<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Medusoft - Werkbare Veiligheid</title>
	<atom:link href="http://www.medusoft.eu/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.medusoft.eu</link>
	<description>Medusoft levert diensten en producten op het gebied van netwerkbeveiliging aan bedrijven en (overheids-) instellingen met als specialisatie de firewall- en antivirusprogramma’s van McAfee.</description>
	<lastBuildDate>Fri, 18 May 2012 10:54:02 +0000</lastBuildDate>
	<language>nl</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
		<item>
		<title>Urgent: kritieke hotfix for Email Gateway &amp; Email/Web Security Producten</title>
		<link>http://www.medusoft.eu/newsroom/nieuws/2012/05/08/urgent-kritieke-hotfix-for-email-gateway-emailweb-security-producten/</link>
		<comments>http://www.medusoft.eu/newsroom/nieuws/2012/05/08/urgent-kritieke-hotfix-for-email-gateway-emailweb-security-producten/#comments</comments>
		<pubDate>Tue, 08 May 2012 15:25:41 +0000</pubDate>
		<dc:creator>Dennis Switzer</dc:creator>
				<category><![CDATA[Nieuws]]></category>

		<guid isPermaLink="false">http://www.medusoft.eu/?p=4384</guid>
		<description><![CDATA[McAfee heeft diverse hotfixes uitgebracht om kritische problemen op te lossen in de volgende producten: McAfee Email Gateway (MEG) 7.0.1 and earlier (HF MEG-7.0h759601-2151.119.zip) McAfee Email and Web Security (EWS) 5.6 Patch 3 and earlier (HF EWS-5.6h759921-2143.116.zip) McAfee Email and Web Security (EWS) 5.5 Patch 6 and earlier (HF EWS-5.5h759991-2146.112.zip) De updates voor deze producten&#160;<a href="http://www.medusoft.eu/newsroom/nieuws/2012/05/08/urgent-kritieke-hotfix-for-email-gateway-emailweb-security-producten/" class="read-more">Continue Reading</a>]]></description>
			<content:encoded><![CDATA[<p>McAfee heeft diverse hotfixes uitgebracht om kritische problemen op te lossen in de volgende producten:</p>
<ul>
<li>McAfee Email Gateway (MEG) <strong>7.0.1 and earlier </strong>(HF MEG-7.0h759601-2151.119.zip)</li>
<li>McAfee Email and Web Security (EWS) <strong>5.6 Patch 3 and earlier </strong>(HF EWS-5.6h759921-2143.116.zip)</li>
<li>McAfee Email and Web Security (EWS) <strong>5.5 Patch 6 and earlier </strong>(HF EWS-5.5h759991-2146.112.zip)</li>
</ul>
<p><strong>De updates voor deze producten vallen gezien de ernst van de issues onder de noemer &#8216;Critical&#8217;</strong>. Een van de issues maakt het voor een aanvaller mogelijk de controle te nemen over de appliance. Twee andere issues maken het mogelijk om wachtwoorden te onthullen en een aanvaller JavaScript code uit te laten voeren vanuit de browser van de administrator.</p>
<p>Alle informatie over dit issue en de beschikbare hotfixes is terug te vinden in de McAfee KnowledgeBase, artikel <a href="https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10026">SB10026</a>. Lees voor het installeren van de hotfixes zorgvuldig de Release Notes door. Lees ook het <a href="http://forum.medusoft.eu/showthread.php?206-Procedure-voor-installatie-van-Patches-op-EWS-5-x-en-MEG-7-x">artikel</a> op ons forum over het installeren van updates op Email &amp; Web Security en Email Gateway producten. Hier zitten namelijk wat haken en ogen aan. Op ons forum staat een procedure om een succesvolle update uit te voeren.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.medusoft.eu/newsroom/nieuws/2012/05/08/urgent-kritieke-hotfix-for-email-gateway-emailweb-security-producten/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Kwetsbaarheid in McAfee Virtual Technician verholpen door update</title>
		<link>http://www.medusoft.eu/newsroom/product-nieuws/2012/05/04/kwetsbaarheid-in-mcafee-virtual-technician-verholpen-door-update/</link>
		<comments>http://www.medusoft.eu/newsroom/product-nieuws/2012/05/04/kwetsbaarheid-in-mcafee-virtual-technician-verholpen-door-update/#comments</comments>
		<pubDate>Fri, 04 May 2012 07:28:09 +0000</pubDate>
		<dc:creator>Dennis Switzer</dc:creator>
				<category><![CDATA[Product Nieuws]]></category>

		<guid isPermaLink="false">http://www.medusoft.eu/?p=4375</guid>
		<description><![CDATA[McAfee maakt melding van een kwetsbaarheid in de McAfee Virtual Technician, een gratis tool die controleert of uw McAfee producten correct geïnstalleerd zijn. De gevonden kwetsbaarheid biedt een aanvaller de mogelijkheid de beveiligingsinstellingen van Internet Explorer te omzeilen om op afstand bepaalde commando&#8217;s uit te voeren. Ook kan er een Internet Explorer script aangemaakt worden&#160;<a href="http://www.medusoft.eu/newsroom/product-nieuws/2012/05/04/kwetsbaarheid-in-mcafee-virtual-technician-verholpen-door-update/" class="read-more">Continue Reading</a>]]></description>
			<content:encoded><![CDATA[<p>McAfee maakt melding van een kwetsbaarheid in de McAfee Virtual Technician, een gratis tool die controleert of uw McAfee producten correct geïnstalleerd zijn. De gevonden kwetsbaarheid biedt een aanvaller de mogelijkheid de beveiligingsinstellingen van Internet Explorer te omzeilen om op afstand bepaalde commando&#8217;s uit te voeren. Ook kan er een Internet Explorer script aangemaakt worden om de browser op afstand te laten crashen.</p>
