Tool van Qualys checkt implementatie van de vier belangrijkste beveiligingsmaatregelen

Qualys, leverancier van oplossingen voor cloud-security en compliance-management, lanceert een tool die organisaties helpt bij het implementeren van de vier belangrijkste beveiligingsmaatregelen voor het tegenhouden van cyberaanvallen. Bedrijven kunnen met de tool snel bepalen of op PC's in hun omgeving de vier meest kritische beveiligingsmaatregelen goed zijn geïmplementeerd.
De 'Top 4-tool' is door Qualys ontwikkeld in samenwerking met het SANS Institute en de Cyber Security Council. De tool helpt bedrijven de wijze waarop zij de vier meest kritische beveiligingsmaatregelen hebben geïmplementeerd te controleren. Dit is volgens het bedrijf van belang, aangezien de vier maatregelen volgens de Cyber Security Council tegen 85 procent van de cyberaanvallen beschermd.
Het gaat om de volgende vier maatregelen:
- Application Whitelisting – alleen goedgekeurde software mag draaien.
- Application Patching – applicaties, plug-ins en andere software is altijd up-to-date.
- OS Patching – besturingssystemen zijn altijd up-to-date.
- Minimizing Administrative Privileges – biedt bescherming tegen onzichtbare wijzigingen door schadelijke software.
“De Qualys Top 4-tool is een zeer slimme en effectieve oplossing die zowel grote als kleine bedrijven helpt bij het inschatten hoe veerkrachtig ze zijn tegen geavanceerde bedreigingen van vandaag de dag”, zegt Jonathan Trull, Chief Information Security Officer (CISO) voor de staat Colorado, Verenigde Staten. “Dit is exact het soort publiek-private partnership dat ons land nodig heeft om de cyberaanvallen die onze economie en infrastructuur bedreigen, aan te pakken.”
“Dit is de eerste keer dat een grote beveiligingsleverancier een scoring- en reporting-algoritme heeft ontwikkeld, dat organisaties in staat stelt om zichzelf te vergelijken met andere”, zegt Alan Paller, onderzoeksdirecteur bij het SANS Institute. “Deze scoring-techniek is de enige die ik ooit heb gezien, die organisaties in staat stelt de veranderingen te implementeren, die leiden naar effectieve beveiliging.”
Meer over
Lees ook
Fortinet breidt FortiCNAPP uit met contextuele informatie over het netwerk, data en de runtime-lagen
Verbeteringen combineren informatie over de aanwezige netwerkbeveiliging, native Data Security Posture Management (DSPM)-technologie en runtime-validatie, zodat security-teams risico’s rond de beveiliging van de cloud op prioriteit kunnen indelen
Genetec deelt aanbevelingen voor fysieke security teams op Data Protection Day
Wereldwijd is het vandaag Data Protection Day. Om deze dag te supporten en organisaties te helpen hun fysieke beveiligingsdata te beschermen, deelt Genetec Inc. (“Genetec”), wereldwijd leider in zakelijke software voor fysieke security, een aantal aanbevelingen.
De belangrijkste trends voor fysieke securityteams in 2026
Fysieke beveiligingsteams krijgen dit jaar te maken met toenemende verwachtingen op het gebied van technologie, complexere operationele omgevingen en nog strengere regelgeving. Genetec ziet ook trends die wijzen op de toenemende behoefte aan flexibiliteit, continue innovatie en systemen die met elkaar verbonden zijn.



