<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Medusoft - Werkbare Veiligheid</title>
	<atom:link href="http://www.medusoft.eu/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.medusoft.eu</link>
	<description>Medusoft levert diensten en producten op het gebied van netwerkbeveiliging aan bedrijven en (overheids-) instellingen met als specialisatie de firewall- en antivirusprogramma’s van McAfee.</description>
	<lastBuildDate>Wed, 22 Feb 2012 13:31:52 +0000</lastBuildDate>
	<language>nl</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Hoeveelheid malware door de grens van 75 miljoen heen</title>
		<link>http://www.medusoft.eu/newsroom/product-nieuws/2012/02/22/hoeveelheid-malware-door-de-grens-van-75-miljoen-heen/</link>
		<comments>http://www.medusoft.eu/newsroom/product-nieuws/2012/02/22/hoeveelheid-malware-door-de-grens-van-75-miljoen-heen/#comments</comments>
		<pubDate>Wed, 22 Feb 2012 13:31:52 +0000</pubDate>
		<dc:creator>Dennis Switzer</dc:creator>
				<category><![CDATA[Product Nieuws]]></category>

		<guid isPermaLink="false">http://www.medusoft.eu/?p=3930</guid>
		<description><![CDATA[De totale hoeveelheid malware samples in de database van McAfee is in het vierde kwartaal van 2011 gestegen tot meer dan 75 miljoen. Een grens waarvan McAfee eind 2010 voorspelde dat deze in 2011 gehaald zou worden. Dit en meer &#8216;threat&#8217; nieuws is te lezen in het McAfee Threat Report van Q4 2011. Hoewel de&#160;<a href="http://www.medusoft.eu/newsroom/product-nieuws/2012/02/22/hoeveelheid-malware-door-de-grens-van-75-miljoen-heen/" class="read-more">Continue Reading</a>]]></description>
			<content:encoded><![CDATA[<p>De totale hoeveelheid malware samples in de database van McAfee is in het vierde kwartaal van 2011 gestegen tot meer dan 75 miljoen. Een grens waarvan McAfee eind 2010 voorspelde dat deze in 2011 gehaald zou worden. Dit en meer &#8216;threat&#8217; nieuws is te lezen in het <a title="McAfee Q4 Threats Report" href="http://www.mcafee.com/us/resources/reports/rp-quarterly-threat-q4-2011.pdf" target="_blank">McAfee Threat Report van Q4 2011</a>.</p>
<p>Hoewel de grens van 75.000.000 (best veel als je het zo ziet&#8230;) malware samples is doorbroken, laat 2011 een minder harde groei van de hoeveelheid malware zien dan het jaar daarvoor. Het aantal nieuwe malware samples dat maandelijks is uitgekomen vertoont een daling over 2011. Dit geldt voor rootkits, Fake AV, Autorun en Password Stealers samples. Het aantal samples wat specifiek gericht is op mobiele devices en Mac OS is nog steeds vrij klein, maar dat zegt niet dat gebruikers van deze twee groepen veilig zitten.</p>
<p><strong>Spam en Botnets<br />
</strong>Ook de hoeveelheid Spam vertoont een lichte daling. Relaxt achterover zitten is er echter niet bij want eind 2011 kwam het totaal nog steeds op meer dan 1 biljoen (=10<sup>12</sup>) Spam berichten per dag. Tegenover de daling van de hoeveelheid Spam staat echter een verfijning van het soort Spam. Spammers worden steeds slimmer in het opstellen van mails en weten steeds meer accurate gegevens te bemachtigen, wat hun pogingen om onbeschermde ontvangers te misleiden succesvoller maakt.</p>
<p>Opmerkelijk is dat het aantal Botnets in Q4 juist weer is toegenomen. Botnets zijn vaak verantwoordelijk voor het verspreiden van grote hoeveelheden Spam. Waarom de hoeveelheid Spam afneemt bij een toenemend aantal Botnets is niet duidelijk.</p>
<p><strong>Kwaadaardige websites<br />
</strong>Het aantal kwaadaardige website dat er per dag in Q4 van 2011 bij is gekomen komt uit op 9.300! Natuurlijk waren de feestdagen in december voor cybercriminelen een mooie gelegenheid om mensen in de val te lokken. Dat is vermoedelijk ook de reden dat dit aantal iets hoger ligt dan in het kwartaal ervoor. Saillant detail over waar deze kwaadaardige websites worden gehost is dat Nederland op een &#8216;bedenkelijke&#8217; tweede plek staat, achter de VS.</p>
<p>Het volledige McAfee rapport is te downloaden van de <a title="McAfee Q4 Threats Report" href="http://www.mcafee.com/us/resources/reports/rp-quarterly-threat-q4-2011.pdf" target="_blank">McAfee Website</a>. In het rapport is ook nog interessante informatie te lezen over Cybercrime, <a title="Hacktivisme Wiki" href="http://nl.wikipedia.org/wiki/Hacktivisme" target="_blank">Hacktivisme</a> en de toename van het aantal datalekken.</p>
<p>Voor de bedreigingen die hierboven beschreven staan, zijn natuurlijk gedegen oplossingen beschikbaar. Denk hierbij aan <a title="Antivirus &amp; Anti Spyware" href="http://www.medusoft.eu/oplossingen/endpoint-security/2011/06/24/anti-virus-antispyware/">Antivirus</a> (voor Windows/MAC/Android) en <a title="Email Filtering" href="http://www.medusoft.eu/oplossingen/network-security/2011/06/03/email-filtering/">Email</a> of <a title="Web Filtering" href="http://www.medusoft.eu/oplossingen/network-security/2011/06/04/web-filtering/">Web filtering</a>. Voor meer informatie hierover kunt u natuurlijk contact met ons opnemen.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.medusoft.eu/newsroom/product-nieuws/2012/02/22/hoeveelheid-malware-door-de-grens-van-75-miljoen-heen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Managementboek informatiebeveiliging nu gratis beschikbaar (dummyproof)</title>
		<link>http://www.medusoft.eu/newsroom/nieuws/2012/02/20/managementboek-informatiebeveiliging-nu-gratis-beschikbaar-dummyproof/</link>
		<comments>http://www.medusoft.eu/newsroom/nieuws/2012/02/20/managementboek-informatiebeveiliging-nu-gratis-beschikbaar-dummyproof/#comments</comments>
		<pubDate>Mon, 20 Feb 2012 14:54:55 +0000</pubDate>
		<dc:creator>Fleur van Putten</dc:creator>
