Cybercrime31.03.2017

Cyberaanvallen worden steeds groter, dus moet security dat ook zijn


Beveiliging op grote schaal

Online security wordt een steeds belangrijker onderdeel van de bedrijfsvoering. Hoe zorg je dat de gegevens van je bedrijf en van je klanten safe blijven? Daar zijn verschillende antwoorden op, als je maar de juiste vragen weet te stellen.

Maar wat als je zelf een online service hebt die je altijd beschikbaar wilt hebben voor je klanten?

Mitigatie

Je zult toch linksom of rechtsom moeten investeren in mitigatie, zoals dat zo mooi heet. Met alle voorbeelden van botnets zoals Mirai die hele sites en zelfs gebieden van het internet offline krijgen heb je iets nodig dat het verschil kan zien tussen echte klanten en de 200.000 connected lampen die je proberen uit de lucht te halen.

Zo’n DDoS-aanval wint het normaal van je servers door het schaalvoordeel: zij zijn – simpel gesteld – met meer. Daarom is het wellicht ook verstandig om voor een cloud-oplossing te gaan als je dat soort dreigingen wilt afweren. Die hebben namelijk ook schaal.

akamai-schaal
akamai-schaal

Waarom de Cloud?

Akamai, een van de grootste spelers op die markt heeft in een recente whitepaper ‘Why Cloud?’ gedeeld dat ze in 2016 een DDoS-aanval van 623 Gigabits per seconde te verwerken kregen, die op één klant gericht was. Een normale verbinding slaat doorgaans op tilt als er meer dan 5 Gigabits per second aan verkeer komt, dus er is veel minder voor nodig om een netwerk plat te leggen. Erger nog: aanvallers lijken het tegenwoordig niet te laten bij één aanval.

Zoals je in het schema kunt zien moet je dus goed oppassen dat een Content Delivery Network (CDN) niet jokt over de capaciteit die ze hebben om zo’n aanval om te leiden. Je moet het zo zien: elke DDoS-aanval heeft een bepaalde capaciteit en die moet je kunnen omleiden zonder dat de rest van het verkeer daar last van heeft. Als je die capaciteit niet hebt, heeft iemand, ergens, last van die aanval, of het nu het bedoelde slachtoffer is of niet.

Collateral damage

Ook niet onbelangrijk: de aanbieder van de security moet wel een goede methode hebben om het verschil te zien tussen echt verkeer dat legitiem je website probeert te bereiken en de aanvallers, want je wilt ook niet dat die meegenomen worden in de tegenmaatregelen. Dat heet een False Positive en dat wil je echt vermijden, want er is niks frustrerender voor je (eventueel betalende) klanten dan niet kunnen verbinden met je service omdat het beveiligingssysteem denkt dat ze niet deugen.

Veel zaken om rekening mee te houden, dus ga niet over één nacht ijs met het uitzoeken van een beveiliger van je service. Een ding is echter wel zeker: je kunt het je niet permitteren om niets te doen, want dan ben je binnen de kortste keren offline gehaald.

[Afbeelding © Yabresse – Fotolia]

Verder lezen over Security

Bescherm jij je online identiteit wel genoeg?

We kennen allemaal wel de verhalen van mensen wiens Instagram-foto’s worden gestolen om een catfish-account aan te maken, of mensen, bedrijven en merken bij wie hackers toegang hebben gekregen tot een van de social media accounts.

Cybercrime15.04.2024

Bescherm jij je online identiteit wel genoeg?

​Zo omzeil je drukke servers in Call of Duty

Is een van je grootste frustraties over Call of Duty dat je in drukke games wordt geplaatst, terwijl je het liever wat rustiger en overzichtelijker hebt? Daar zijn oplossingen voor. We lichten er eentje uit: een VPN gebr...

Gaming28.03.2024

​Zo omzeil je drukke servers in Call of Duty

​Digitaal mijmeren: Zullen AI’s op het internet op enig moment ontwaken?

Schandalen als gevolg van ontsporende Artificial Intelligence (AI) zullen de aankomende jaren hoogstwaarschijnlijk een wereldwijd probleem gaan vormen. De uitrol en integratie van AI's binnen online toepassingen zullen n...

Online18.03.2024

​Digitaal mijmeren: Zullen AI’s op het internet op enig moment ontwaken?

Mogelijk ontwikkelen AI's een vorm van gedecentraliseerd interactiviteitsbewustzijn
Je ​AI-geliefde is onbetrouwbaar: onveilig en uit op geld

Met Valentijnsdag achter de rug kunnen we het veilig en wel bespreken: AI-chatbots die bedoeld zijn als een soort digitale geliefde zijn onbetrouwbaar. Volgens nieuw onderzoek van de Mozilla Foundation blijken AI-chatbot...

Online15.02.2024

Je ​AI-geliefde is onbetrouwbaar: onveilig en uit op geld

Doe het veilig
Nieuwe techniek haalt door muren heen data van je camera’s

Al die camera’s in huis zijn heel handig en we doen het voor de veiligheid, maar soms zijn die camera’s juist vrij onveilig. Bijvoorbeeld wanneer je er technologie bij gebruikt die door de muren heen kan kijken. Het...

Cybercrime12.02.2024

Nieuwe techniek haalt door muren heen data van je camera’s

​Safer Internet Day: 5 tips om veiliger te internetten

Het is vandaag Safer Internet Day: tijdens deze 21ste editie is het thema ‘Together for a better internet’. We moeten het inderdaad samen doen, maar tegelijkertijd begint een beter internet bij jezelf. Er wordt voora...

Cybercrime06.02.2024

​Safer Internet Day: 5 tips om veiliger te internetten

Consumenten bezuinigen op kosten, maar helaas ook op privacy en security

In heel Nederland, maar ook in de rest van Europa, zorgen de toenemende kosten van levensonderhoud en de inflatie voor sombere economische vooruitzichten voor het komende jaar. Met als logisch gevolg dat we wat meer gaan...

Cybercrime05.02.2024

Consumenten bezuinigen op kosten, maar helaas ook op privacy en security

Flinke toename datingfraude: In 2023 bedroeg schade méér dan 7 miljoen euro

Volgens de Fraudehelpdesk hebben in 2023 maar liefst 494 mensen aangifte gedaan van datingfraude, waarvan 264 mensen ook flink schade hebben geleden. De totale schade als gevolg van datingfraude in 2023 bedraagt €7.644...

Online29.01.2024

Flinke toename datingfraude: In 2023 bedroeg schade méér dan 7 miljoen euro

75% meer dan in 2022