Fortinet & Cyber deception-technologie

Fortinet is een leverancier van netwerkbeveiligingsapparatuur en één van de marktleiders in cyber security met gespecialiseerde oplossingen die bedrijven beschermt tegen de geavanceerde bedreigingen van vandaag de dag. De geconsolideerde producten en diensten bieden een brede en geïntegreerde bescherming tegen de dynamische bedreigingen en vereenvoudigen gelijktijdig de IT-beveiligingsinfrastructuur. Het brede assortiment van netwerk, content security en secure access helpt bij het beveiligen van een gehele onderneming – van endpoint tot aan de grenzen en de kern van netwerken, databases en applicaties.

Cybercriminelen hebben het afgelopen jaar kunnen profiteren van de coronacrisis. De snelle overstap op thuiswerken bood hen volop kansen om aanvallen uit te voeren. Vaak maakten ze voor hun aanvallen gebruik van ransomware. Met de inzet van cyber deception-technologie is het mogelijk om cybercriminelen een hak te zetten.

Ransomware-aanvallen beginnen zonder uitzondering met social engineering. Cybercriminelen maken gebruik van phishing- en spear phishing-technieken om gebruikers zover te krijgen cruciale informatie prijs te geven. Deze cruciale informatie kunnen wachtwoorden, rekeninggegevens en persoonsgegevens zijn. Hackers maken misbruik van de coronacrisis en andere gebeurtenissen. Denk hierbij bijvoorbeeld aan verkiezingen.

Social engineers combineren inmiddels met hacking-technieken en de verspreiding van malware. Hierdoor worden hun aanvallen steeds geniepiger. Het gebruik van deze technieken om thuiswerkers om de tuin te leiden resulteerde in een flinke toename van het aantal ransomware-aanvallen. Zowel kleine bedrijven als multinationals maakten melding van ransomware-aanvallen. In de tweede helft van 2020 was er zelfs sprake van een zevenvoudige groei en alles wijst erop dat deze trend zal aanhouden.

Ransomware-aanvallen tegengaan

Organisaties kan men beveiligen tegen randsomware-aanvallen door up-to-date back-ups van belangrijke bestanden op te slaan op een veilige locatie buiten het netwerk, en door alle apparaten die toegang tot het netwerk zoeken te scannen op malware. Maar dit is nog maar het begin. Het is ook belangrijk om inzicht te krijgen in de werking van ransomware. Zodra men weet wat er tijdens een aanval gebeurt, kunnen de technieken van cybercriminelen tegen hen gebruiken.

Ransomware maakt gebruik van geavanceerde technieken om bedrijfsnetwerken binnen te dringen en endpoints te infecteren. Maar wat zou er gebeuren als men ransomware op subtiele wijze omleidt met nepbestanden die opzettelijk zijn aangemaakt als lokmiddel? Als criminelen proberen om deze valse bestanden te versleutelen, wordt er automatisch een melding getriggerd. Daarmee geven hackers hun aanwezigheid prijs voordat ze schade kunnen aanrichten. Hiervoor kan er gebruik gemaakt worden van special cyber deception-technologie (misleidingtechnologie).

Pseudonetwerk

Met cyber deception-technologie kan snel een pseudonetwerk in het leven roepen dat als lokaas dient. Het dataverkeer en de IT-bronnen daarbinnen zijn niet te onderscheiden van die van echte netwerken. Dit pseudonetwerk wordt naadloos geïntegreerd met de bestaande IT/OT infrastructuur om hackers te misleiden en zichzelf te laten verraden.

Maar hoe kan cyber deception-technologie ransomware nu precies detecteren en de kop indrukken? Door het encryptieproces van ransomware tegen zichzelf te gebruiken.

Misleiding als onderdeel van een uitgebreid beveiligingsnetwerk

Fortinet ziet een grote rol voor cyber deception-technologie. Deze methode zal vaker geïntegreerd worden met next generation firewalls, NAC oplossingen, SIEM systemen en sandbox-, SOAR en EDR oplossingen. Dit is nodig om automatisch tegenmaatregelen te treffen als er ransomware wordt gedetecteerd. Organisaties die cyber detection-technologie combineren met een uitgebreid security-framework van Fortinet kunnen ransomware aanvallen detecteren en daarop reageren. Fortinet helpt met een integrale beveiliging bij het veilig houden van de netwerkomgeving, vóór dat cybercriminelen de kans te krijgen hun plannen uit te voeren.

Klik hieronder voor meer informatie over Deception Technology:

Deception Technology


Wilt u meer informatie over Fortinet of wenst u een offerte te ontvangen?
Neem dan contact op met het Fortinet focus team via fortinet@exclusive-networks.nl of bel naar tel. +31 (0) 499 462121