ChannelConnect 8 - 2017

Page 39

ICT CENTRAAL IN NEDERLAND

‘WE BRENGEN ANALYSETIJD TERUG VAN DAGEN NAAR SECONDEN’ Mark Beunk,

channel manager Benelux and Nordics bij Carbon Black Met de komst van Carbon Black kent de Nederlandse markt nu drie jaar een leverancier van proactieve security. Hoewel anderen dat ook claimen, gaat de Amerikaanse securityspecialist naar eigen zeggen verder door meerdere lagen in endpoint security. door: Michiel van Blommestein

N

og niet zo lang geleden werkte security vrijwel geheel volgens het principe van handtekeningen. Als nieuwe malware verschijnt, stoppen de security-leveranciers de kenmerken in een database zodat anti-malware deze kan herkennen. Toen kon dat ook nog, zegt Channel Manager Benelux and Nordics Mark Beunk van Carbon Black. “Twintig jaar geleden kwamen er 1.000 nieuwe stukken malware uit en dan kun je in een database prima bijhouden. Maar nu komen er duizend per seconde bij en dan win je de oorlog niet met een signature based aanpak.”

Misbuik van processen Ondertussen gaat 53 procent van de aanvallen niet met klassieke malware, zegt Beunk. “Het is niet meer een bestandje op de harde schijf maar het gaat om misbruik van bestaande, goedgekeurde processen. Iemand op kantoor laat zijn

www. carbonblack.com

collega’s een filmpje zien op een geïnfecteerde website en via de flash player wordt een powershell gestart waarmee code wordt geïnjecteerd. Omdat er niets op de harde schijf terecht komt, is er volgens de antimalware geen breach.” Security heeft de laatste jaren belangrijke ontwikkelingen doorgemaakt. Het probleem is volgens Beunk dat de meeste oplossingen op zichzelf hun eigen nadelen hebben. “Veel nieuwe partijen passen bijvoorbeeld machine learning toe. Als iets ovaal is en groen, dan zal het wel een druif zijn. Probleem is dat het ook een olijf kan zijn. Je krijgt dan dus een false positive of false negative.”

Gelaagd Daarom gaat Carbon Black verder op het gebied van endpoint security. “We hebben een gelaagde aanpak met sandboxing, handtekeningen, machine learning en streaming prevention in één

mbeunk@carbonblack.com

06 411 06 254

agent”, legt Beunk uit. “Zo kunnen we de gemiddelde analysetijd die specialisten nodig hebben, terugbrengen van dagen naar seconden. Belangrijk want snelheid stopt breaches, zeggen wij.” Streaming prevention, de meest opvallende van de vier gebruikte technieken, is volgens Beunk een soort camera die alles opneemt wat op een endpoint plaatsvindt. “Zo kunnen we een risicoprofiel creëren.” Dat werkt ook goed op apparaten met één duidelijke functie die op onder meer een verouderd besturingssysteem draaien. “Als je een pinautomaat hebt, dan weet je dat die maar één doel heeft: pas erin, pincode intoetsen en geld uitgeven. De rest kun je dus blokkeren.” Carbon Black is dus een specialist die op zijn specialisatie heel breed kijkt. “Breed is relatief”, zegt Beunk. “We werken via open API’s samen met technologiepartners om ook andere gebieden te beveiligen. Denk aan SIEM of netwerkbeveiliging.” Carbon Black is pas drie jaar actief in Nederland, maar bestaat in de VS al 14 jaar. Ervaring en referenties genoeg dus, zegt Beunk. “We hebben Wannacry weten te voorkomen bij een grote klant met 120.000 endpoints.” «

@CarbonBlack_Inc ChannelConnect | december 2017 | 39


Turn static files into dynamic content formats.

Create a flipbook

Articles inside

Thema | NLDC, Claartje Mangert

5min
pages 90-91

Thema | ThreadStone, René van Etten

2min
page 97

Thema | Speakup, Rick Sulman

2min
page 81

Thema | Portland, George van Brugge

5min
pages 84-86

Thema | Kaspersky Lab, Martijn van Lom

5min
pages 82-83

Thema | Schneider Electric, Bas Born

7min
pages 98-100

Thema | KPN, Irene de Ruijter, Nienke Ruis

5min
pages 78-80

Thema | Polycom, Sebastiaan Hoogstadt

2min
page 77

Arthur de Klerck, Kristian Kerr

2min
page 73

Thema | GN Netcom / Jabra, Martijn de Voogt

2min
page 69

Thema | Ingram Micro, Eric Segers

5min
pages 70-71

omstandigheden

2min
page 67

Thema | Interconnect, Rob Stevens

2min
page 68

Thema | dean one, Klaas Bottema

7min
pages 60-63

Thema | Kannegieter, Frank Marree, Henk Groeneveld

5min
pages 74-76

Thema | COMPAREX, Marc van Teijlingen

5min
pages 58-59

Thema | Extreme Networks, Sander Bakker

12min
pages 46-51

Thema | ISP One, Bas Voermans

2min
pages 52-53

Thema | Blu Networks, Jouk Lier

5min
pages 44-45

Thema | Carbon Black, Mark Beunk

2min
page 39

Thema | Ingram Micro, Erik Monninkhof

5min
pages 30-31

Thema | Arrow ECS, Bart van Rheenen

4min
pages 40-41

Thema | Ingram Micro, Kees van Kempen

5min
pages 28-29

Thema | Copaco, Iwan Kuijpers

8min
pages 54-57
Issuu converts static files into: digital portfolios, online yearbooks, online catalogs, digital photo albums and more. Sign up and create your flipbook.