17 juni 2022

Hoe endpoints te beschermen met een meerlaagse beveiligingsstrategie

Door Rotem Shemesh
Endpoint BackupBescherming van eindpuntenDatto Endpoint Backup

Het aantal besmettingen met malware en ransomware neemt jaar na jaar toe; volgens het Verizon Data Breach Investigations Report is het aantal ransomware-aanvallen in 2021 verdubbeld en zijn 50% tot 75% van de slachtoffers van ransomware kleine bedrijven. Het is voor MSP’s belangrijker dan ooit om een meerlaagse beveiligingsstrategie te hanteren om hun klanten te beschermen.

Meerlaagse verdediging gaat over het toevoegen van beveiligingslagen aan de omgeving om ervoor te zorgen dat u zo veilig mogelijk werkt. Een typische SMB beveiligingsstack ziet er als volgt uit:

  • E-mailbeveiliging en bescherming tegen geavanceerde bedreigingen

  • Beveiliging van eindpunten

  • Patchbeheer

  • Ransomwaredetectie

  • Netwerkbeveiliging - firewall

  • Multi-factor verificatie

  • Filteren van webinhoud

  • Standaard gebruikersrechten

  • Back-up en herstel

Een belangrijke stap wanneer MSP's ervoor willen zorgen dat hun partners volledig beveiligd zijn, is om zich te richten op het beveiligen van endpoints - voornamelijk desktops en laptops. In deze blogpost behandelen we de belangrijkste onderdelen om endpoints op een effectieve manier te beveiligen.

E-mailbeveiliging en bescherming tegen geavanceerde bedreigingen

Omdat e-mail nog steeds een belangrijke aanvalsvector is, is het belangrijk om geavanceerde bescherming tegen bedreigingen (ATP) te hebben in aanvulling op de basis e-mailbeveiliging die door de e-mailprovider wordt geleverd. Effectieve e-mailbeveiliging vóór aflevering voorkomt dat malware de omgeving binnenkomt.

Datto SaaS Defense is ontworpen om aanvallen te stoppen voordat ze de eindgebruiker bereiken, waardoor MSP’s zich proactief kunnen verdedigen tegen allerlei soorten malware die niet alleen gericht is op de Microsoft Exchange-inbox, maar ook op de samenwerkingstools binnen Microsoft 365, zoals Microsoft OneDrive, Microsoft SharePoint en Microsoft Teams.

Beveiliging van eindpunten

Antivirus (AV)

Antivirussoftware draait automatisch op de achtergrond op de endpoints in uw omgeving en scant uw systeem op bekende malware op basis van vastgestelde virusdefinities. Wanneer uw AV malware detecteert, verwijdert het deze van het endpoint om uw organisatie te beschermen. Terwijl vroeger een AV op elk endpoint voldoende was, wordt dit nu beschouwd als slechts de eerste stap in endpointbeveiliging.

Datto RMM zorgt ervoor dat antivirus is geïnstalleerd en up-to-date is. Het is van vitaal belang voor MSP's om accurate informatie te hebben over de status van antivirusoplossingen op alle endpoints. De universele antivirusdetectie van Datto RMM detecteert niet alleen de aanwezigheid van antivirusoplossingen op endpoints, maar rapporteert ook de status van deze oplossingen.

Endpoint Detection & Response (EDR)

EDR waarschuwt u voor verdachte activiteiten die kunnen duiden op een malware-aanval. Real-time waarschuwingen zijn bedoeld om de tijd die nodig is om bedreigingen op te sporen te verkorten, wat een aanzienlijke invloed kan hebben op de kansen om te herstellen van incidenten zoals ransomware. Zodra een EDR-tool u heeft gewaarschuwd voor verdachte activiteiten, zal een beveiligingsanalist doorgaans de informatie analyseren en beslissen welke stappen er vervolgens moeten worden genomen. Meer in het algemeen verzamelen en monitoren deze tools gegevens met betrekking tot potentiële cyberbeveiligingsbedreigingen voor het netwerk. Uw team kan deze gegevens analyseren om de hoofdoorzaak van beveiligingsproblemen vast te stellen en deze gebruiken ter ondersteuning van strategieën voor incidentrespons en -beheer. Onlangs heeft CISA EDR aangemerkt als een cruciaal onderdeel van cyberbeveiliging, maar veel bedrijven beschikken nog steeds niet over deze mogelijkheid.