				<category><![CDATA[Nieuws]]></category>

		<guid isPermaLink="false">http://www.medusoft.eu/?p=3889</guid>
		<description><![CDATA[Het managementboekje &#8220;Beste bestuurder, informatiebeveiliging begint bij u&#8230;&#8221; is nu beschikbaar als gratis PDF download via medusoft.eu/boek. Informatietechnologie valt niet meer weg te denken uit het zakelijke en sociale verkeer. Met de toegenomen kracht, complexiteit en openheid van datastromen en middelen gaat echter ook kwetsbaarheid gepaard. Openheid houdt risico’s en bedreigingen in. Daarom luidt de&#160;<a href="http://www.medusoft.eu/newsroom/nieuws/2012/02/20/managementboek-informatiebeveiliging-nu-gratis-beschikbaar-dummyproof/" class="read-more">Continue Reading</a>]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.medusoft.eu/wp-content/uploads/2011/11/Beste-Bestuurder-Informatiebeveiliging-begint-bij-u1.png"><img class="size-medium wp-image-3371 alignright" title="Beste Bestuurder, Informatiebeveiliging begint bij u" src="http://www.medusoft.eu/wp-content/uploads/2011/11/Beste-Bestuurder-Informatiebeveiliging-begint-bij-u1-222x300.png" alt="" width="222" height="300" /></a>Het managementboekje &#8220;Beste bestuurder, informatiebeveiliging begint bij u&#8230;&#8221; is nu beschikbaar als <strong>gratis PDF</strong> download via <a title="Beste bestuurder, informatiebeveiliging begint bij u..." href="/boek">medusoft.eu/boek</a>.</p>
<blockquote><p><em>Informatietechnologie valt niet meer weg te denken uit het zakelijke en sociale verkeer. Met de toegenomen kracht, complexiteit en openheid van datastromen en middelen gaat echter ook kwetsbaarheid gepaard. Openheid houdt risico’s en bedreigingen in. Daarom luidt de centrale vraag in informatiebeveiliging: hoe kunnen wij zorgen voor werkbare veiligheid, met een perfecte balans tussen functionaliteit en veiligheid?</em></p>
<p><em></em><em>Dit boek wordt u aangeboden door Medusoft, adviseur in Werkbare Veiligheid. Al 10 jaar helpen wij als All-Round Security Specialist onze relaties met informatiebeveiliging. Niet alleen met uitgebreide theoretische kennis maar juist met praktische oplossingen voor bedrijven en organisaties.</em></p>
<p><em></em><em>De tekst is geschreven door Erik Remmelzwaal, algemeen directeur van Medusoft. De tekeningen zijn van Nicoline Heemskerk.</em></p>
<p><em></em><em>Hoe past informatiebeveiliging binnen uw doelstellingen en hoe krijgt u IT-security onder controle? Wij geven u met dit boek een helder beeld van hoe informatiebeveiliging volgens alle bekende normeringen zoals ISO procesmatig moet worden ingericht. Om het begrijpelijk te houden, wordt daarbij de parallel getrokken met de beveiliging van een bedrijfspand. Zo biedt dit boek u momenten van herkenning en hopelijk veel leesplezier.</em></p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://www.medusoft.eu/newsroom/nieuws/2012/02/20/managementboek-informatiebeveiliging-nu-gratis-beschikbaar-dummyproof/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Bulk provisioning en Application Blacklisting in EMM 10.0</title>
		<link>http://www.medusoft.eu/newsroom/product-nieuws/2012/02/15/bulk-provisioning-en-application-blacklisting-in-emm-10-0/</link>
		<comments>http://www.medusoft.eu/newsroom/product-nieuws/2012/02/15/bulk-provisioning-en-application-blacklisting-in-emm-10-0/#comments</comments>
		<pubDate>Wed, 15 Feb 2012 09:37:25 +0000</pubDate>
		<dc:creator>Dennis Switzer</dc:creator>
				<category><![CDATA[Product Nieuws]]></category>

		<guid isPermaLink="false">http://www.medusoft.eu/?p=3829</guid>
		<description><![CDATA[McAfee werkt hard aan de doorontwikkeling van hun Mobile Device Management oplossing Enterprise Mobility Management. En dat is maar goed ook. Als ik om me heen kijk, zie ik steeds meer bedrijven die kampen met de uitdaging om de smartphones en tablets binnen hun organisatie te managen en de belangrijke data erop te beveiligen. McAfee&#160;<a href="http://www.medusoft.eu/newsroom/product-nieuws/2012/02/15/bulk-provisioning-en-application-blacklisting-in-emm-10-0/" class="read-more">Continue Reading</a>]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.medusoft.eu/wp-content/uploads/2012/02/McAfee-ipad1.jpg"><img class="alignright size-medium wp-image-3836" title="McAfee-ipad1" src="http://www.medusoft.eu/wp-content/uploads/2012/02/McAfee-ipad1-241x300.jpg" alt="" width="241" height="300" /></a>McAfee werkt hard aan de doorontwikkeling van hun <a title="Mobile Device Management" href="http://www.medusoft.eu/oplossingen/mobile-security/2011/06/27/mobile-device-management/">Mobile Device Management</a> oplossing Enterprise Mobility Management. En dat is maar goed ook. Als ik om me heen kijk, zie ik steeds meer bedrijven die kampen met de uitdaging om de smartphones en tablets binnen hun organisatie te managen en de belangrijke data erop te beveiligen.</p>
<p>McAfee heeft nu versie 10.0 van EMM uitgebracht. Nieuwe features in deze release:</p>
<ul>
<li><strong>Bulk provisioning<br />
</strong><em>Bulk provisioning allows you to authorize many users at once. You can do so based on LDAP groups or by importing a list in comma-separated value (CSV) format.</em></li>
</ul>
<ul>
<li><strong>Blacklisting of mobile apps<br />
</strong><em>Security policies now allow you to blacklist specific mobile applications. Blacklisted apps prevent users from syncing their device if installed. The iOS Agent that supports this feature can be found in the Apple App Store. The Android Agent version 2.2 is available in the Android Market.</em></li>
</ul>
<ul>
<li><strong>Restrictions for iOS5<br />