<p><strong>Oplossing</strong></p>
<p>McAfee heeft de MVT inmiddels bijgewerkt. Als u de MVT gebruikt kunt u deze simpelweg handmatig even opstarten zodat deze automatisch zal updaten naar de laatste gepatchte versie. Als u de tool reeds verwijderd heeft, kunt u deze eenvoudig weer installeren via de McAfee website: <a href="http://mvt.mcafee.com/mvt">http://mvt.mcafee.com/mvt</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.medusoft.eu/newsroom/product-nieuws/2012/05/04/kwetsbaarheid-in-mcafee-virtual-technician-verholpen-door-update/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Les voor Nederlandse overheid: security is geen product, maar een proces</title>
		<link>http://www.medusoft.eu/newsroom/security-landschap/2012/05/03/les-voor-nederlandse-overheid-security-is-geen-product-maar-een-proces/</link>
		<comments>http://www.medusoft.eu/newsroom/security-landschap/2012/05/03/les-voor-nederlandse-overheid-security-is-geen-product-maar-een-proces/#comments</comments>
		<pubDate>Thu, 03 May 2012 21:36:41 +0000</pubDate>
		<dc:creator>Erik Remmelzwaal</dc:creator>
				<category><![CDATA[Security Landschap]]></category>

		<guid isPermaLink="false">http://www.medusoft.eu/?p=4367</guid>
		<description><![CDATA[Vandaag hadden wij het genoegen met een afvaardiging van een grote Nederlandse overheidsinstelling een ontmoeting te hebben in het Executive Briefing Center (EBC) van McAfee in Schiphol-Rijk. Tijdens dat soort sessies hebben we het over het security landschap in het algemeen en hoe huidige en toekomstige technologie daarop kan aansluiten. In de discussies die daarbij&#160;<a href="http://www.medusoft.eu/newsroom/security-landschap/2012/05/03/les-voor-nederlandse-overheid-security-is-geen-product-maar-een-proces/" class="read-more">Continue Reading</a>]]></description>
			<content:encoded><![CDATA[<p>Vandaag hadden wij het genoegen met een afvaardiging van een grote Nederlandse overheidsinstelling een ontmoeting te hebben in het Executive Briefing Center (EBC) van McAfee in Schiphol-Rijk. Tijdens dat soort sessies hebben we het over het security landschap in het algemeen en hoe huidige en toekomstige technologie daarop kan aansluiten. In de discussies die daarbij ontstonden, kwam één van security goeroe <a title="Bruce Schneier" href="http://www.schneier.com/crypto-gram-9912.html#1" target="_blank">Bruce Schneiers</a> bekendste uitspraken naar voren: &#8220;Security is not a product; It&#8217;s a process&#8221;. Met andere woorden: producten hebben visie en aandacht nodig, en zonder dat gaan ze niet het gewenste resultaat opleveren.</p>
<p>Die uitspraak is heel treffend als we kijken naar operationele uitdagingen waar deze organisatie nu tegenaan loopt. En dan heb ik het, hoe basaal ook, over aanbestedingstrajecten die gestart worden voor security technologie. Ik vind het opmerkelijk hoe de overheid kennelijk zichzelf met de geldende aanbestedingsregels dwingt om security per point-product te bezien, in plaats van een brede strategie te kiezen. Ik heb het nu specifiek over het onderwerp van Anti-Malware. Net als security in brede zin is de strijd tegen malware (anti-malware) niet in 1 product te vatten. Daarbij zijn namelijk ook zaken als een goed en up-to-date overzicht van de inventaris, kennis van gebruikte besturingssystemen, software versies en kwetsbaarheden daarop, en actuele informatie over geldende bedreigingen van belang. En niet in de minste plaats natuurlijk adequaat en efficient beheer. Kortom: het <a href='http://www.medusoft.eu/wiki/srm/'>SRM</a> schema.</p>
<p>Het is natuurlijk heel logisch dat, wanneer we beseffen dat Anti-Malware niet een product is maar een combinatie van oplossingen, efficiency EN kwaliteit vergroot kan worden door de individuele componenten goed op elkaar aan te laten sluiten. Als we weten dat een laptop een oude Java versie heeft, maar beschermd is door middel van virtual patching, dan weten we dat het geen kwaad kan als het een geinfecteerde (NU.nl) website bezoekt, ook al is die malware nog niet bekend bij de virusscanner. Die zekerheid is OOK Anti-Malware.</p>
<p style="text-align: center;"><a href="http://www.medusoft.eu/wp-content/uploads/2012/05/Security-Optimization.png"><img class="aligncenter  wp-image-4368" title="Security Optimization" src="http://www.medusoft.eu/wp-content/uploads/2012/05/Security-Optimization-1024x633.png" alt="" width="100%" /></a></p>
<p>Mensen die denken de strijd tegen malware (of cyberdreigingen in het algemeen) met individuele producten aan te kunnen, zijn nog in reactieve modus of willen alleen voldoen aan droge compliancyregels. Nog een uitspraak: <a title="Compliancy does not equal Security" href="http://www.infosecurity-magazine.com/view/13560/csi-2010-compliance-does-not-equal-security/" target="_blank">Compliancy does not equal Security</a>. Het wordt tijd dat men zich gaat inzetten om security te optimaliseren, en dus ook het inkoopbeleid hierop aanpast. Dat leidt in brede zin tot kostenbesparing EN betere controle.</p>