Patchbeheer

Patches zijn updates voor besturingssystemen, softwareapplicaties en netwerkapparatuur, die zijn ontwikkeld om beveiligingskwetsbaarheden te verhelpen. Ze zijn van cruciaal belang voor het opzetten van een effectieve cyberbeveiligingsstrategie, omdat ze vaak beveiligingslekken dichten waardoor kwaadwillenden toegang zouden kunnen krijgen tot eindapparaten en IT-netwerken. Niet-gepatchte kwetsbaarheden zijn een van de belangrijkste oorzaken van beveiligingsinbreuken. Om ervoor te zorgen dat patches tijdig worden geïnstalleerd, maken MSP’s doorgaans gebruik van patchbeheertools die hen gedetailleerd inzicht bieden in apps en apparaten die mogelijk risico lopen.

Door gebruik te maken van geautomatiseerde patch management tools kunnen MSP's meerdere eindpuntapparaten tegelijkertijd patchen, waardoor ze een consistente beveiligingshouding kunnen handhaven voor alle beheerde eindpunten. Automatisering van patching op basis van beleid helpt MSP's ook efficiënter te zijn door omslachtige handmatige updates te verminderen en verbetert de servicebeleving door onderbrekingen van eindgebruikers te minimaliseren. De ingebouwde patch management engine van Datto RMM maakt patchbeheer moeiteloos en schaalbaar voor MSP's via flexibele beleidsregels en automatisering.

Ransomwaredetectie

De unieke Ransomware Detection functionaliteit van Datto RMM controleert endpoints op ransomware-infectie met behulp van eigen gedragsanalyse van bestanden en waarschuwt u wanneer een apparaat is geïnfecteerd. Zodra ransomware is gedetecteerd, kan Datto RMM het apparaat isoleren en verdachte ransomware-processen proberen te stoppen om te voorkomen dat de ransomware zich verspreidt. Het stelt MSP's in staat endpoints op schaal te bewaken op ransomware, stappen te ondernemen om de verspreiding van ransomware te voorkomen en de tijd tot herstel te verkorten.

Back-up en herstel

Uw klanten kunnen verschillende behoeften hebben als het gaat om hun endpoint beveiligingsstrategie. Eén essentieel onderdeel zou echter Endpoint Backup moeten zijn. Wanneer andere endpoint-beveiligingsmaatregelen falen, zal een bijgewerkte back-up van het apparaat ervoor zorgen dat u nog steeds toegang hebt tot alle noodzakelijke informatie, wat er ook gebeurt.

Met andere woorden: beveiliging begint bij herstel. Het is van cruciaal belang om back-ups van eindpunten te maken, zodat herstel mogelijk is in geval van een cyberincident. Datto Endpoint Backup voor pc’s verbetert de beveiliging van eindpunten en fungeert als laatste verdedigingslinie door gegevens te beschermen in geval van een hardwarefout, onbedoelde verwijdering, ransomware-aanval of een andere ramp. Datto Endpoint Backup voor pc’s zorgt ervoor dat eindpunten snel en eenvoudig kunnen worden hersteld naar de toestand van vóór de ramp.

Door een back-up van de gegevens van uw klanten te maken in de cloud, kunt u ervoor zorgen dat hun belangrijke bestanden veilig en toegankelijk zijn, zelfs als hun computer beschadigd of vernietigd is. Daarnaast kan back-up in de cloud uw klanten helpen om te voldoen aan de DLP-regelgeving (Data Loss Prevention) en hun bedrijf draaiende houden in het geval van een systeemstoring. Als u op zoek bent naar een betrouwbare en veilige manier om back-ups te maken van de gegevens van uw klanten, overweeg dan om cloudback-upservices toe te voegen aan uw gelaagde beveiligingsstrategie om uw bestaande endpointbewakingsservices te verbeteren.

Download de checklist met beveiligingsrichtlijnen en ga vandaag nog aan de slag met een aantal eenvoudige maatregelen om uw klanten tegen ransomware te beschermen.

Voorgestelde Volgende Lezingen

Digitale specialisten voor ticket triage

Elk IT-team kent het wel. Er komt een ticket binnen, maar voordat iemand het probleem daadwerkelijk heeft opgelost, is het echte werk [...]