ESET NEDERLAND SECURITY SERVICES PREDICTION

Vergelijkbare documenten
CYBER SECURITY MONITORING

Wat te doen tegen ransomware

Productopbouw. BrainCap levert cybersecurityoplossingen in 3 stappen.

Security Assessment. Laat uw bedrijfsbeveiliging grondig testen

Phishing Simulatie & Security Awareness trainingen

1. Inhoudsopgave.

Unified Enterprise Security wordt geleverd door onze strategische partner Masergy, de wereldspeler in global communications en security.

SCAN UW NETWERK SECURITY. Krijg een helder beeld van de kwetsbaarheden en voorkom schade

HOE RANSOMWARE JOUW ORGANISATIE KAN GIJZELEN. Ransomware aanvallen en hoe deze worden uitgevoerd

DE 5 VERBETERPUNTEN VAN UW SECURITY

5W Security Improvement

WHITEPAPER. Security Awareness: Maak medewerkers tot een sterke schakel in de beveiliging van uw IT-omgeving

Security Testing. Omdat elk systeem anderis

NORTHWAVE Intelligent Security Operations

NEXT LEVEL DATA SECURITY DRIE VOORDELEN VAN WERKEN IN DE CLOUD

Gebruikersdag Vialis Digitale Veiligheid

Digitale Veiligheid 3.0

De Security System Integrator Het wapen tegen onbekende dreigingen

MEER CONTROLE, MEER BEVEILIGING. Business Suite

Samenvatting Meldplicht Datalekken. Michael van der Vaart Head of Technology ESET Nederland

ONE Solutions. Your tailored mix of ICT solutions. Brought to you as ONE.

Beveiligingsmaatregelen voor een doeltreffende Cyber verdediging

1 Ransomware Preventie Slachtoffer van ransomware?... 8

Factsheet Penetratietest Informatievoorziening

Factsheet DATALEKKEN COMPLIANT Managed Services

VULNERABILITY ANALYTICS & MANAGEMENT PORTAL

IBM; dataopslag; storage; infrastructuur; analytics; architectuur; big data

NLcom Security Awareness Training. Supported by Webroot

Security Starts With Awareness

Cyber en Data Risks DATAVERZEKERING.NL ONDERDEEL VAN T&W TILBURG

HOE OMGAAN MET DE MELDPLICHT DATALEKKEN?

INNOVEREN VOOR EEN VEILIGE EN VEERKRACHTIGE CYBERSPACE

Databeveiliging en Hosting Asperion

Op 14 maart 2017 publiceerde het DNB Expertisecentrum Operationele en IT Risico's een memo 'Toelichting Toetsingskader Informatiebeveiliging 2017'.

DELTA AUTOMATISERING EN ESET VERBONDEN DOOR ENTHOUSIASME

NEXT LEVEL DATA TRUST VOOR HET MKB DE 3 REDENEN WAAROM WERKEN IN DE CLOUD UW BEDRIJF VOORUITHELPT

Cyber en Data Risks. BusinessCare & Insurance Risico- en verzuimmanagement

de hackende rekenkamer De impact van een onderzoek naar Informatiebeveiliging

Het is voorlopig nog onduidelijk wie achter deze aanvallen zit en wat de initiële infectievector is.

Cybersecurity in het MKB

Stappenplan naar GDPR compliance

Factsheet Penetratietest Infrastructuur

1. Inhoudsopgave.

ESET Anti-Ransomware Setup

Cyber en Data Risks. Brochure Perrée & Partners

ESET Anti-Ransomware Setup

1. Inhoudsopgave.

1. Inhoudsopgave. 2

Optimale ICT-beveiliging. Van advies en ontwikkeling tot implementatie en beheer

1. Inhoudsopgave. huninkdorgelo.nl

Cyber en Data Risks. Brochure Eikelenboom & Plücker Adviesgroep BV

Internetbankieren móét en kán veiliger

1. Inhoudsopgave. gloudemansadviesgroep.nl

Zest Application Professionals Training &Workshops

WHITE PAPER. Informatiebeveiliging

1. Inhoudsopgave.

DIGITALE VEILIGHEIDSCHECK MKB

Beveilig klanten, transformeer jezelf

1. Inhoudsopgave.

1. Inhoudsopgave.

Cybersecurity awareness en skills in Nederland. Cybersecurity awareness en skills in Nederland (2016)

Volledig in control met uw informatiebeveiliging?