<p>Dus geen aanbesteding voor anti-virus, maar één die erop gericht is malware volgens algemene best practices te bestrijden, met nadrukkelijk oog voor total cost of ownership (TCO).</p>
<p>Eén van de belangrijkste aandachtsgebieden waar Medusoft zich op richt in security, is juist die total cost of ownership. Wij hebben dan ook ons portfolio samengesteld om juist al die verschillende taken en uitdagingen op security gebied op een efficiente en kwalitatief hoge manier aan te kunnen. Net als McAfee kiezen we daarin de samenwerking met andere partijen, maar laten we de beheermogelijkheden van ePolicy Orchestrator centraal staan. Tal van producenten hebben hun technologie aangemeld bij het Security Innovation Alliance programma van McAfee, waardoor het vanuit ePO te beheren is. Integratie is dan optimaal, en het beheer verloopt zo efficient mogelijk.</p>
<p>Zo zijn we in staat om elke mogelijke specifieke wens in te vullen en we dagen u dan ook uit om uw brede security uitdagingen aan ons voor te leggen.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.medusoft.eu/newsroom/security-landschap/2012/05/03/les-voor-nederlandse-overheid-security-is-geen-product-maar-een-proces/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>McAfee brengt Endpoint Encryption for PC en Mac 6.2 uit</title>
		<link>http://www.medusoft.eu/newsroom/product-nieuws/2012/05/01/mcafee-brengt-endpoint-encryption-for-pc-en-mac-6-2-uit/</link>
		<comments>http://www.medusoft.eu/newsroom/product-nieuws/2012/05/01/mcafee-brengt-endpoint-encryption-for-pc-en-mac-6-2-uit/#comments</comments>
		<pubDate>Tue, 01 May 2012 12:26:25 +0000</pubDate>
		<dc:creator>Dennis Switzer</dc:creator>
				<category><![CDATA[Product Nieuws]]></category>

		<guid isPermaLink="false">http://www.medusoft.eu/?p=4358</guid>
		<description><![CDATA[McAfee Endpoint Encryption for PC en Mac beschermt waardevolle data op respectievelijk Windows en Mac OS systemen door de volledige hard disk van het systeem te versleutelen. McAfee heeft van beide producten versie 6.2 uitgebracht. Deze versie bevat een paar mooie nieuwe features waarvan ik er in dit artikel twee wil uitlichten. Ondersteuning van &#8216;hardware-based&#8217;&#160;<a href="http://www.medusoft.eu/newsroom/product-nieuws/2012/05/01/mcafee-brengt-endpoint-encryption-for-pc-en-mac-6-2-uit/" class="read-more">Continue Reading</a>]]></description>
			<content:encoded><![CDATA[<p>McAfee Endpoint Encryption for PC en Mac beschermt waardevolle data op respectievelijk Windows en Mac OS systemen door de volledige hard disk van het systeem te versleutelen. McAfee heeft van beide producten versie 6.2 uitgebracht. Deze versie bevat een paar mooie nieuwe features waarvan ik er in dit artikel twee wil uitlichten.</p>
<h4><strong>Ondersteuning van &#8216;hardware-based&#8217; encryptie</strong></h4>
<p>Met EEPC 6.2 kunnen nu ook Opal hard disks beheerd worden. Deze harde schijven hebben hun <a href="http://en.wikipedia.org/wiki/Hardware-based_full_disk_encryption">eigen technologie</a> aan boord om de gegevens op de schijf te versleutelen. Bekende namen zoals Seagate, Hitachi en Samsung leveren dit soort schijven. Hoewel Opal schijven de encryptie zelf afhandelen en hier dus geen aanvullende software voor nodig hebben, moeten ze wel worden beheerd door software zoals EEPC in combinatie met ePO. EEPC 6.2 biedt deze mogelijkheid nu.</p>
<h4><strong>Encryptie van specifieke volumes afdwingen</strong></h4>
<p>Voorheen was het met Endpoint Encryption alleen mogelijk om alleen het systeem volume, alle volumes of geen een volume te versleutelen. In versie 6.2 van EEPC en EEMac kan nu opgegeven worden welke specifieke volumes met waardevolle data versleuteld dienen te worden. Zo kunt u bijvoorbeeld het C en D volume versleutelen, maar een eventueel aanwezig derde volume onversleuteld te laten.</p>
<p>Een overzicht van alle wijzigingen en nieuwe features is terug te vinden in de release notes van beide producten:</p>
<p><a href="https://kc.mcafee.com/corporate/index?page=content&amp;id=PD23739">Endpoint Encryption for PC 6.2</a></p>
<p><a href="https://kc.mcafee.com/corporate/index?page=content&amp;id=PD23742">Endpoint Encryption for Mac 6.2</a></p>
<p>Als u beschikt over een geldige licentie voor EEPC of EEMac kunt u de nieuwe software downloaden van de McAfee download site en upgraden. Voor hulp of meer informatie over Endpoint Encryption kunt u contact met ons opnemen.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.medusoft.eu/newsroom/product-nieuws/2012/05/01/mcafee-brengt-endpoint-encryption-for-pc-en-mac-6-2-uit/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Geslaagd Seminar Informatiebeveiliging</title>
		<link>http://www.medusoft.eu/newsroom/product-nieuws/2012/04/27/geslaagd-seminar-informatiebeveiliging/</link>
		<comments>http://www.medusoft.eu/newsroom/product-nieuws/2012/04/27/geslaagd-seminar-informatiebeveiliging/#comments</comments>
		<pubDate>Fri, 27 Apr 2012 13:54:34 +0000</pubDate>
		<dc:creator>Dennis Switzer</dc:creator>
