sandboxing is een term uit de cyberbeveiliging die betrekking heeft op verschillende technieken die worden gebruikt om uw netwerk en computerinfrastructuur te beschermen tegen inbreuken door schadelijke software (ook bekend als: Malware).
Eén methode is sandboxing, wat een speciale, beveiligde werkomgeving biedt voor applicaties van derden die geïsoleerd zijn van kritieke systeembronnen en programma's. Een andere methode is het openen van bijlagen met behulp van 'Attachment Sandbox', waarbij wordt gelet op kwaadaardig gedrag voordat de bijlage in de inbox van een medewerker terechtkomt.
Sandboxing, of het nu gebruikt wordt om je besturingssysteem of je e-mail te beschermen, biedt een extra beveiligingslaag die kan voorkomen dat malware je bedrijf binnendringt en je schade toebrengt. Maar wees gewaarschuwd: in het geval van e-mailsandboxes weten hackers dat deze oplossingen bestaan en hebben ze ontwijkingstechnieken ingebouwd om zich te verbergen voor de beperkingen van SPAM-sandboxing!
Bron: Technische termen
Gerelateerde termen: Beheerdersrechten, Minste privilege, Malware
Gerelateerde artikelen: Acht punten om over na te denken voordat u een sandbox-oplossing kiest
MKB-eigenaren die twijfelen of ze sandboxingtechnieken voor e-mailbeveiliging moeten gebruiken, moeten nagaan of hun spamoplossing dit ondersteunt. Als het beschikbaar is, schakel het dan in. Heeft u geen spamoplossing die u beschermt? Dat is niet goed, u hebt er een nodig... dus schaf er een aan. Wat sandboxing betreft, kan het nooit kwaad om bijlagen te controleren voordat ze uw e-mailgebruikers bereiken met een sandboxingoplossing.
Voor applicatie-sandboxing hoeft een MKB-bedrijf niet veel te doen, omdat applicatie-sandboxing wordt beheerd en geïmplementeerd door de applicatieleveranciers zelf. Het enige wat u kunt doen, is uw leveranciers vragen welke applicatiebeoordelingen zij uitvoeren en monitoren op kritieke kwetsbaarheden in hun applicaties.
Geen enkele oplossing is 100% waterdicht. Daarom is het belangrijk dat u uw medewerkers ook bewustwordingstrainingen geeft om schadelijke bijlagen te herkennen en te vermijden die ze mogelijk ontvangen in phishingcampagnes. Vaak is de bijlage alleen beschikbaar via een Google Drive- of Microsoft SharePoint-inlogpagina, waardoor er in een sandbox niets te controleren valt. Wanneer uw gebruikers echter hun inloggegevens opgeven om toegang te krijgen tot het bestand, is de kans groot dat ze... hun inloggegevens aan de hackers geven via een nepwebsite die is opgezet om inloggegevens te verzamelen!

Sandboxing in cyberbeveiliging: hoe past het in uw stack?

SC Labs beoordeelt e-mailbeveiliging
Ontdek en deel de nieuwste trends, tips en best practices op het gebied van cyberbeveiliging, maar ook nieuwe bedreigingen waar u op moet letten.
AI-tools hebben zich razendsnel in ons dagelijks werkleven genesteld! Iemand in je team schrijft een e-mail met ChatGPT...
Lees meer
Je hebt ze vast wel eens gezien. Een kleine zwarte camera op een paal vlakbij een kruispunt, een zonnepaneel erop, en dan stil...
Lees meer
Het belastingseizoen houdt accountants bezig, maar ook oplichters. Begin deze zomer werd een accountantskantoor het slachtoffer van...
Lees meerKrijg een scherper beeld van menselijke risico's met een positieve aanpak die traditionele phishingtests overtreft.