</strong><em>New policy restrictions for iOS5 allow you to sandbox corporate email accounts, block untrusted SSL certificates, and control the following: iCloud sync, Siri (voice assistance), voice and data roaming, iTunes password caching, and checkout flags.</em></li>
</ul>
<p>Naast deze nieuwe features heeft McAfee de performance van de oplossing verbeterd en zijn er een aanzienlijk aantal issues uit vorige releases verholpen.</p>
<p>Als u al beschikt over een geldige McAfee EMM licentie kunt u versie 10.0 downloaden van de <a title="McAfee Download Site" href="http://www.mcafee.com/us/downloads/downloads.aspx" target="_blank">McAfee website</a>. Voor vragen of hulp bij de installatie kunt u natuurlijk contact met ons opnemen.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.medusoft.eu/newsroom/product-nieuws/2012/02/15/bulk-provisioning-en-application-blacklisting-in-emm-10-0/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>McAfee verwijst zakelijke klant door naar Medusoft voor support</title>
		<link>http://www.medusoft.eu/newsroom/nieuws/2012/02/13/mcafee-verwijst-zakelijke-klant-door-naar-medusoft-voor-support/</link>
		<comments>http://www.medusoft.eu/newsroom/nieuws/2012/02/13/mcafee-verwijst-zakelijke-klant-door-naar-medusoft-voor-support/#comments</comments>
		<pubDate>Mon, 13 Feb 2012 06:00:57 +0000</pubDate>
		<dc:creator>Erik Remmelzwaal</dc:creator>
				<category><![CDATA[Nieuws]]></category>

		<guid isPermaLink="false">http://www.medusoft.eu/?p=3807</guid>
		<description><![CDATA[McAfee heeft Medusoft officieel geselecteerd als McAfee Authorized Support Provider. Hiermee is Medusoft dé zakelijke supportdesk geworden voor alle McAfee licentiehouders in Nederland. Medusoft neemt de 1ᵉ- en 2ᵉ lijnssupport van McAfee over en heeft rechtstreeks toegang tot de 3ᵉ lijnsspecialisten van het Amerikaanse beveiligingstechnologiebedrijf. Medusoft is de enige IT-security dienstverlener in Nederland en Duitsland&#160;<a href="http://www.medusoft.eu/newsroom/nieuws/2012/02/13/mcafee-verwijst-zakelijke-klant-door-naar-medusoft-voor-support/" class="read-more">Continue Reading</a>]]></description>
			<content:encoded><![CDATA[<p><strong><img class="alignright size-medium wp-image-3817" title="MASP_Logo" src="http://www.medusoft.eu/wp-content/uploads/2012/02/MASP_Logo-300x107.jpg" alt="" width="300" height="107" />McAfee heeft Medusoft officieel geselecteerd als McAfee Authorized Support Provider. Hiermee is Medusoft dé zakelijke supportdesk geworden voor alle McAfee licentiehouders in Nederland. Medusoft neemt de 1ᵉ- en 2ᵉ lijnssupport van McAfee over en heeft rechtstreeks toegang tot de 3ᵉ lijnsspecialisten van het Amerikaanse beveiligingstechnologiebedrijf.</strong></p>
<p>Medusoft is de enige IT-security dienstverlener in Nederland en Duitsland met de status van McAfee Authorized Support Provider (MASP). Volgens algemeen directeur Erik Remmelzwaal is dit een bevestiging van de kennis en expertise van Medusoft. “In 2011 beloonden klanten onze supportdesk met gemiddeld een 8,5. Naast onze efficiënte en deskundige support vinden klanten het erg prettig dat zij hun problemen 24/7 én in het Nederlands aan ons kunnen voorleggen.&#8221; Klanten van Medusoft zijn onder andere Imtech, ASML, het Ministerie van Economische zaken, Landbouw &amp; Innovatie en het Erasmus Medisch Centrum in Rotterdam.</p>
<p>Het internationale onderzoeks- en adviesbureau Gartner heeft McAfee aangewezen als ‘leader’ voor endpoint protection platforms, zoals antivirus, en next generation intrusion prevention. In zijn rapport noemde Gartner de supportafdeling van McAfee een belangrijk aandachtspunt. Door de introductie van het MASP-programma wil McAfee de lokale support aan afnemers verbeteren. Remmelzwaal onderstreept dit: &#8220;Medusoft levert al jaren ondersteuning op het gebruik van McAfee producten. De oplostijden zijn aantoonbaar kort geweest en zullen naar verwachting nog korter worden doordat wij nu rechtstreeks kunnen schakelen met de beste technische specialisten van McAfee.&#8221;</p>
<p>In Europa zijn er naast Medusoft nog drie andere bedrijven die MASP-gecertificeerd zijn. Medusoft bevestigt met het MASP-certificaat haar unieke specialisme op het gebied van antivirus. &#8220;Onze kennis van endpoint protection is ongeëvenaard in Nederland. Bovendien implementeren wij het op een zeer werkbare manier bij organisaties: Medusoft zorgt voor een juiste balans tussen veiligheid en productiviteit&#8221;, verduidelijkt Remmelzwaal.</p>
<p>Medusoft is een full service IT-security dienstverlener en biedt hoogwaardige oplossingen voor endpoint protection, network security, data protection en risk &amp; compliancy. Medusoft begeleidt haar klanten tijdens het gehele security-proces: van ontwerp tot implementatie. De dienstverlening van Medusoft bestaat uit strategisch advies, support &amp; training en beheer (managed services).</p>
<p>Download <a href="http://www.medusoft.eu/wp-content/uploads/2012/02/Persbericht_McAfee-Medusoft_MASP.pdf" target="_blank">hier</a> dit (pers)bericht in PDF.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.medusoft.eu/newsroom/nieuws/2012/02/13/mcafee-verwijst-zakelijke-klant-door-naar-medusoft-voor-support/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>McAfee versterkt network monitoring portfolio door overname Insightix</title>
		<link>http://www.medusoft.eu/newsroom/security-landschap/2012/02/11/mcafee-versterkt-network-monitoring-portfolio-door-overname-insightix/</link>
		<comments>http://www.medusoft.eu/newsroom/security-landschap/2012/02/11/mcafee-versterkt-network-monitoring-portfolio-door-overname-insightix/#comments</comments>
		<pubDate>Fri, 10 Feb 2012 22:09:39 +0000</pubDate>
		<dc:creator>Erik Remmelzwaal</dc:creator>
