Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief
cybersecurity

Meldingen overspoelen SOC´s

14 december 2016 - 10:09ActueelCloud & InfrastructuurIntel Security
Suzanne Martens
Suzanne Martens

Security operations centers (soc’s) bij grote organisaties worden overspoeld met beveiligingsmeldingen. 93 procent van de soc-managers geeft zelfs toe het hoge aantal meldingen niet aan te kunnen. Bovendien wordt gemiddeld een kwart van de meldingen niet voldoende onderzocht. Dat blijkt uit het ‘McAfee Labs Threats Report: December 2016’-rapport van Intel Security.

Intel Security ondervroeg vierhonderd securityprofessionals hoe zij een soc inzetten, hoe deze centrums zich hebben ontwikkeld en hoe ze er in de toekomst uitzien. Uit het onderzoek blijkt dat security operations centers in 2016 een stortvloed aan meldingen kregen. Het aantal beveiligingsincidenten is bij 67 procent van de securityprofessionals toegenomen. 57 procent daarvan zegt dat ze vaker worden aangevallen. 73 procent meent daarbij de aanvallen beter te kunnen detecteren. Dat komt door een proactieve en geoptimaliseerde beveiligingsaanpak.

Het onderzoek toont aan dat bij de meerderheid van de organisaties (64 procent) de meeste aanvallen komen van traditionele beveiligingsmiddelen, zoals antimalware en firewalls. Bedrijven deden vooral onderzoek naar generieke malware (30 procent) en doelgerichte malware-aanvallen (17 procent), doelgerichte netwerkaanvallen (15 procent), interne incidenten die onbedoeld resulteerden in potentiële dreigingen of dataverlies (12 procent), opzettelijke acties door insiders (10 procent), directe aanvallen door natie-staten (7 procent) en indirecte aanvallen door natie-staten of hacktivisten (7 procent).

Malware

Het rapport toont ook aan dat aanvallers steeds vaker malware verbergen binnen legitieme software. Dit doen ze door update-patches tijdens het downloaden te infecteren, ‘schone’ en besmette bestanden aan elkaar te koppelen of door de master broncode te infecteren. Wim van Campen,  vice president Noord- en Oost Europa bij Intel Security: ‘Hoe authentieker een stuk code lijkt, hoe groter de kans dat het over het hoofd wordt gezien. Het verbergen van de kwaadaardige code zorgt voor nog meer druk op het soc van een organisatie, dat juist in staat moet zijn om aanvallen snel te detecteren, op te sporen en te corrigeren.´sd

Ransomware

Tot slot is onderzoek gedaan naar het aantal ransomware-aanvallen. Aan het einde van het derde kwartaal van 2016 waren bijna vier miljoen (3.860.603) nieuwe ransomware-varianten gedetecteerd. Dat is volgens Intel Security een toename van 80 procent sinds het begin van 2016. Ook werden ruim twee miljoen nieuwe mobiele malwarevarianten gedetecteerd.

De securityleverancier laat weten dat de ransomware-aanvallen steeds geavanceerder is geworden. Daarbij gaat het onder andere om gedeeltelijke of volledige encryptie van de harde schijf, de encryptie van websites, anti-sandboxingtechnieken, geavanceerdere exploit kits om de ransomware af te leveren en meer ransomware as a service.

Meer over

DatarecoveryEncryptieExploitsMalwareNetwerkenPatches

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Computable.nl

    De weg van dataverzameling naar impact

    Iedere organisatie heeft data, maar niet iedereen weet hoe je het goed gebruikt. Hoe zet je waardevolle informatie om in actie?

    Computable.nl

    Well-Architected: slim bouwen en beheren in de cloud

    Een paper met concrete handvatten om cloud-architectuur naar een hoger niveau te tillen.

    Meer lezen

    cybersecurity
    OpinieSecurity & Awareness

    Threat intelligence staat niet gelijk aan security

    cybersecurity
    ActueelCarrière

    Bedrijfsleven ontbeert beveiligingskennis

    Computable.nl
    ActueelCloud & Infrastructuur

    Investeringen cloudsecurity groeien fors

    Cybercrime
    ActueelCarrière

    Cybercrimineel heeft vrij spel in SOC

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs