaties en individuen jaarlijks miljarden dollars, en hackers laten geen tekenen van vertraging zien. Sterker nog, de aanvallen worden met de dag slimmer en complexer. Ze kunnen onder andere bestaan uit:
- Identiteitsdiefstal of diefstal van andere gevoelige gegevens;
- Ransomware, waarbij een hacker een computersysteem vergrendelt en aanbiedt om het voor een prijs te heropenen;
- Virus- of Trojaanse paardenaanvallen die individuele computers uitschakelen of gegevens van hen exporteren;
- Denial-of-service-aanvallen die computerservers uitschakelen; en
- Keylogging-aanvallen die wachtwoorden of financiële informatie stelen.

De industrie heeft talloze cybersecuritytools ontwikkeld om deze bedreigingen te bestrijden. Aanvankelijk waren er firewalls tussen privénetwerken en het internet om bedrijfsservers te beschermen, samen met antivirussoftware die aanvallen op individuele computers detecteerde en afsloeg. Deze zijn in de loop der tijd geëvolueerd, waardoor er nu tientallen cybersecuritysystemen bestaan die gericht zijn op de bescherming van specifieke onderdelen van het cyberaanvalsoppervlak , van netwerkeindpunten en individuele computers tot servers, applicaties en websites.
Specifieke oplossingen zijn onder meer:
- Endpoint Detectie en respons systemen (EDR's)
- Beveiligingsinformatie- en gebeurtenismanagers (SIEMs)
- Gebruikersgebeurtenisgedrag en -analyse (UEBA)
- Inbraakdetectie- en beveiligingssystemen (IDPS)
- Firewalls van de volgende generatie
- Anti-Virus Software
- Identiteitsbeheersystemen
- Systemen voor het voorkomen van gegevensverlies
De cybersecuritymarkt heeft een explosie aan oplossingen voor specifieke problemen gekend, zozeer zelfs dat een doorsnee onderneming wel twaalf of meer cybersecuritysystemen heeft geïmplementeerd . Elk systeem vereist een of meer beveiligingsanalisten voor het beheer en de monitoring ervan, waardoor het aantal beveiligingsmedewerkers in de loop der tijd is toegenomen. En ondanks de toegenomen inspanningen om nieuwe beveiligingsanalisten op te leiden, zijn deze professionals relatief schaars en verdienen ze hoge salarissen.
Maar zelfs met een dozijn cybersecuritysystemen kan het lastig zijn om complexe aanvallen te detecteren. Elke analist ziet immers slechts een klein deel van het geheel, en complexe aanvallen kunnen bestaan uit ogenschijnlijk onschuldige handelingen in verschillende onderdelen van de infrastructuur. Stel, een leidinggevende logt om 2 uur 's nachts in op het netwerk. Vervolgens maakt de leidinggevende verbinding met een server in Rusland. Ten slotte begint de leidinggevende met het exporteren van gegevens van de bedrijfsserver naar de server in Rusland. Deze gebeurtenissen zouden door verschillende cybersecuritysystemen worden geregistreerd , en het zou aan de afzonderlijke analisten zijn om hun bevindingen te vergelijken en vast te stellen dat er een aanval gaande is – een proces dat uren, dagen of zelfs weken kan duren.
Tegenwoordig is de stand van de techniek in Cybersecurity is om gegevens te verzamelen van alle ongelijksoortige beveiligingstools, deze te correleren om complexe aanvallen te onthullen en onmiddellijk te reageren wanneer er een aanval plaatsvindt. Tot nu toe heeft alleen Stellar Cyber zo'n alomvattende aanpak. Het platform van Stellar Cyber kan gegevens verzamelen van de bestaande firewall, SIEM, EDR, IDPS en andere systemen, evenals zijn eigen sensoren om een compleet beeld van de Cybersecurity situatie, en correleer vervolgens die gegevens om te ontdekken cyberaanvallen Deze aanpak is niet alleen sneller en nauwkeuriger bij het detecteren van aanvallen, maar verhoogt ook de productiviteit van analisten en verlaagt de operationele kosten.
Hackers zullen uiteraard steeds nieuwe cyberaanvallen bedenken , maar door data uit de hele cyberaanvalketen te verzamelen en te analyseren, zijn analisten veel beter in staat om deze te ontdekken. Stellar Cyber biedt die mogelijkheid vandaag nog.