				<category><![CDATA[Security Landschap]]></category>

		<guid isPermaLink="false">http://www.medusoft.eu/?p=3819</guid>
		<description><![CDATA[Via twitter werd ik geattendeerd op een aansprekende Defcon presentatie van Ofir Arkin: &#8220;A New Hybrid Approach For Infrastructure Discovery, Monitoring and Control.&#8221; (Powerpoint in PDF). Daarin wordt een nieuwe vorm van network scanning voorgesteld die de zwakten van actieve en passieve netwerk scanning (in het McAfee portfolio: Vulnerability Manager en Rogue System Detection) moet&#160;<a href="http://www.medusoft.eu/newsroom/security-landschap/2012/02/11/mcafee-versterkt-network-monitoring-portfolio-door-overname-insightix/" class="read-more">Continue Reading</a>]]></description>
			<content:encoded><![CDATA[<p>Via twitter werd ik geattendeerd op een aansprekende Defcon presentatie van Ofir Arkin: <em>&#8220;A New Hybrid Approach For Infrastructure Discovery, Monitoring and Control.&#8221;</em> (<a title="Insightix Preso" href="http://www.blackhat.com/presentations/bh-usa-05/bh-us-05-arkin.pdf" target="_blank">Powerpoint in PDF</a>). Daarin wordt een nieuwe vorm van network scanning voorgesteld die de zwakten van actieve en passieve netwerk scanning (in het McAfee portfolio: <a title="Vulnerability Manager" href="http://www.mcafee.com/us/products/vulnerability-manager.aspx" target="_blank">Vulnerability Manager</a> en <a title="Rogue System Detection" href="http://www.mcafee.com/us/products/epolicy-orchestrator.aspx" target="_blank">Rogue System Detection</a>) moet oplossen. Een interessant stuk, dat de vinger redelijk op zere plek(ken) legt. Enerzijds het feit dat elk IT initiatief (ook buiten security) jammerlijk zal falen zonder accuraat inzicht in het netwerk, en anderzijds dat huidige technologie dat gat niet volledig kunnen opvullen.</p>
<p>Ofir Arkin is de CTO en oprichter van <a title="Insightix" href="http://www.insightix.com/default.aspx" target="_blank">Insightix</a>. Bij het bezoeken van die website viel mij direct het McAfee logo op, en wat <a title="McAfee acquires Insightix" href="http://www.mcafee.com/us/about/mcafee-insightix.aspx" target="_blank">blijkt</a>: 1 februari 2012 heeft McAfee dit bedrijf overgenomen&#8230;</p>
<p><a href="http://www.medusoft.eu/wp-content/uploads/2012/02/banner-mcafee-insightix.jpg"><img title="banner-mcafee-insightix" src="http://www.medusoft.eu/wp-content/uploads/2012/02/banner-mcafee-insightix.jpg" alt="" width="628" height="169" /></a></p>
<p>Insightix was al onderdeel van het samenwerkingsprogramma van McAfee, de <a title="McAfee SIA" href="http://www.mcafee.com/us/partners/security-innovation-alliance/index.aspx" target="_blank">Security Innovation Alliance</a>, wat wil zeggen dat vastgesteld is dat de producten van beide vendoren nu al goed met elkaar kunnen integreren. Over de samenwerking wordt het volgende geschreven:</p>
<blockquote><p><em>&#8220;<strong>Total Risk Intelligence<br />
</strong></em><br />
<em>McAfee and Insightix join forces to control risk according to the state of your network<br />
</em><br />
<em>You can’t secure what you can’t see. Insightix BSA Visibility provides total network visibility with real time network, device, and user intelligence to the McAfee® ePolicy Orchestrator® (McAfee ePO™) platform and to McAfee® Vulnerability Manager, enabling them to maintain network-wide, up-to-date, total risk visibility. Real-time awareness of all devices on the network combined with accurate vulnerability and policy violation information is critical for knowing and controlling the true security state of a network, and Insightix BSA Visibility delivers both.<br />
</em><br />
<em></em><em>By leveraging the integration between Insightix BSA Visibility, the McAfee ePO platform, and McAfee Vulnerability Manager, total risk visibility can be combined with up-to-the-minute threat information, and with specific countermeasures, creating a view of total risk intelligence that reflects the actual risk state of a network. Now users can focus security efforts on those assets that require immediate attention and that are of critical importance to a business based on more complete and accurate risk intelligence.<br />
</em><br />
<em>For more information download the <a href="http://www.mcafee.com/us/resources/solution-briefs/sb-insightix.pdf">joint solution brief</a>.&#8221;</em></p></blockquote>
<p>Een verdere opname in het McAfee portfolio van de producten van Insightix zal door deze reeds bestaande samenwerking vrij vlot verlopen.</p>
<p>Het bewerkstelligen van zichtbaarheid in het netwerk op basis waarvan gedegen security &amp; risk management (<a href='http://www.medusoft.eu/wiki/srm/'>SRM</a>) kan worden toegepast, is 1 van de speerpunten van Medusoft de laatste jaren. Wij zien dat deze fundamentele stap bij veel organisaties is en wordt overgeslagen alvorens men technologie is gaan inzetten. In de security betekent dat in veel gevallen hooguit een gevoel van schijnveiligheid.</p>
<p>Wij kijken er dan ook zeer naar uit om te gaan werken met de producten van Insightix.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.medusoft.eu/newsroom/security-landschap/2012/02/11/mcafee-versterkt-network-monitoring-portfolio-door-overname-insightix/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>De overeenkomst tussen SCADA en BYOD security</title>
		<link>http://www.medusoft.eu/newsroom/security-landschap/2012/02/08/de-overeenkomst-tussen-scada-en-byod-security/</link>
		<comments>http://www.medusoft.eu/newsroom/security-landschap/2012/02/08/de-overeenkomst-tussen-scada-en-byod-security/#comments</comments>
		<pubDate>Wed, 08 Feb 2012 11:54:11 +0000</pubDate>