Is jouw organisatie cybercrime proof?

Is jouw digitale buur (m/v) ook te vertrouwen? René van Etten en Richard Klein

Simac Kennissessie Security HENRI VAN DEN HEUVEL

Staat u wel eens stil bij de datarisico s die u loopt? verzekering bedrijfsrisico hypotheek pensioen

Op zoek naar gemoedsrust?

Cyber en Data Risks. Brochure Leemans Assurantie Adviseurs

Bijlage 2 Beveiligingsplan. Informatiebeveiliging

Wat. nou. cloud?! De zin én onzin! CSP

Het Sebyde aanbod. Secure By Design. AUG 2012 Sebyde BV

Beschrijving maatregelen Informatie beveiliging centrale omgeving

Cybersecuritybeeld Nederland

CYBERSECURITY HEALTH CHECK - MIDDELGROTE BEDRIJVEN -

HET CENTRALE SECURITY PLATFORM

WHO NEEDS ENEMIES WAAR DIENT U OP TE LETTEN? De BrainCheck is o.a.

REACTIE BRAINCOMPASS ONDERZOEKSRAPPORT AUTORITEIT PERSOONSGEGEVENS

LIO NOREA bijeenkomst 4 februari 2019

Cyberaanvallen op Vlaamse overheidswebsites - Impact en maatregelen

Cyber en Data Risks. Brochure Het Financiële Huis

KIDNAP & RANSOM VERZEKERING PROTECT WHAT MATTERS MOST

E X P O N E N T I A L T I M E S L E A D TO E X P O N E N T I A L

Informatiebeveiliging voor gemeenten: een helder stappenplan

Cybersecurity: waar begin je?

Een volledig security inzicht in vier stappen Set-up, Definiëren, Evalueren & Outsourcing

Visie op cybercrime. Rob Heijjer MSc, CISSP Crisismanagement & Fraudebestrijding Security Lab. Rabobank Nederland. Februari 2011

CYBERSECURITY BIJ RIJKSWATERSTAAT

Wat biedt. CyberEdge. Ga verder. Gebruik Adobe Acrobat om alle pdf functies te benutten.

Stappenplan naar GDPR compliance

Factsheet SECURITY SCANNING Managed Services

INFORMATIEPAKKET NIEUWE PRIVACY WETGEVING: GDPR

Security Operations Center

Sr. Security Specialist bij SecureLabs

Gemeente Alphen aan den Rijn

Whitepaper: Online merkbeveiliging. Stationsplein EX Hilversum +31 (0)

Voorkom digitale inbraak met een Security Operations Center

Aan de Voorzitter van de Tweede Kamer der Staten- Generaal Postbus EA Den Haag

Veilig mobiel werken. Workshop VIAG 7 oktober 2013

Privacy Bijsluiter Digitale Leermiddelen Basisonderwijs (Dr. Digi), Noordhoff Uitgevers

Transcriptie:

ESET NEDERLAND SECURITY SERVICES PREDICTION PREVENTION DETECTION RESPONSE

ESET NEDERLAND SECURITY OPERATIONS CENTER Sinds november 2015 heeft ESET Nederland zijn eigen Security Operations Center (SOC) in Sliedrecht. Het ESET Nederland Security Operations Center is de verbinding tussen 100 miljoen ESET gebruikers en het Nederlandse kantoor in Sliedrecht. Dagelijks worden er meer dan 300.000 unieke malware samples automatisch onderzocht door ESET. Vanuit het Nederlandse Security Operations Center zijn ESET Cyber Security Engineers in staat handmatig diepte-analyses uit te voeren voor bedreigingen gericht op Nederland. De informatie die uit deze analyses komt, stelt ESET Nederland in staat relevante en gerichte dreigingsinformatie te delen met bedrijven en overheden. In het Security Operations Center worden kennis, expertise en informatie gecombineerd. De Cyber Security Engineers van ESET Nederland gebruiken deze combinatie als basis voor hoogwaardige security dienstverlening. ESET Nederland is het eerste ESET kantoor ter wereld met een eigen Security Operations Center. Samen met eindklanten, overheden en strategische partners streven wij één gezamenlijk doel na, dat is Nederland veiliger maken.