				<category><![CDATA[Product Nieuws]]></category>

		<guid isPermaLink="false">http://www.medusoft.eu/?p=4288</guid>
		<description><![CDATA[Half april heeft Medusoft in het Geldmuseum te  Utrecht een seminar gehouden over informatiebeveiliging. Gastsprekers waren Rachel Marbus (PvIB), Paul Samwel (Rabobank) en advocaat Mirjam Elferink. In dit seminar gingen de sprekers onder andere in op de verregaande aanpassing van de Data Protection Wetgeving, die door Europese Commissie is aangekondigd. Doel van de nieuwe wetgeving&#160;<a href="http://www.medusoft.eu/newsroom/product-nieuws/2012/04/27/geslaagd-seminar-informatiebeveiliging/" class="read-more">Continue Reading</a>]]></description>
			<content:encoded><![CDATA[<p>Half april heeft Medusoft in het Geldmuseum te  Utrecht een seminar gehouden over informatiebeveiliging. Gastsprekers waren Rachel Marbus (PvIB), Paul Samwel (Rabobank) en advocaat Mirjam Elferink.</p>
<p>In dit seminar gingen de sprekers onder andere in op de verregaande aanpassing van de Data Protection Wetgeving, die door Europese Commissie is aangekondigd. Doel van de nieuwe wetgeving is om onder andere de privacy van Europese burgers beter te beschermen. Een onderdeel van deze wetgeving is dat er boetes uitgedeeld kunnen worden aan organisaties die de privacy van burgers schenden. De hoogte van de boetes die organisaties opgelegd kunnen krijgen bij schending van de privacy, neemt sterk toe: maximaal 1.000.000 euro of 2% van de wereldwijde jaaromzet.</p>
<p>Paul Samwel, lead security architect bij de Rabobank, hield een presentatie over classificatie. De eerste en belangrijkste stap om data goed te beschermen.</p>
<p>De deelnemers aan het seminar waardeerden het seminar met een 8. We hebben een uitgebreid verslag geschreven over het seminar. Als u dit volledige verslag graag wilt lezen, kunt u het hier downloaden: <a class="downloadlink" href="http://www.medusoft.eu/wp-content/plugins/download-monitor/download.php?id=6" title=" downloaded 33 times" >Verslag Seminar Informatiebeveiliging (33)</a></p>
<p>Medusoft heeft ook een programma geschreven wat u helpt bij het opzetten van een gedegen databeveiliging binnen uw organisatie. U kunt dit GO&gt;&gt;Data programma hier downloaden: <a class="downloadlink" href="http://www.medusoft.eu/wp-content/plugins/download-monitor/download.php?id=7" title=" downloaded 17 times" >Medusoft GO Databeveiliging (17)</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.medusoft.eu/newsroom/product-nieuws/2012/04/27/geslaagd-seminar-informatiebeveiliging/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Verhoogde activiteit blackhole exploit kit &#8211; ons advies</title>
		<link>http://www.medusoft.eu/newsroom/uit-de-praktijk/2012/04/26/verhoogde-activiteit-blackhole-exploit-kit-ons-advies/</link>
		<comments>http://www.medusoft.eu/newsroom/uit-de-praktijk/2012/04/26/verhoogde-activiteit-blackhole-exploit-kit-ons-advies/#comments</comments>
		<pubDate>Thu, 26 Apr 2012 14:03:31 +0000</pubDate>
		<dc:creator>Dennis Switzer</dc:creator>
				<category><![CDATA[Uit de praktijk]]></category>

		<guid isPermaLink="false">http://www.medusoft.eu/?p=4284</guid>
		<description><![CDATA[De afgelopen dagen constateren onze consultants een stijgende lijn in het aantal detecties op de Blackhole exploit kit. Dit is een kit waarmee malware kan worden gecreëerd die misbruik maakt van bekende lekken in software die vervolgens via de internet browser worden misbruikt. De verhoogde activiteit van dit moment toont opnieuw het gevaar aan van&#160;<a href="http://www.medusoft.eu/newsroom/uit-de-praktijk/2012/04/26/verhoogde-activiteit-blackhole-exploit-kit-ons-advies/" class="read-more">Continue Reading</a>]]></description>
			<content:encoded><![CDATA[<p>De afgelopen dagen constateren onze consultants een stijgende lijn in het aantal detecties op de Blackhole exploit kit. Dit is een kit waarmee malware kan worden gecreëerd die misbruik maakt van bekende lekken in software die vervolgens via de internet browser worden misbruikt.</p>
<p>De verhoogde activiteit van dit moment toont opnieuw het gevaar aan van verouderde software. In dit geval gaat het voornamelijk om misbruik van lekken in Java Runtime Environment, Adobe Reader en Adobe Flash. Dit blijkt uit een <a href="http://nakedsecurity.sophos.com/exploring-the-blackhole-exploit-kit-4/">whitepaper</a> die security vendor Sophos vorige maand heeft uitgebracht.</p>
<p>Hoe kunt u zichzelf, en natuurlijk uw gebruikers, nou beschermen tegen dit soort exploit kits? (Kits, als in: meervoud?? Ja, Blackhole is helaas niet de enige&#8230;) Hieronder onze adviezen:</p>
<p><strong>Vulnerability scanning</strong></p>
<p>Een kit als Blackhole richt zich op specifieke kwetsbaarheden in oudere software. Maar waar bevinden de kwetsbaarheden zich in uw organisatie? Zoek dat maar eens uit voor de tientallen, zo niet honderden systemen in uw netwerk. Wat u hierbij kan helpen is een gedegen <a href="http://www.medusoft.eu/oplossingen/risk-compliancy/2011/06/29/vulnerability-scanner/">Vulnerability Scan</a>. Zo&#8217;n scan brengt alle systemen in uw netwerk in kaart en laat u zien of er Windows, Linux of iets anders op draait en welke applicaties er op geïnstalleerd zijn.</p>