		<dc:creator>Erik Remmelzwaal</dc:creator>
				<category><![CDATA[Security Landschap]]></category>

		<guid isPermaLink="false">http://www.medusoft.eu/?p=3779</guid>
		<description><![CDATA[Een aantal &#8220;buzzwoorden&#8221; van de laatste tijd in IT in het algemeen en Security in het bijzonder: SCADA, BYOD en natuurlijk het woord &#8220;buzzwoord&#8221; zelf. Nu hebben SCADA en BYOD (Bring Your Own Device) zo op het eerste gezicht totaal niets met elkaar te maken, maar vanuit security oogpunt is er 1 grote overeenkomst die&#160;<a href="http://www.medusoft.eu/newsroom/security-landschap/2012/02/08/de-overeenkomst-tussen-scada-en-byod-security/" class="read-more">Continue Reading</a>]]></description>
			<content:encoded><![CDATA[<p>Een aantal &#8220;buzzwoorden&#8221; van de laatste tijd in IT in het algemeen en Security in het bijzonder: SCADA, BYOD en natuurlijk het woord &#8220;<a title="Buzzwoord?" href="http://nl.wikipedia.org/wiki/Buzzwoord" target="_blank">buzzwoord</a>&#8221; zelf. Nu hebben SCADA en BYOD (Bring Your Own Device) zo op het eerste gezicht totaal niets met elkaar te maken, maar vanuit security oogpunt is er 1 grote overeenkomst die u wel eens heel goed zou kunnen gebruiken. Die overeenkomst is: <strong>segmentatie</strong>.</p>
<p>Segmentatie is het aanbrengen van groepen systemen in het netwerk. Dat is geen security maatregel op zich, maar het biedt de mogelijkheid om het netwerkverkeer tussen verschillende systemen compleet onmogelijk te maken, of sterk te reguleren (en dus controleren).</p>
<p>Sterk vereenvoudigd ziet een gesegmenteerd netwerk, met de logische basisgroepen vanuit een security perspectief, er als volgt uit:</p>
<p><a href="http://www.medusoft.eu/wp-content/uploads/2012/02/Segmentatie.png"><img class="alignnone  wp-image-3780" title="Segmentatie" src="http://www.medusoft.eu/wp-content/uploads/2012/02/Segmentatie-1024x567.png" alt="" width="100%" /></a></p>
<p>In dit plaatje zouden Productiesystemen (SCADA, Medische Systemen, POS, etc.) in de Oranje groep (Bekend &amp; Onbeveiligd) worden geplaatst. De BYOD systemen in de groep Gast &amp; Onbekend. Systemen die in uw beheer vallen en waarvan u zelf de compliancy (al dan niet met succes) bewaakt, staan in de Groene groep (Bekend &amp; Beveiligd).</p>
<p>Tussen de segmenten kan, indien connectiviteit daartussen nodig is, het netwerkverkeer worden geinspecteerd, en gestopt indien het ongewenst is. Bovendien kan in het geval van calamiteiten een segment compleet worden afgesloten en zo een malware uitbraak bijvoorbeeld tot slechts 1 segment worden beperkt.</p>
<p>Kortom: segmentatie is het aanleggen van een sterk fundament waarop een goed beveiligd netwerk kan worden opgebouwd.</p>
<p>Netwerksegmentatie concept is (bijna) zo oud als de weg naar Rome en staat als basis voorwaarde in praktisch elke security regel-, of wetgeving die ooit is geschreven, maar is desondanks vaak niet toegepast. De reden? Netwerksegmentatie vereist investeringen in geld, tijd en middelen en tot nu toe wogen de (al dan niet in kaart zijnde) risico&#8217;s daar niet tegenop. BYOD en de bedreiging van SCADA (=Productie) netwerken zullen deze afweging mijns inziens snel doen veranderen en de behoefte aan gedegen netwerksegmentatie laten groeien.</p>
<p>Medusoft hanteert een gestandaardiseerde aanpak om een segmentatie toe te passen in een draaiend netwerk. Neem contact met ons op om hier eens van gedachten over te wisselen.</p>
<p>Tenslotte beveel ik u een aantal documenten aan die de problematiek rondom het beveiligen van productiesystemen (o.a. SCADA) en consumentensystemen (BYOD) uiteenzetten en een goede richting geven naar algemene oplossingen.</p>
<table width="100%" border="0">
<tbody>
<tr>
<td width="33%">
<p><div id="attachment_3796" class="wp-caption alignnone" style="width: 190px"><a href="http://www.medusoft.eu/wp-content/uploads/2012/02/wp-pike-monitor-secure-scada-networks.pdf"><img class=" wp-image-3796 " style="border-image: initial; border-width: 1px; border-color: black; border-style: solid;" title="SCADA" src="http://www.medusoft.eu/wp-content/uploads/2012/02/SCADA-241x300.png" alt="" width="180" height="225" /></a><p class="wp-caption-text">PikeResearch - Whitepaper SCADA (PDF)</p></div></td>
<td width="33%">
<p><div id="attachment_3795" class="wp-caption alignnone" style="width: 190px"><a href="http://www.medusoft.eu/wp-content/uploads/2012/02/sb-securing-fixed-function-devices.pdf"><img class=" wp-image-3795  " style="border-image: initial; border-width: 1px; border-color: black; border-style: solid;" title="FixedFunction" src="http://www.medusoft.eu/wp-content/uploads/2012/02/FixedFunction-240x300.png" alt="" width="180" height="225" /></a><p class="wp-caption-text">McAfee - Securing Fixed Function Devices (PDF)</p></div></td>
<td width="33%">
<p><div id="attachment_3794" class="wp-caption alignnone" style="width: 190px"><a href="http://www.medusoft.eu/wp-content/uploads/2012/02/sb-enabling-consumerization-workforce.pdf"><img class=" wp-image-3794 " style="border-image: initial; border-width: 1px; border-color: black; border-style: solid;" title="Consumerization" src="http://www.medusoft.eu/wp-content/uploads/2012/02/Consumerization-240x300.png" alt="" width="180" height="225" /></a><p class="wp-caption-text">McAfee - Consumerization of the Workforce (PDF)</p></div></td>
</tr>
</tbody>
</table>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.medusoft.eu/newsroom/security-landschap/2012/02/08/de-overeenkomst-tussen-scada-en-byod-security/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Zeer informatieve publicatie NCSC: &#8220;Cybercrime, van herkenning tot aangifte&#8221;</title>