PREDICTION ESET NEDERLAND SECURITY SERVICES ESET Threat Intelligence PREVENTION ESET Security Awareness DETECTION ESET Social Engineering Assessment ESET Vulnerability Assessment Standard ESET Security Scan Advanced Custom RESPONSE ESET Emergency Response

THREAT INTELLIGENCE PREDICTION Targeted malware probeert zo lang mogelijk verborgen te blijven binnen uw netwerk. Om te voorkomen dat u wordt getroffen door een aanval is het van belang tijdig op de hoogte te zijn van de risico s die uw bedrijf loopt. ESET Threat Intelligence verschaft informatie over security bedreigingen en biedt inzicht over de identiteit, motivatie, kenmerken en aanvalsmethoden van cybercriminelen. Op basis van deze informatie kunnen gerichte maatregelen worden genomen. Het wereldwijde cloud-sensornetwerk ESET LiveGrid verzamelt informatie van meer dan 100 miljoen gebruikers wereldwijd. Deze informatie wordt geanalyseerd door ESET Cyber Security Engineers. ESET biedt hiermee inzicht in het dreigingslandschap en cybercrime activiteiten, waardoor een eventuele aanval kan worden voorspeld. Mocht uw bedrijf doelwit zijn van een gerichte aanval, dan stelt ESET u hiervan op de hoogte. Botnet activity reports Botnet activity reports geven een overzicht van botnet activiteiten. Met deze informatie krijgt u inzicht of uw servers misbruikt worden door een botnet. Daarnaast kunt u de communicatie met bekende command en control servers binnen uw bedrijf proactief blokkeren. Targeted malware reports Targeted malware reports geven inzicht of u doelwit bent van een (potentiële) gerichte cyberaanval. Deze rapporten worden geproduceerd nadat uw informatie wordt opgenomen in het ESET Threat Intelligence monitoringssysteem. Sample submission Met Sample submission worden de scanresultaten van onderzochte bestanden weergegeven. Hiermee krijgt u informatie over bijvoorbeeld; netwerkcommunicatie, bekende downloadlocaties, activiteit in een sandbox, etc. Daarnaast worden statistieken over de wereldwijde spreiding van de malware zoals bekend binnen LiveGrid vertoond. Met deze informatie kunt u Indicators of Compromise achterhalen en hiermee gedragspatronen van malware herkennen om gericht op zoek te gaan naar eventuele infecties binnen uw bedrijf.

PREVENTION SECURITY AWARENESS Impact van cybercrime op bedrijven Medewerkers krijgen met praktijkvoorbeelden inzicht in de ontwikkelingen van cybercrime door de jaren heen en de impact op het huidige bedrijfsleven. Bewustwording van medewerkers In dit onderdeel wordt bekeken welke informatie medewerkers dagelijks in handen hebben en waarom zij een doelwit zijn voor cybercriminelen. Hoe om te gaan met aanvallen gericht op medewerkers Aan de hand van praktijkvoorbeelden wordt getoetst of medewerkers op de hoogte zijn van stappen die kunnen worden ondernomen bij verdachte situaties. Tips en trucs met betrekking tot informatiebeveiliging De training wordt afgesloten met tips en trucs die helpen bij het waarborgen van bedrijfskritische data en medewerkers bewust maken over de wijze waarop men informatie met elkaar deelt. De mens is de belangrijkste en tegelijkertijd de zwakste schakel bij de beveiliging van uw bedrijfsgegevens. Men is zich vaak niet bewust van deze sleutelrol. ESET Security Awareness creëert bewustwording onder uw medewerkers en bewapent hen tegen cybercrime door educatie. Voorbeelden uit de praktijk worden medewerkers geïnformeerd over de rol die zij spelen binnen uw bedrijf met betrekking tot beveiliging. Op inspirerende en verhalende wijze worden zij meegenomen in de wereld van cybercrime en leren zij aan de hand van simpele voorbeelden, tips en trucs wat men hier als individu tegen kan doen. Hiermee worden zij een integraal onderdeel van de beveiligingsmaatregelen binnen uw bedrijf.