<p>Daarnaast informeert een Vulnerability Scan u over kwetsbaarheden op uw systemen. Deze informatie kunt u groeperen zodat er een helder overzicht ontstaat van waar dringende actie nodig is. Wij helpen u graag bij het uitvoeren van een passende Vulnerability Scan door middel van ons <a href="http://www.medusoft.eu/diensten/consultancy/medusoft-vulnerability-assessment/">Vulnerability Assessment</a>.</p>
<p><strong>Patchen, patchen, patchen</strong></p>
<p>Zorg er voor dat de software die binnen uw organisatie wordt gebruikt up to date is. Wacht niet weken met het uitrollen van patches, maar doe dit zo snel mogelijk na het uitkomen van een patch. U moet zich ook bedenken dat, zodra er een patch voor een bepaalde kwetsbaarheid is, malware schrijvers deze informatie ook hebben en dus precies weten welke kwetsbaarheden ze aan kunnen vallen.</p>
<p>Up to date software gaat u helaas niet gegarandeerd vrij van hacks en malwareinfecties houden, maar maakt uw organisatie in ieder geval een enorm stuk minder kwetsbaar. Des te minder kwetsbaarheden de software in uw netwerk heeft, des te minder groot is de kans dat een kit als Blackhole een voet aan de grond krijgt.</p>
<p><strong>Virtueel patchen</strong></p>
<p>Hier heeft u ons vaker over gehoord. Virtueel patchen houdt niets anders in dan voorkomen dat er misbruik gemaakt kan worden van bekende kwetsbaarheden met behulp van een beveiligingsoplossing. <a href="http://www.medusoft.eu/tag/ips/">Intrusion Prevention</a> is zo&#8217;n oplossing. IPS beschermt het netwerk of een specifiek systeem tegen kwaadaardig of verdacht gedrag en kan ook specifieke kwetsbaarheden in software beschermen.</p>
<p>Het toepassen van IPS, het zij als hardware oplossing in uw netwerk, het zij als software op de systemen van uw eindgebruikers, betekent niet dat u nooit meer hoeft te patchen. Het biedt u een buffer vanaf het bekend worden van een kwetsbaarheid tot het moment dat u een patch heeft uit kunnen rollen.</p>
<p>De complete whitepaper van Sophos over de Blackhole exploit kit is <a href="http://nakedsecurity.sophos.com/exploring-the-blackhole-exploit-kit/#Contents">hier</a> te vinden. Voor meer informatie over onze adviezen of een Vulnerability Scan en voor hulp bij het opsporen van de Blackhole exploit kit, neem contact met ons op: 0251-750250.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.medusoft.eu/newsroom/uit-de-praktijk/2012/04/26/verhoogde-activiteit-blackhole-exploit-kit-ons-advies/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>#Zembla meldt gigantisch datalek persoonsgegevens, maar wie is aansprakelijk?</title>
		<link>http://www.medusoft.eu/newsroom/security-landschap/2012/04/20/zembla-meldt-gigantisch-datalek-persoonsgegevens-maar-wie-is-aansprakelijk/</link>
		<comments>http://www.medusoft.eu/newsroom/security-landschap/2012/04/20/zembla-meldt-gigantisch-datalek-persoonsgegevens-maar-wie-is-aansprakelijk/#comments</comments>
		<pubDate>Fri, 20 Apr 2012 20:55:37 +0000</pubDate>
		<dc:creator>Erik Remmelzwaal</dc:creator>
				<category><![CDATA[Security Landschap]]></category>

		<guid isPermaLink="false">http://www.medusoft.eu/?p=4270</guid>
		<description><![CDATA[In de uitzending van Zembla van 20 april, wordt melding gemaakt van een datalek in het systeem Humannet. Dat systeem wordt gebruikt voor verzuimregistratie door afhandelaar VerzuimReductie. Het blijkt dat een grote hoeveelheid persoonsgegevens voor ongeoorloofde bezoekers inzichtelijk was. Dat betekent hoogstwaarschijnlijk een schending van de Wet Bescherming Persoonsgegevens, maar wie zou daar in dit&#160;<a href="http://www.medusoft.eu/newsroom/security-landschap/2012/04/20/zembla-meldt-gigantisch-datalek-persoonsgegevens-maar-wie-is-aansprakelijk/" class="read-more">Continue Reading</a>]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.medusoft.eu/wp-content/uploads/2012/04/Scales_of_justice2.jpg"><img class="alignright size-medium wp-image-4272" title="Scales_of_justice2" src="http://www.medusoft.eu/wp-content/uploads/2012/04/Scales_of_justice2-260x300.jpg" alt="" width="260" height="300" /></a>In de uitzending van Zembla van 20 april, wordt melding gemaakt van een datalek in het systeem Humannet. Dat systeem wordt gebruikt voor verzuimregistratie door afhandelaar VerzuimReductie. Het blijkt dat een grote hoeveelheid persoonsgegevens voor ongeoorloofde bezoekers inzichtelijk was. Dat betekent hoogstwaarschijnlijk een schending van de Wet Bescherming Persoonsgegevens, maar wie zou daar in dit geval aansprakelijk voor zijn?</p>
<p>De Wet Bescherming Persoonsgegevens behandelt in artikel 49 de rechtsbescherming. Daarin staat dus wie aansprakelijk is in geval van dataverlies. De volgende subartikelen zijn daarin opgenomen:</p>
<h4>Artikel 49</h4>
<ul>
<li>1. Indien iemand schade lijdt doordat ten opzichte van hem in strijd wordt gehandeld met de bij of krachtens deze wet gegeven voorschriften zijn de volgende leden van toepassing, onverminderd de aanspraken op grond van andere wettelijke regels.</li>