		<link>http://www.medusoft.eu/newsroom/security-landschap/2012/02/02/zeer-informatieve-publicatie-ncsc-cybercrime-van-herkenning-tot-aangifte/</link>
		<comments>http://www.medusoft.eu/newsroom/security-landschap/2012/02/02/zeer-informatieve-publicatie-ncsc-cybercrime-van-herkenning-tot-aangifte/#comments</comments>
		<pubDate>Thu, 02 Feb 2012 10:46:14 +0000</pubDate>
		<dc:creator>Erik Remmelzwaal</dc:creator>
				<category><![CDATA[Security Landschap]]></category>

		<guid isPermaLink="false">http://www.medusoft.eu/?p=3769</guid>
		<description><![CDATA[Het NCSC heeft in januari 2012 de handreiking &#8216;Cybercrime, van herkenning tot aangifte&#8217; uitgegeven. Dit is een handreiking voor overheden, bedrijfsleven, opsporingsambtenaren en burgers om cybercrime te herkennen en er aangifte van te doen. Met praktische voorzorgsmaatregelen en een checklist voor beveiliging. (quote: ncsc.nl) Download Handreiking Cybercrime (PDF)]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.medusoft.eu/wp-content/uploads/2012/02/govcertgallery-picture.png"><img class="aligncenter size-full wp-image-3774" title="govcertgallery-picture" src="http://www.medusoft.eu/wp-content/uploads/2012/02/govcertgallery-picture.png" alt="" width="282" height="87" /></a></p>
<p>Het NCSC heeft in januari 2012 de handreiking &#8216;Cybercrime, van herkenning tot aangifte&#8217; uitgegeven. Dit is een handreiking voor overheden, bedrijfsleven, opsporingsambtenaren en burgers om cybercrime te herkennen en er aangifte van te doen. Met praktische voorzorgsmaatregelen en een checklist voor beveiliging. (quote: <a title="NCSC Handreiking" href="https://www.ncsc.nl/actueel/nieuwsberichten/publicatie-cybercrime.html">ncsc.nl</a>)</p>
<p><a href="http://www.medusoft.eu/wp-content/uploads/2012/02/Handreiking+Cybercrime.pdf">Download Handreiking Cybercrime (PDF)</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.medusoft.eu/newsroom/security-landschap/2012/02/02/zeer-informatieve-publicatie-ncsc-cybercrime-van-herkenning-tot-aangifte/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cryptocard scoort goed in Gartners Magic Quadrant for User Authentication</title>
		<link>http://www.medusoft.eu/newsroom/product-nieuws/2012/02/02/cryptocard-scoort-goed-in-gartners-magic-quadrant-for-user-authentication/</link>
		<comments>http://www.medusoft.eu/newsroom/product-nieuws/2012/02/02/cryptocard-scoort-goed-in-gartners-magic-quadrant-for-user-authentication/#comments</comments>
		<pubDate>Thu, 02 Feb 2012 10:44:07 +0000</pubDate>
		<dc:creator>Dennis Switzer</dc:creator>
				<category><![CDATA[Product Nieuws]]></category>

		<guid isPermaLink="false">http://www.medusoft.eu/?p=3757</guid>
		<description><![CDATA[Gartner heeft half januari het Magic Quadrant for User Authentication uitgegeven. Daarin zijn vendoren onder de loep genomen die &#8220;user authenticatie aanbieden in de vorm van on-site software/hardware of een cloud-gebaseerde dienst die real-time authenticatie biedt en geïntegreerd kan worden met een of meerdere bedrijfssystemen om een of meer use cases te ondersteunen&#8221;, aldus Gartner&#160;<a href="http://www.medusoft.eu/newsroom/product-nieuws/2012/02/02/cryptocard-scoort-goed-in-gartners-magic-quadrant-for-user-authentication/" class="read-more">Continue Reading</a>]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.medusoft.eu/wp-content/uploads/2012/02/Magic-Quadrant-for-User-Authentication.png"><img class="alignright size-medium wp-image-3772" title="Magic Quadrant for User Authentication" src="http://www.medusoft.eu/wp-content/uploads/2012/02/Magic-Quadrant-for-User-Authentication-296x300.png" alt="" width="296" height="300" /></a>Gartner heeft half januari het Magic Quadrant for User Authentication uitgegeven. Daarin zijn vendoren onder de loep genomen die &#8220;user <a title="Authenticatie op wiki" href="http://nl.wikipedia.org/wiki/Authenticatie" target="_blank">authenticatie</a> aanbieden in de vorm van on-site software/hardware of een cloud-gebaseerde dienst die real-time authenticatie biedt en geïntegreerd kan worden met een of meerdere bedrijfssystemen om een of meer use cases te ondersteunen&#8221;, aldus Gartner zelf.</p>
<p><a title="Cryptocard Info" href="http://www.medusoft.eu/oplossingen/identity-management/2011/06/30/two-factor-authentication/#.TypS_FxdwrA" target="_blank">Cryptocard</a> komt in dit kwadrant als <a title="Gartner Magic Quadrants Research Methodology" href="http://www.gartner.com/technology/research/methodologies/research_mq.jsp" target="_blank">visionary</a>, en dus als geduchte concurrent voor de (slechts twee) leaders SafeNet en CA Technologies, uit de bus. De sterke punten waar Cryptocard hoog om gewaardeerd is, zijn:</p>
<ul>
<li>Cryptocard biedt een gedegen product aan en heeft een goede strategie, gecombineerd met een hoge mate van technische vernieuwing.</li>
<li>Cryptocard reageert snel en gedegen op wensen van de veranderende markt.</li>
<li>De producten van Cryptocard zijn scherp geprijsd, waardoor Cryptocard tot een van de goedkoopste aanbieders behoorde bij een door Gartner opgesteld aanschaf scenario.</li>
<li>Klanten noemen de uitgebreide mogelijkheden, performance en schaalbaarheid van Cryptocard als belangrijke doorslaggevende factoren.</li>
<li>De synchronisatie met Active Directory en het brede aanbod van verschillende tokens worden ook als zeer goed ervaren.</li>
</ul>