SOCIAL ENGINEERING ASSESSMENT DETECTION 91% van de datalekken ontstaan uit social engineering activiteiten. Dit is de meest effectieve vorm van cybercrime. Cybercriminelen zijn zich bewust van de kwetsbaarheid van uw medewerkers en misbruiken deze om toegang tot uw bedrijfsdata te verkrijgen. ESET s Social Engineering Assessment onderzoekt de security awareness van uw medewerkers met behulp van een phishing campagne op maat. De campagne wordt, in overleg met u, door een ESET Cyber Security Engineer opgezet. De resultaten en statistieken kunnen zowel op locatie worden gepresenteerd als door middel van een analyserapport worden opgeleverd. Phishing campagne op maat De campagne geeft u inzicht in de impact van social engineering activiteiten gericht op uw bedrijf. U verkrijgt bijvoorbeeld informatie over het wachtwoordgebruik en hoeveel medewerkers actie hebben ondernomen op de ontvangen e-mail. Onderzoeksresultaten phishing campagne De resultaten van de phishing campagne worden in een overzichtelijk analyserapport weergegeven. Deze resultaten kunt u gebruiken om medewerkers op de hoogte te stellen en te helpen bij het vergroten van het cybersecurity bewustzijn. Daarnaast kunt u de resultaten gebruiken om security controls aan te brengen op plaatsen waar deze ontbreken of monitoring toe te voegen op belangrijke datastromen. Presentatie van resultaten op locatie Kiest u voor een presentatie op locatie, dan zal een ESET Cyber Security Engineer uw medewerkers op de hoogte brengen van de campagneresultaten en hen door middel van tips en trucs bewapenen tegen deze vorm van cybercrime.

DETECTION VULNERABILITY ASSESSMENT Kwetsbaarhedenscan op alle bereikbare adressen Uw online verbindingen worden met behulp van een scan op openstaande poorten geanalyseerd en op kwetsbaarheden gecontroleerd. Deze scan geeft inzicht in externe risico s die de cybercrimineel mogelijk zou kunnen gebruiken als toegangspunt tot uw bedrijfsgegevens. Rapportage en advies Na afloop van de scan stelt de ESET Cyber Security Engineer een overzichtelijk rapport op met de gevonden kwetsbaarheden en het risiconiveau per kwetsbaarheid, geclassificeerd van laag tot kritiek niveau. Op basis van deze informatie worden adviezen uitgebracht om de gevonden kwetsbaarheden of risico s te mitigeren. Uw bedrijf staat via systemen in verbinding met de buitenwereld en is daardoor door iedereen, waaronder ook cybercriminelen, op afstand te benaderen. De ESET Vulnerability Assessment definieert, identificeert en classificeert deze kwetsbaarheden, waarna u proactief stappen kunt ondernemen om uw bedrijf te beveiligen, voordat deze kwetsbaarheden door cybercriminelen worden uitgebuit. De ESET Vulnerability Assessment bestaat uit een kwetsbaarhedenscan die wordt uitgevoerd via het internet. Deze analyse onderzoekt uw online omgeving op kwetsbaarheden die door cybercriminelen kunnen worden uitgebuit. De bevindingen uit de analyse worden handmatig gevalideerd door een ESET Cyber Security Engineer. Deze maakt een gefundeerde risico inschatting, waarna een advies wordt uitgebracht. Met dit advies kunt u stappen ondernemen om het beveiligingsniveau van uw bedrijf naar een hoger niveau te brengen.