<li>2. Voor nadeel dat niet in vermogensschade bestaat, heeft de benadeelde recht op een naar billijkheid vast te stellen schadevergoeding.</li>
<li>3. De <strong>verantwoordelijke</strong> is aansprakelijk voor de schade of het nadeel, voortvloeiende uit het niet-nakomen van de in het eerste lid bedoelde voorschriften. De <strong>bewerker</strong> is aansprakelijk voor die schade of dat nadeel, voor zover ontstaan door zijn werkzaamheid.</li>
<li>4. De verantwoordelijke of de bewerker kan geheel of gedeeltelijk worden ontheven van deze aansprakelijkheid, indien hij bewijst dat de schade hem niet kan worden toegerekend.</li>
</ul>
<p>Belangrijk is dus wie in de context van deze wet de verantwoordelijke en de bewerker zijn. Dat is te vinden in de Algemene Bepalingen:</p>
<ul>
<li><strong>d. verantwoordelijke:</strong> de natuurlijke persoon, rechtspersoon of ieder ander die of het bestuursorgaan dat, alleen of te zamen met anderen, het doel van en de middelen voor de verwerking van persoonsgegevens vaststelt;</li>
<li><strong>e. bewerker:</strong> degene die ten behoeve van de verantwoordelijke persoonsgegevens verwerkt, zonder aan zijn rechtstreeks gezag te zijn onderworpen;</li>
</ul>
<p>(bron: <a title="Wetten.nl WBP" href="http://wetten.overheid.nl/BWBR0011468/geldigheidsdatum_20-04-2012#Hoofdstuk1" target="_blank">wetten.nl</a>)</p>
<p>Het is duidelijk dat de primaire verantwoordelijkheid bij datalekken ligt bij de werkgever. Dat is ook logisch, want het zou niet voor de hand liggen om een slachtoffer (de betrokkene) te verplichten om de hele keten van ict-dienstverleners af te moeten om iemand aansprakelijk te kunnen stellen. Het is gebruikelijk dat een wet het slachtoffer daarin beschermt en dus de werkgever in dit geval als direct aansprakelijke definieert.</p>
<p>De bewerker in deze is waarschijnlijk VerzuimReductie. Aan de uitzending te zien bereid deze partij bij monde van diens woordvoerder zich voor om zich te beroepen op artikel 49 lid 4. Daarmee zijn zij echter hooguit in staat zich te ontdoen van aansprakelijkheid, maar de wet bepaalt mijns inziens niet dat die aansprakelijkheid dan automatisch doorvloeit naar VCD, de leverancier van de Humannet software.</p>
<p><strong>Kortom</strong>: een heleboel getroffen werknemers kunnen zich nu richten tot hun werkgevers. En die kan zich weer beroepen op VerzuimReductie. Waar dat uiteindelijk op uit zal komen is de vraag. Ik wacht zeer geïnteresseerd af.</p>
<p>Kijk <a title="Zembla 12 april" href="http://www.uitzendinggemist.nl/afleveringen/1249442" target="_blank">hier</a> de Zembla uitzending terug.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.medusoft.eu/newsroom/security-landschap/2012/04/20/zembla-meldt-gigantisch-datalek-persoonsgegevens-maar-wie-is-aansprakelijk/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Het is tijd voor anti-malware op OS X, toch?</title>
		<link>http://www.medusoft.eu/newsroom/security-landschap/2012/04/19/het-is-tijd-voor-anti-malware-op-os-x-toch/</link>
		<comments>http://www.medusoft.eu/newsroom/security-landschap/2012/04/19/het-is-tijd-voor-anti-malware-op-os-x-toch/#comments</comments>
		<pubDate>Thu, 19 Apr 2012 17:58:39 +0000</pubDate>
		<dc:creator>Erik Remmelzwaal</dc:creator>
				<category><![CDATA[Security Landschap]]></category>

		<guid isPermaLink="false">http://www.medusoft.eu/?p=4261</guid>
		<description><![CDATA[In IT Security draait alles om het afwegen van risico&#8217;s. Dus als we iets willen beveiligen, dan doen we dat niet zonder eerst een goed beeld te hebben van het risico dat we lopen. Althans: zo zou het moeten verlopen. Een stukje geschiedenis: Er bestaat al jaren anti-virus (of de laatste tijd: anti-malware) software voor&#160;<a href="http://www.medusoft.eu/newsroom/security-landschap/2012/04/19/het-is-tijd-voor-anti-malware-op-os-x-toch/" class="read-more">Continue Reading</a>]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.medusoft.eu/wp-content/uploads/2012/04/Dr-Solomon-Virex-6-0-Mac-System-7__5125JQFN66L.jpg"><img class="alignright size-medium wp-image-4262" title="Dr-Solomon-Virex-6-0-Mac-System-7" src="http://www.medusoft.eu/wp-content/uploads/2012/04/Dr-Solomon-Virex-6-0-Mac-System-7__5125JQFN66L-236x300.jpg" alt="" width="236" height="300" /></a>In IT Security draait alles om het afwegen van risico&#8217;s. Dus als we iets willen beveiligen, dan doen we dat niet zonder eerst een goed beeld te hebben van het risico dat we lopen. Althans: zo zou het <a title="SRM" href="/wiki/srm/" target="_blank">moeten verlopen</a>.</p>
<p>Een stukje geschiedenis: Er bestaat al jaren anti-virus (of de laatste tijd: anti-malware) software voor Macs. Nog voordat McAfee van Intel werd (2010), nog voordat besloten werd Network Associates gewoon McAfee te noemen (2003), vormden McAfee, PGP, Sniffer, Magic Helpdesk en Gauntlet samen Network Associates (1996). Die samensmelting van het McAfee Associates van John McAfee en Network General kocht in die tijd het Britse &#8220;Dr. Solomon&#8221;. We schrijven 1998. En naast een beroemde anti-virus engine voor Windows-based computers beschikte Dr. Solomon al over Virex. Een anti-virus product voor Macintosh systemen.</p>