<p>Al met al heeft Cryptocard de visie en de potentie om op termijn een van de leaders van dit Magic Quadrant te worden. Wilt u het volledige rapport lezen? Dit kan op de website van <a title="Gartner Magic Quadrant for User Authentication" href="http://www.gartner.com/technology/reprints.do?id=1-18UJLOR&amp;ct=120118&amp;st=sb" target="_blank">Gartner</a> zelf.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.medusoft.eu/newsroom/product-nieuws/2012/02/02/cryptocard-scoort-goed-in-gartners-magic-quadrant-for-user-authentication/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cisco: 33% web malware is Zero-Day, dus AV is niet genoeg. Onze 3 TIPS&#8230;</title>
		<link>http://www.medusoft.eu/newsroom/security-landschap/2012/02/02/cisco-33-web-malware-is-zero-day-3-tips-voor-proactieve-beveiliging/</link>
		<comments>http://www.medusoft.eu/newsroom/security-landschap/2012/02/02/cisco-33-web-malware-is-zero-day-3-tips-voor-proactieve-beveiliging/#comments</comments>
		<pubDate>Thu, 02 Feb 2012 10:26:23 +0000</pubDate>
		<dc:creator>Erik Remmelzwaal</dc:creator>
				<category><![CDATA[Security Landschap]]></category>

		<guid isPermaLink="false">http://www.medusoft.eu/?p=3760</guid>
		<description><![CDATA[Cisco heeft in haar Global Threat Report voor het 4e kwartaal van 2011 een aantal interessante bevindingen opgenomen. Het volledige rapport is hier te vinden, waar ik in elk geval 1 belangrijk element uit wil lichten: Gedurende 4Q11, was 33 procent van alle geconstateerde Web malware &#8220;Zero-Day&#8221;, die niet gedetecteerd kan worden door traditionele &#8220;signature-based&#8221;&#160;<a href="http://www.medusoft.eu/newsroom/security-landschap/2012/02/02/cisco-33-web-malware-is-zero-day-3-tips-voor-proactieve-beveiliging/" class="read-more">Continue Reading</a>]]></description>
			<content:encoded><![CDATA[<p>Cisco heeft in haar Global Threat Report voor het 4e kwartaal van 2011 een aantal interessante bevindingen opgenomen. Het volledige rapport is <a title="Cisco 4Q11 Global Threat Report" href="http://www.cisco.com/web/about/security/intelligence/reports/cisco_global_threat_report_4Q11.pdf" target="_blank">hier</a> te vinden, waar ik in elk geval 1 belangrijk element uit wil lichten:</p>
<blockquote><p><em>Gedurende 4Q11, was <strong>33 procent</strong> van alle geconstateerde Web malware &#8220;Zero-Day&#8221;, die <strong>niet gedetecteerd</strong> kan worden door traditionele &#8220;signature-based&#8221; methodieken op het moment van confrontatie.</em></p></blockquote>
<p>Cybercriminelen zijn letterlijk bezig detectie van hun malware te omzeilen voordat ze hun malware lanceren, en slagen daar blijkbaar behoorlijk in.</p>
<p>Deze ontwikkeling vraagt dus om extra maatregelen bovenop anti-virus. Ik geef u 3 tips die eenvoudige &#8220;quick-wins&#8221; opleveren in de strijd tegen zero-day malware:</p>
<h1>TIP 1: Pro-Actieve Netwerkbeveiliging</h1>
<p>Malware gedraagt zich op een manier die op steeds meer manieren door technologie kan worden gedetecteerd. Om het onderscheid te maken met het traditionele REactieve anti-virus model wordt vaak gesproken over pro-actieve beveiliging.</p>
<p>Intrusion Detection en Prevention Systemen (IDS of IPS) zijn al jaren beschikbaar. Dit soort techniek herkent patronen in netwerkverkeer (in dit geval dus WEB verkeer) om kwaadaardige gedragingen te kunnen blokkeren. Zo zijn de systemen op de hoogte van kwetsbaarheden in software zoals Adobe Reader of Internet Explorer en kan het misbruik daarvan door &#8220;<a title="Drive-By Download" href="http://en.wikipedia.org/wiki/Drive-by_download" target="_blank">drive-by downloads</a>&#8221; voorkomen.</p>
<p>Wij adviseren op dit vlak: <a title="Next Generation IPS" href="http://www.medusoft.eu/newsroom/product-nieuws/2011/10/14/nieuwe-generatie-intrusion-prevention/" target="_blank">Next-Generation IPS</a></p>
<h1>TIP 2: URL Reputatie Filtering</h1>
<p>Websites die kwaadaardige software verspreiden, worden door tal van URL filtering diensten geregistreerd. Bij het browsen op het internet kan eenvoudig gecontroleerd worden of de bezochte website een slechte reputatie heeft.</p>
<p>Een veelgehoorde tegenwerping op URL filtering is dat de IT afdeling niet graag &#8220;politie-agentje&#8221; wil spelen als het gaat om web bezoek. Door echter alleen websites te blokkeren op reputatie en NIET op basis van type inhoud, krijgt URL filtering een heel ander karakter, en hoeft de IT afdeling zich geen zorgen meer te maken om HUN reputatie&#8230;</p>
<p>Wij adviseren op dit vlak: <a title="Web Gateway" href="http://www.medusoft.eu/newsroom/nieuws/2011/03/21/mcafee-web-gateway-biedt-beste-malware-detectie-in-vergelijkend-onderzoek/" target="_blank">Web Gateway</a></p>
<h1>TIP 3: Ook beveiliging BUITEN de deur</h1>
<p>Consumerization of IT, BYOD, Het Nieuwe Werken&#8230;. Mooie termen die eigenlijk altijd betekenen dat u in de beveiliging in elk geval steeds beter moet nadenken over de beveiliging van systemen waarop uw collega&#8217;s werken, ook als ze BUITEN de deur zijn. URL Filtering en Proactieve Netwerkbeveiliging zijn prachtig, maar vinden plaats aan uw internet knooppunt, de perimeter van uw netwerk. Een laptop op een vliegveld of een iPad bij de McDonald&#8217;s genieten op dat moment niet van uw beveiliging.</p>
<p>Het is prima mogelijk om dezelfde beveiligingsmaatregelen ook buiten het netwerk mogelijk te maken.</p>
<p>Wij adviseren:</p>
<ul>
<li><a title="Host Intrusion Prevention" href="http://www.medusoft.eu/oplossingen/endpoint-security/2011/06/28/host-intrusion-prevention/" target="_blank">Host-Based Intrusion Prevention</a> (TIP 1)</li>
<li><a title="SiteAdvisor Enterprise" href="http://www.medusoft.eu/newsroom/product-nieuws/2011/09/27/siteadvisor-enterprise-plus-3-5-in-de-beta-molen/" target="_blank">SiteAdvisor Enterprise</a> (TIP 2)</li>