SECURITY SCANS DETECTION Om uw bedrijf nog beter te beveiligen tegen cyberaanvallen, kunt u proactief stappen ondernemen. De ESET Security Scans brengen uw beveiligingsniveau in kaart en bieden inzicht in de reële risico s van uw bedrijf bij een (gerichte) cyberaanval. Dit stelt u in staat om kwetsbaarheden te verhelpen voordat deze door cybercriminelen worden uitgebuit. Voor aanvang van de scan, wordt in overleg bepaald vanuit welk perspectief de Security Scan wordt uitgevoerd en welke gegevens en/of systemen belangrijk zijn voor uw bedrijf. Vervolgens wordt door middel van een penetratietest getracht toegang tot de gegevens/systemen te bemachtigen. ESET biedt hiervoor een aantal pakketten aan. Voor een perfecte aansluiting op de behoeften van uw bedrijfsomgeving kunt u ook een pakket op maat samenstellen. + ESET Security Scan Standard Uw externe infrastructuur wordt onderzocht op kwetsbaarheden en uw website wordt aan een penetratietest van één dag onderworpen. Externe scan op security kwetsbaarheden uitgevoerd vanuit het ESET Security Operations Center (SOC) Grondig onderzoek van adressen en impactanalyse van aangetroffen kwetsbaarheden ESET Security Scan Advanced Uw interne infrastructuur wordt onderzocht op kwetsbaarheden door middel van een penetratietest van één dag op locatie. Interne scan op kwetsbaarheden uitgevoerd bij u op locatie Advies en vervolgstappen om risico s te minimaliseren ESET Security Scan Custom Voor de ESET Security Scan Custom bepaalt u zelf of in overleg met een ESET Cyber Security Engineer welke diensten en/of modules geschikt zijn voor uw bedrijf. Hierdoor ontstaat een security scan op maat, compleet gericht op de behoeften van uw bedrijfsomgeving.

RESPONSE EMERGENCY RESPONSE Verwijderen aangetroffen malware De aangetroffen malware wordt door het ESET Emergency Response team verwijderd. Impactanalyse malware Uw gehele netwerk wordt onderzocht om de impact van de malware in kaart te brengen, meer informatie over de uitbraak te achterhalen en inzicht te krijgen in de opgelopen schade. Rapportage en advies De malware wordt geanalyseerd, waarna u een rapport ontvangt dat meer inzicht geeft in de malware en het doel hierachter. Daarnaast ontvangt u advies om een mogelijke malware uitbraak in de toekomst te voorkomen. Actieve bijdrage response plan De ESET Cyber Security Engineer denkt, indien gewenst, actief mee aan het opstellen van een response plan. Hierbij kunt u denken aan de voorwaarden waaraan een response plan moet voldoen om adequaat te kunnen reageren op eventuele toekomstige incidenten en schade te beperken. Wanneer uw bedrijf door een cyberaanval wordt getroffen, is het van belang dat de malware zo snel mogelijk en adequaat wordt verwijderd. Natuurlijk wilt u ook inzicht in het verloop van het incident, en hoe de infectie tot stand is gekomen. ESET Emergency Response brengt de malware in kaart en verwijdert deze effectief uit uw bedrijfsomgeving. Daarnaast zal bij ransomware worden getracht om gegijzelde data te herstellen. Deze dienst is ook beschikbaar wanneer u geen gebruik maakt van ESET oplossingen. Door middel van een impactanalyse wordt duidelijk waar de malware actief was in uw netwerk. De methode die wordt toegepast om de malware te verwijderen, is afhankelijk van het type malware dat wordt aangetroffen. Het ESET Emergency Response team onderzoekt de herkomst en het gedrag van de malware. U ontvangt een rapportage met analysegegevens en advies over hoe u een volgende malware uitbraak kunt voorkomen door risico s te minimaliseren.

Wereldwijde intelligence ESET Nederland verzamelt wereldwijde dreigingsinformatie en maakt dit relevant voor Nederland. Door deze informatie te combineren met de Security Services bieden wij unieke inzichten op cyber security gebied voor bedrijven en overheden. Persoonlijke aanpak ESET Nederland werkt uitsluitend met Nederlands sprekende Cyber Security Engineers opererend vanuit het lokale kantoor in Sliedrecht. De Security Engineers handelen vanuit een klantgerichte visie en bieden indien gewenst, ondersteuning op locatie. ESET NEDERLAND

Duidelijke prijsstructuur Overzichtelijk en transparant! ESET Nederland hanteert vaste prijzen voor de Security Services bestaande uit verschillende building blocks. De services zijn modulair opgebouwd en daardoor gemakkelijk uit te breiden en te combineren. Heldere rapportages Duidelijke communicatie van de bevindingen staat centraal en is een vereiste voor een efficiënte opvolging van de rapportage. De rapportages zijn zo geschreven dat deze begrijpelijk zijn voor zowel technische als niet technische lezers.

ESET NEDERLAND SECURITY SERVICES eset nederland Voor al uw vragen over Security Services. tel: +31 (0) 184-647737 e-mail: securityservices@eset.nl