<p>Kortom: wij hebben dit product al vanaf het begin van ons bestaan (2001) in ons portfolio. Inmiddels hebben we het over <a title="Endpoint Protection for Mac" href="http://www.mcafee.com/us/products/endpoint-protection-for-mac.aspx" target="_blank">Endpoint Protection for Mac</a> en is het product net zo goed als alle andere McAfee Endpoint Security producten te beheren door middel van ePolicy Orchestrator. Geen enkel punt.</p>
<p>Dan blijft echter de vraag staan: hoe groot is nu dat risico? Mocht het u nog niet opgevallen zijn: er is een trojan actief die in termen van verspreiding behoorlijk succesvol is: <a title="Flashback" href="http://www.security.nl/artikel/41171/1/Groeiend_Mac-virus_besmet_800.000_computers.html" target="_blank">Flashback</a>. Specialisten buitelen over elkaar heen om het effect van deze trojan te benadrukken en te wijzen op de losgebroken malware explosie voor Mac. Dat mogen die specialisten echter niet van de Mac liefhebbers, want die <a title="Mac Malware FUD?" href="http://www.infoworld.com/d/security/did-the-mac-malware-wake-call-fall-deaf-ears-190922?page=0,0" target="_blank">vinden het FUD</a>. De waarheid zal wel in het midden liggen, feit is wel dat er steeds meer Malware is voor Mac, mede gelet op de uitbraak van fake anti-virus malware vorig jaar. Hoe die hoeveelheid malware zich inmiddels verhoudt tot Windows malware, is helaas nog moeilijk te zeggen:</p>
<blockquote class="twitter-tweet" lang="nl" data-in-reply-to="192999506646798336"><p>@<a href="https://twitter.com/erikremmelzwaal">erikremmelzwaal</a> Hard to say. One large outbreak only, but that&#8217;s huge.</p>
<p>— Mikko Hypponen (@mikko) <a href="https://twitter.com/mikko/status/193023142762000384" data-datetime="2012-04-19T17:07:58+00:00">april 19, 2012</a></p></blockquote>
<p>Dus, net als in alle andere security risico&#8217;s die kunnen opdoemen is het aan u om een beslissing te nemen over het al dan niet oplossen van dit risico. Als ik u was, zou ik voor beveiliging gaan (volgens mij mag ik zoveel wel zeggen). En de daad heb ik al sinds ik mijn geweldige MacBook Air heb, bij het woord gevoegd:</p>
<p style="text-align: center;"><a href="http://www.medusoft.eu/wp-content/uploads/2012/04/Screen-Shot-2012-04-19-at-7.41.39-PM.png"><img class="aligncenter  wp-image-4263" title="Screen Shot 2012-04-19 at 7.41.39 PM" src="http://www.medusoft.eu/wp-content/uploads/2012/04/Screen-Shot-2012-04-19-at-7.41.39-PM-300x136.png" alt="" width="600" height="272" /></a></p>
<p>U kunt nu in ieder geval niet meer zeggen dat ik u niet op de mogelijkheden gewezen heb!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.medusoft.eu/newsroom/security-landschap/2012/04/19/het-is-tijd-voor-anti-malware-op-os-x-toch/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Demo: Databases beschermen tegen Hacks (SQL injection)</title>
		<link>http://www.medusoft.eu/newsroom/product-nieuws/2012/04/19/demo-databases-beschermen-tegen-hacks-sql-injection/</link>
		<comments>http://www.medusoft.eu/newsroom/product-nieuws/2012/04/19/demo-databases-beschermen-tegen-hacks-sql-injection/#comments</comments>
		<pubDate>Thu, 19 Apr 2012 11:16:03 +0000</pubDate>
		<dc:creator>Erik Remmelzwaal</dc:creator>
				<category><![CDATA[Product Nieuws]]></category>

		<guid isPermaLink="false">http://www.medusoft.eu/?p=4244</guid>
		<description><![CDATA[Databases zijn waardevolle informatiebronnen en worden om die reden gericht aangevallen door hackers. Dat doen ze door misbruik te maken van lekken in de database software, of door een zogenaamd SQL injection aanval uit te voeren. SQL injection aanvallen waren in 2011 verantwoordelijk voor 97% van alle datalekken (bron: Barclaycard) en dus een groot probleem.&#160;<a href="http://www.medusoft.eu/newsroom/product-nieuws/2012/04/19/demo-databases-beschermen-tegen-hacks-sql-injection/" class="read-more">Continue Reading</a>]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.medusoft.eu/wp-content/uploads/2012/01/sql_img.jpg"><img class="alignright size-full wp-image-3654" title="sql_img" src="http://www.medusoft.eu/wp-content/uploads/2012/01/sql_img.jpg" alt="" width="300" height="225" /></a>Databases zijn waardevolle informatiebronnen en worden om die reden gericht aangevallen door hackers. Dat doen ze door misbruik te maken van lekken in de database software, of door een zogenaamd SQL injection aanval uit te voeren. SQL injection aanvallen waren in 2011 verantwoordelijk voor 97% van alle datalekken (bron: <a title="97% SQL Injection" href="http://www.medusoft.eu/newsroom/security-landschap/2012/01/24/focus-op-basis-security-97-van-datalekken-gevolg-van-sql-injection/" target="_blank">Barclaycard</a>) en dus een groot probleem. Het is echter heel lastig om alle web applicaties die gebruik maken van de database server, te controleren op kwetsbaarheden die SQL injection mogelijk maken.</p>
