Een Windows server met een domein komt steeds vaker niet meer aan de orde. Sommige bedrijven kiezen voor een goede NAS met gebruikersbeheer. Andere organisaties stappen helemaal over op Office 365. In Windows 10 professional is het mogelijk aan te sluiten op de Azure directory die gekoppeld is aan de Office 365 omgeving. Hierdoor kun je centraal de gebruikers beheren meestal binnen de afgenomen Office 365 licentie. Het mooie is dat je resources kunt toewijzen. Bij het werken met gedeelde mailboxen en sharepoint libraries wordt het nog gemakkelijker om flexibel te werken.
Author: Arjan
Modern netwerkbeheer en firewalls
Wij vervangen steeds meer netwerken door gigabit netwerken. Bij de meeste bedrijven is 1 Gbps inmiddels helemaal standaard. Bedrijven met oudere 100 Mbps switches lopen het risico dat deze uit gaan vallen. Ook passeren steeds meer breedband en/of glas verbindingen de grens van 100 Mbps.
Ook verouderde firewalls en routers kunnen vervangen worden. We kijken steeds meer naar managed routers bijvoorbeeld de Vigor ACS van draytek of voor de grotere organisaties Cisco Meraki. Het voordeel van deze managed producten is dat ze cloud based zijn. Hierdoor zijn ze gemakkelijker te configureren en beter beheersbaar. Ook zitten er steeds meer monitor en notificatie mogelijkheden in de apparaten.
SSL certificaat steeds belangrijker
Sinds januari 2017 geeft Google Chrome bij websites met een beveiligde verbinding ‘Veilig’ aan. Google en andere technologie bedrijven willen er naar toe dat alle websites gebruik gaan maken van een veiligere verbinding.
SSL staat voor Secure Sockets Layer. Bij gebruik van SSL staat er “https” in de adresbalk van een browser. Een SSL certificaat garandeert gebruikers dat webverkeer tussen de gebruiker en de server bij de hostingprovider versleuteld en afgeschermd is. Doordat het niet zomaar onderschept kan worden en dus niet in plain text het internet opgestuurd wordt, springen ook zoekmachines als Google daarop in. Zij geven sites met een SSL certificaat een hogere ranking. Ook keurmerken en ISO certificaten vereisen door deze strenge beveiliging een SSL op websites. Kortom, een SSL is een must voor elke website.
Een nieuwe ontwikkeling in certificaten-land is Let’s Ecncrypt. Deze organisatie heeft een initiatief gestart waarmee je gratis certificaten kunt afnemen. Op ons Solide Hosting platform hebben we Let’s Encrypt volledig laten implementeren. Onze klanten én toekomstige klanten kunnen gebruik maken van deze functionaliteit.
Meer achtergrond informatie op: https://arjanlobbezoo.nl/het-groene-slotje-wordt-onmisbaar-in-2017/
Antivirus software nog nodig in 2016?
Onderzoekers en beveiligingsbedrijven in de beveiligingsbranche onderkennen een ontwikkeling. Hierbij zien zij dat ‘ouderwetse’ virussen steeds meer verdwijnen. Er vindt steeds meer een verschuiving plaats van traditionele virussen naar een georganiseerde internet criminaliteit. Hierbij gaan digitale aanvallers meer persoonlijk en gericht te werk. Als deze trend doorzet heeft dat gevolgen voor de manier waarop we kijken naar antivirus. De netwerkbeveiliging en risico analyse wordt steeds belangrijker.
Opvallend is dat kwaadaardige software steeds geavanceerder wordt. Zo geavanceerd dat het voor virusscanners steeds moeilijker wordt om bedreigingen te detecteren. Daarbij worden de aanvallen vaak gericht aan de voorkant (endpoint) door bijvoorbeeld een medewerker een mail te sturen. De rechten en mogelijkheden die deze medewerker heeft kunnen dan gebruikt worden om toegang te krijgen.
De grootste risico’s zijn op dit moment:
- Versleuteling van bestanden. Oplossing is betalen om de bestanden te ontsleutelen. Hierbij ontvangt de aanvaller dus geld.
- Stelen van bankgegevens. Op deze manier kan geld weggesluisd worden.
- Stelen van gebruikersgegevens om doelgericht verder te kunnen gaan met een volgende aanval.
Antivirus producenten doen hun uiterste best om zo snel mogelijk nieuwe virussen te herkennen. In de praktijk zie ik dat dit ook vaak lukt. Veel (ook nieuwe) virussen worden snel herkend. Mijn advies is dan ook om antivirus software te gebruiken. Ook onder Windows 10 waar al extra beveiligingslagen standaard ingebouwd zijn. Om de overige risico’s zoveel mogelijk in te dekken is het handig om de volgende vragen te beantwoorden:
- Zijn gebruikers voldoende op de hoogte om risico’s te kunnen herkennen?
- Wordt er een veilige browser gebruikt? Is er een email beveiliging op serverniveau ingesteld?
- Worden er sterke wachtwoorden gebruikt en zijn er gebruikersbeperkingen op het netwerk?
- Zijn de gebruikte besturingssytemen van servers en clients up to date?
- Wordt er originele software gebruikt en is deze bijgewerkt naar de laatste versie?
Aanvullende bronnen:
https://www.ncsc.nl/actueel/Cybersecuritybeeld+Nederland/cybersecuritybeeld-nederland-5.html
Nieuwe website gelanceerd
Sinds januari 2016 hebben wij een nieuwe huisstijl. Vandaag is onze nieuwe website online gekomen. Via onze website willen we graag laten zien wie we zijn en wat we voor onze klanten kunnen betekenen. Ook willen we u graag op de hoogte houden van belangrijke ontwikkelingen op het gebied van IT.
Nog enkele dagen gratis naar Windows 10?
Volgens de berichten van Microsoft is het tot 29 juli 2016 mogelijk om vanaf Windows 7 of Windows 8 gratis te upgraden naar Windows 10. Uitgaand van dit bericht kunt u nog enkele dagen gratis upgraden. Het is nog niet duidelijk of de periode na 29 juli verlengd wordt. Wilt u dus gebruik maken van de gratis upgrade is het handig om de upgrade voor 29 juli a.s. in te plannen.