Tool van Qualys checkt implementatie van de vier belangrijkste beveiligingsmaatregelen

Qualys, leverancier van oplossingen voor cloud-security en compliance-management, lanceert een tool die organisaties helpt bij het implementeren van de vier belangrijkste beveiligingsmaatregelen voor het tegenhouden van cyberaanvallen. Bedrijven kunnen met de tool snel bepalen of op PC's in hun omgeving de vier meest kritische beveiligingsmaatregelen goed zijn geïmplementeerd.
De 'Top 4-tool' is door Qualys ontwikkeld in samenwerking met het SANS Institute en de Cyber Security Council. De tool helpt bedrijven de wijze waarop zij de vier meest kritische beveiligingsmaatregelen hebben geïmplementeerd te controleren. Dit is volgens het bedrijf van belang, aangezien de vier maatregelen volgens de Cyber Security Council tegen 85 procent van de cyberaanvallen beschermd.
Het gaat om de volgende vier maatregelen:
- Application Whitelisting – alleen goedgekeurde software mag draaien.
- Application Patching – applicaties, plug-ins en andere software is altijd up-to-date.
- OS Patching – besturingssystemen zijn altijd up-to-date.
- Minimizing Administrative Privileges – biedt bescherming tegen onzichtbare wijzigingen door schadelijke software.
“De Qualys Top 4-tool is een zeer slimme en effectieve oplossing die zowel grote als kleine bedrijven helpt bij het inschatten hoe veerkrachtig ze zijn tegen geavanceerde bedreigingen van vandaag de dag”, zegt Jonathan Trull, Chief Information Security Officer (CISO) voor de staat Colorado, Verenigde Staten. “Dit is exact het soort publiek-private partnership dat ons land nodig heeft om de cyberaanvallen die onze economie en infrastructuur bedreigen, aan te pakken.”
“Dit is de eerste keer dat een grote beveiligingsleverancier een scoring- en reporting-algoritme heeft ontwikkeld, dat organisaties in staat stelt om zichzelf te vergelijken met andere”, zegt Alan Paller, onderzoeksdirecteur bij het SANS Institute. “Deze scoring-techniek is de enige die ik ooit heb gezien, die organisaties in staat stelt de veranderingen te implementeren, die leiden naar effectieve beveiliging.”
Meer over
Lees ook
Vijf inzichten voor security in AI-gedreven organisaties
Cyberdreigingen en AI-gedreven aanvallen veranderen de technologiestrategie van leidinggevenden ingrijpend. De meesten zijn het erover eens dat AI-aanvallen hun risicoblootstelling hebben vergroot. Het is niet alleen dat dreigingen slimmer worden: naarmate AI dieper in de organisatie wordt verankerd, wordt het controleoppervlak groter én minder zi1
Onderzoek KnowBe4: Europeanen zijn 83% minder gevoelig voor phishing na één jaar security awareness-training
Gezondheidszorg & farmaceutica, verzekeringen en detail & groothandel meest kwetsbare sectoren Onderzoek van KnowBe4, wereldwijd leider in de digitale beveiliging van zowel mensen als AI-agents, toont aan dat Europese organisaties die investeren in doorlopende trainingen en phishingsimulaties de gevoeligheid voor phishingaanvallen op termi1
Wie is Panik Button en wat doet Panik Button?
Panik Button is een Nederlands Cyber Resilience (Weerbaarheid) bedrijf dat organisaties helpt wanneer zij worden getroffen door een cyberaanval, zoals een hack, ransomware of een grote IT-storing. Op zo'n moment kunnen medewerkers/klanten vaak niet meer inloggen, geen e-mails versturen en geen bestanden openen.