<p>Daarom is het goed te weten dat een &#8220;quickwin&#8221; voor handen is die alle veel gebruikte database structuren (Microsoft SQL, Oracle, MySQL, e.a.) kan beschermen tegen SQL injection aanvallen. Die oplossing heet McAfee <a title="McAfee DB Security" href="http://www.mcafee.com/us/products/database-security/index.aspx" target="_blank">Database Security</a> en komt voort uit de overname van het voormalige Sentrigo. Een uitleg en demonstratie van hoe deze oplossing werkt in geval van een MySQL server is beschikbaar in de vorm van het volgende filmpje:</p>
<p><iframe src="http://www.youtube.com/embed/PbmVSGTra30" frameborder="0" width="560" height="315"></iframe></p>
<p>Naast bescherming bieden tegen SQL injection aanvallen biedt McAfee Database Security ook andere vormen van beveiliging. Zoals Virtual Patching van databases zoals Oracle, waardoor de Oracle kan blijven draaien als er kwetsbaarheden in zijn ontdekt, zonder onnodig risico te lopen. Lees alle informatie over McAfee Database Security op <a title="McAfee DB Security" href="http://www.mcafee.com/us/products/database-security/index.aspx" target="_blank">deze locatie</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.medusoft.eu/newsroom/product-nieuws/2012/04/19/demo-databases-beschermen-tegen-hacks-sql-injection/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>URGENT: Probleem met DAT 6682 &amp; GroupShield / Email Gateway</title>
		<link>http://www.medusoft.eu/newsroom/nieuws/2012/04/17/urgent-probleem-met-dat-6682-groupshield-email-gateway/</link>
		<comments>http://www.medusoft.eu/newsroom/nieuws/2012/04/17/urgent-probleem-met-dat-6682-groupshield-email-gateway/#comments</comments>
		<pubDate>Tue, 17 Apr 2012 07:01:21 +0000</pubDate>
		<dc:creator>Dennis Switzer</dc:creator>
				<category><![CDATA[Nieuws]]></category>

		<guid isPermaLink="false">http://www.medusoft.eu/?p=4233</guid>
		<description><![CDATA[Er is een probleem geconstateerd met McAfee DAT versie 6682. Dit probleem heeft betrekking op installaties van Groupshield for Exchange en Groupshield for Domino, alsmede op installaties van McAfee E-Mail Gateway 7. Op dit moment is bekend dat DAT update 6682 op Exchange en Domino servers  kan leiden tot systeemcrashes en het ongescand doorlaten van&#160;<a href="http://www.medusoft.eu/newsroom/nieuws/2012/04/17/urgent-probleem-met-dat-6682-groupshield-email-gateway/" class="read-more">Continue Reading</a>]]></description>
			<content:encoded><![CDATA[<p>Er is een probleem geconstateerd met McAfee DAT versie 6682. Dit probleem heeft betrekking op installaties van Groupshield for Exchange en Groupshield for Domino, alsmede op installaties van McAfee E-Mail Gateway 7.</p>
<p>Op dit moment is bekend dat DAT update 6682 op Exchange en Domino servers  kan leiden tot systeemcrashes en het ongescand doorlaten van e-mail.</p>
<p>McAfee heeft DAT versie 6682 kort na de release teruggetrokken uit de auto-update servers, en heeft deze na grondige tests inmiddels vervangen door versie 6683. Deze versie zal door middel van de auto-update functie bij de eerstvolgende repository update binnengehaald worden.</p>
<p>Als u op dit moment al op DAT versie 6682 zit adviseren we u met klem om direct de volgende stappen uit te voeren (afkomstig uit McAfee KB artikel <a href="https://kc.mcafee.com/corporate/index?page=content&amp;id=KB70380">KB70380</a>):</p>
<ol>
<li>Log in to the ePO console.</li>
<li>Select <strong>Menu</strong>, <strong>Software</strong>, <strong>Master Repository</strong>.</li>
<li>From the <strong>Actions </strong>menu in the lower left, select <strong>Pull Now</strong>.</li>
<li>Click <strong>Next</strong>.</li>
<li>Choose <strong>Selected Packages</strong>.</li>
<li>Select <strong>DAT 6683.0000 </strong>from the list of Package types.</li>
<li>Click <strong>Next</strong>, then click <strong>Start Pull</strong>.</li>
<li>When the pull completes, select <strong>Menu</strong>, <strong>Software</strong>, <strong>Distributed Repositories</strong>.</li>
<li>Select <strong>Replicate Now </strong>from the Actions menu in the lower left.</li>
<li>Select all distributed repositories, then click <strong>Next</strong>.</li>
<li>Select <strong>Incremental </strong>as the replication type, then click <strong>Next</strong>.</li>
<li>Click <strong>Start Replication</strong>.</li>
</ol>
<p>Als u tegen problemen aanloopt of hulp nodig heeft bij herstelwerkzaamheden of het uitvoeren van de DAT update, neem dan contact met onze supportdesk op: 0251-751100.</p>
<p><strong>Update (16-4 9:49)<br />
</strong>Mochten bovenstaande stappen niet voor de gewenste oplossing zorgen, zou het geforceerd uitrollen van McAfee&#8217;s SuperDAT 6683 (<a title="McAfee Security Updates" href="http://www.mcafee.com/apps/downloads/security-updates/security-updates.aspx" target="_blank">hier</a> te downloaden) alsnog het probleem moeten verhelpen.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.medusoft.eu/newsroom/nieuws/2012/04/17/urgent-probleem-met-dat-6682-groupshield-email-gateway/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