<li><a title="SaaS Web Protection" href="http://www.mcafee.com/us/products/saas-web-protection.aspx" target="_blank">SaaS Web Protection</a> (TIP 2 voor tablets, gratis beschikbaar bij aanschaf Web Gateway)</li>
</ul>
<p>Wilt u continu zicht houden op uw systemen, ook als ze buiten de deur zijn, dan raden wij bovendien aan om goed na te denken over het Management Platform. Ook daarin kunnen wij van dienst zijn, namelijk:</p>
<ul>
<li>Medusoft 24/7 wereldwijd Security Management <a title="Managed ePO SMB" href="/diensten/managed-services/managed-epo-smb/" target="_blank">In-The-Cloud</a> (voor laptops, Windows &amp; Mac)</li>
<li><a title="McAfee EMM" href="http://www.mcafee.com/us/products/enterprise-mobility-management.aspx" target="_blank">Enterprise Mobility Management</a> (beheer van tablets en smartphones)</li>
</ul>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.medusoft.eu/newsroom/security-landschap/2012/02/02/cisco-33-web-malware-is-zero-day-3-tips-voor-proactieve-beveiliging/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>File Access Blocking op USB-sticks</title>
		<link>http://www.medusoft.eu/newsroom/uit-de-praktijk/2012/01/30/file-access-blocking-op-usb-sticks/</link>
		<comments>http://www.medusoft.eu/newsroom/uit-de-praktijk/2012/01/30/file-access-blocking-op-usb-sticks/#comments</comments>
		<pubDate>Mon, 30 Jan 2012 12:46:38 +0000</pubDate>
		<dc:creator>Bart Schultink</dc:creator>
				<category><![CDATA[Uit de praktijk]]></category>

		<guid isPermaLink="false">http://www.medusoft.eu/?p=3713</guid>
		<description><![CDATA[Eind januari stond op Security.nl een interessant artikel over de plaag van USB-sticks op Windows-computers. Zij halen een kwartaalrapport van AVG aan waarin blijkt dat de USB-stick de meest voorkomende verspreider is van malware. Nu  wordt er natuurlijk veel verspreid via de autorun feature in Windows. Dat is op zich geen nieuws meer en veel&#160;<a href="http://www.medusoft.eu/newsroom/uit-de-praktijk/2012/01/30/file-access-blocking-op-usb-sticks/" class="read-more">Continue Reading</a>]]></description>
			<content:encoded><![CDATA[<p>Eind januari stond op <a href="http://www.security.nl/artikel/40057/1/USB-stick_grootste_plaag_Windows-computers.html?utm_source=rssfeed&amp;utm_medium=rss&amp;utm_campaign=rssfeed">Security.nl</a> een interessant artikel over de plaag van USB-sticks op Windows-computers. Zij halen een kwartaalrapport van AVG aan waarin blijkt dat de USB-stick de meest voorkomende verspreider is van malware.</p>
<p>Nu  wordt er natuurlijk veel verspreid via de autorun feature in Windows. Dat is op zich geen nieuws meer en veel bedrijven schakelen de autorun uit via een domain policy. Tegenwoordig zie ik bij sommige klanten van ons dat tweederde van alle malware wordt gedetecteerd op USB-sticks (of externe harde schijven).</p>
<p>Naast autorun kan het natuurlijk ook zo zijn dat een eindgebruiker thuis (onbewust) een applicatie naar stick kopieert, om die op de zaak vervolgens vanaf deze stick te starten.</p>
<p>Tegenwoordig zit in bijna alle suites van McAfee de oplossing <a href="http://www.medusoft.eu/oplossingen/data-protection/2011/06/20/device-control/">Device Control</a>. Naast het blokkeren/monitoren/toestaan van alle of bepaalde sticks is het ook mogelijk om het uitvoeren van bepaalde bestanden te blokkeren. Door middel van een File Access Rule kan toegang tot bestanden van het type .exe, .com, .bat, .msi, .cgi, .cmd, .jar, .py, .pyc, .vb, .vbs, .ws, .wsf, .dl, .zip, .rar, .cab, .scr en .cp op USB-drives worden geblokkeerd. Deze bestanden kunnen dan niet meer uitgevoerd of gekopieerd worden.</p>
<p>Het is vanuit McAfee ePolicy Orchestrator (ePO), de centrale beheertool voor alle McAfee-oplossingen, erg gemakkelijk om dit in te stellen. Uiteraard moet u wel een beetje de weg weten in ePO. Heeft u Device Control al in gebruik dan kunt u onderstaande stappen volgen. Heeft u deze oplossing nog niet in gebruik en zou u er meer over willen weten, neem dan contact op met Medusoft. Hier volgt de beschrijving:</p>
<p>1. In ePO, ga via Menu naar -&gt; Data Protection -&gt; DLP Policy</p>
<p>2. In het linker menu in dit scherm, ga naar Device Rules:</p>
<p><a href="http://www.medusoft.eu/wp-content/uploads/2012/01/DeviceRules.jpg"><img class="alignnone size-full wp-image-3714" src="http://www.medusoft.eu/wp-content/uploads/2012/01/DeviceRules.jpg" alt="" width="260" height="353" /></a></p>
<p>3.  Onder <strong>Add New</strong> kunt u dan kiezen voor een <strong>Removable Storage File Access Rule</strong>:</p>
<p> <a href="http://www.medusoft.eu/wp-content/uploads/2012/01/FileAccessRule.jpg"><img class="alignnone size-full wp-image-3715" src="http://www.medusoft.eu/wp-content/uploads/2012/01/FileAccessRule.jpg" alt="" width="523" height="123" /></a></p>
<p>4. Er wordt een nieuwe regel aangemaakt, geef de regel een naam, zoals <strong>Block File Access on USB Drives</strong>. Vervolgens kan deze regel bewerkt worden.</p>
<p>5. De wizard bestaat uit 3 stappen. Stap 1 is het selecteren voor welke devices deze regel wel en (eventueel) niet moet opgaan. Deze devices zijn gedefinieerd onder <strong>Device Definitions</strong>, onder Device Management in het linker menu.</p>
<p>6. In het Rule summary onderaan dat schermpje ziet u meteen tot welke bestandstypen geen toegang zal worden verleend, zoals die ook eerder in dit artikel zijn benoemd.</p>
<p>7. De laatste stap is het toekennen van deze policy aan gebruikers. Dat kan &#8216;Everyone&#8217; zijn, maar uiteraard ook een andere groep gebruikers of zelfs specifieke user accounts.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.medusoft.eu/newsroom/uit-de-praktijk/2012/01/30/file-access-blocking-op-usb-sticks/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

