Cloud-tool van Qualys controleert implementatie van de vier meest kritieke beveiligingsmaatregelen

browsercheck-top4-control-summary

Leverancier van oplossingen voor cloud-security en compliance-management Qualys heeft een tool ontwikkeld die organisaties helpt bij het implementeren van de vier belangrijkste beveiligingsmaatregelen voor het tegenhouden van cyberaanvallen. De tool helpt bedrijven snel te bepalen of op PC's in hun omgeving de vier meest kritische beveiligingsmaatregelen goed zijn geïmplementeerd.

De 'Top 4-tool' is door Qualys ontwikkeld in samenwerking met het SANS Institute en de Cyber Security Council. De Cyber Security Council stelt dat de vier beveiligingsmaatregelen tegen maar liefst 85 procent van de cyberaanvallen beschermt. Een goede implementatie van de maatregelen is dus van groot belang. De cloud-tool van Qualys helpt hierbij.

Het gaat om de volgende vier maatregelen:

  1. Application Whitelisting – alleen goedgekeurde software mag draaien.
  2. Application Patching – applicaties, plug-ins en andere software is altijd up-to-date.
  3. OS Patching – besturingssystemen zijn altijd up-to-date.
  4. Minimizing Administrative Privileges – biedt bescherming tegen onzichtbare wijzigingen door schadelijke software.

“De Qualys Top 4-tool is een zeer slimme en effectieve oplossing die zowel grote als kleine bedrijven helpt bij het inschatten hoe veerkrachtig ze zijn tegen geavanceerde bedreigingen van vandaag de dag”, zegt Jonathan Trull, Chief Information Security Officer (CISO) voor de staat Colorado, Verenigde Staten. “Dit is exact het soort publiek-private partnership dat ons land nodig heeft om de cyberaanvallen die onze economie en infrastructuur bedreigen, aan te pakken.”

“Dit is de eerste keer dat een grote beveiligingsleverancier een scoring- en reporting-algoritme heeft ontwikkeld, dat organisaties in staat stelt om zichzelf te vergelijken met andere”, zegt Alan Paller, onderzoeksdirecteur bij het SANS Institute. “Deze scoring-techniek is de enige die ik ooit heb gezien, die organisaties in staat stelt de veranderingen te implementeren, die leiden naar effectieve beveiliging.”

Lees ook
Cloudflare maakt inzichtelijk dat organisaties worstelen met verouderde beveiligingsmethoden, terwijl online dreigingen toenemen

Cloudflare maakt inzichtelijk dat organisaties worstelen met verouderde beveiligingsmethoden, terwijl online dreigingen toenemen

Cloudflare heeft zijn State of Application Security 2024 Report uitgebracht. Inzichten uit dit rapport onthullen dat beveiligingsteams moeite hebben om zich te wapenen tegen de risico's die worden veroorzaakt door de mate waarin organisaties afhankelijk zijn van moderne applicaties

Zscaler biedt generatieve AI-gedreven Zero Trust Security-innovaties in samenwerking met NVIDIA

Zscaler biedt generatieve AI-gedreven Zero Trust Security-innovaties in samenwerking met NVIDIA

Zscaler, leider op het gebied van cloudbeveiliging, gaat samenwerken met NVIDIA om de ontwikkeling rond AI-gedreven copilot-technologieën te versnellen. Zscaler gebruikt de AI-technologieën van NVIDIA

Cloudflare introduceert Unified Risk Posture, een gratis oplossing voor risicobeheer cyberdreigingen

Cloudflare introduceert Unified Risk Posture, een gratis oplossing voor risicobeheer cyberdreigingen

Cloudflare, leverancier van connectiviteitsclouds, introduceert Cloudflare for Unified Risk Posture. Dat is een nieuw pakket aan risicobeheeroplossingen om het identificatie-, evaluatie- en beheerproces voor cyberdreigingen die een risico vormen voor organisaties in alle omgevingen te stroomlijnen