sandboxing

28 februari 2020 | cyber sandboxing


sandboxing is een term uit de cyberbeveiliging die betrekking heeft op verschillende technieken die worden gebruikt om uw netwerk en computerinfrastructuur te beschermen tegen inbreuken door schadelijke software (ook bekend als: Malware).

Eén methode is sandboxing, wat een speciale, beveiligde werkomgeving biedt voor applicaties van derden die geïsoleerd zijn van kritieke systeembronnen en programma's. Een andere methode is het openen van bijlagen met behulp van 'Attachment Sandbox', waarbij wordt gelet op kwaadaardig gedrag voordat de bijlage in de inbox van een medewerker terechtkomt.

Sandboxing, of het nu gebruikt wordt om je besturingssysteem of je e-mail te beschermen, biedt een extra beveiligingslaag die kan voorkomen dat malware je bedrijf binnendringt en je schade toebrengt. Maar wees gewaarschuwd: in het geval van e-mailsandboxes weten hackers dat deze oplossingen bestaan en hebben ze ontwijkingstechnieken ingebouwd om zich te verbergen voor de beperkingen van SPAM-sandboxing!

Bron: Technische termen

Gerelateerde termen: Beheerdersrechten, Minste privilege, Malware

Gerelateerde artikelen: Acht punten om over na te denken voordat u een sandbox-oplossing kiest

Wat betekent dit voor een MKB-bedrijf?

MKB-eigenaren die twijfelen of ze sandboxingtechnieken voor e-mailbeveiliging moeten gebruiken, moeten nagaan of hun spamoplossing dit ondersteunt. Als het beschikbaar is, schakel het dan in. Heeft u geen spamoplossing die u beschermt? Dat is niet goed, u hebt er een nodig... dus schaf er een aan. Wat sandboxing betreft, kan het nooit kwaad om bijlagen te controleren voordat ze uw e-mailgebruikers bereiken met een sandboxingoplossing.
 
Voor applicatie-sandboxing hoeft een MKB-bedrijf niet veel te doen, omdat applicatie-sandboxing wordt beheerd en geïmplementeerd door de applicatieleveranciers zelf. Het enige wat u kunt doen, is uw leveranciers vragen welke applicatiebeoordelingen zij uitvoeren en monitoren op kritieke kwetsbaarheden in hun applicaties.
 
Geen enkele oplossing is 100% waterdicht. Daarom is het belangrijk dat u uw medewerkers ook bewustwordingstrainingen geeft om schadelijke bijlagen te herkennen en te vermijden die ze mogelijk ontvangen in phishingcampagnes. Vaak is de bijlage alleen beschikbaar via een Google Drive- of Microsoft SharePoint-inlogpagina, waardoor er in een sandbox niets te controleren valt. Wanneer uw gebruikers echter hun inloggegevens opgeven om toegang te krijgen tot het bestand, is de kans groot dat ze... hun inloggegevens aan de hackers geven via een nepwebsite die is opgezet om inloggegevens te verzamelen!
 

Gerelateerde artikelen:

Sandboxing in cyberbeveiliging: hoe past het in uw stack?

SC Labs beoordeelt e-mailbeveiliging

Extra Reading:

De kracht van sandboxen

Bekijk deze korte video van 2 minuten voor meer informatie over Sandboxing:

Doet u genoeg om uw bedrijf te beschermen?

Meld u vandaag nog aan bij CyberHoot en slaap beter, wetende dat uw

Medewerkers zijn cyber getraind en op hun hoede!


Inscrivez-vous dès maintenant !

Laatste blogs

Blijf scherp met het laatste nieuws beveiligingsinzichten

Ontdek en deel de nieuwste trends, tips en best practices op het gebied van cyberbeveiliging, maar ook nieuwe bedreigingen waar u op moet letten.

Uw team communiceert al met AI. Zo houdt u uw IT veilig.

Uw team communiceert al met AI. Zo houdt u uw IT veilig.

AI-tools hebben zich razendsnel in ons dagelijks werkleven genesteld! Iemand in je team schrijft een e-mail met ChatGPT...

Lees meer
Wat Flock-camera's elk bedrijf leren over data en vertrouwen.

Wat Flock-camera's elk bedrijf leren over data en vertrouwen.

Je hebt ze vast wel eens gezien. Een kleine zwarte camera op een paal vlakbij een kruispunt, een zonnepaneel erop, en dan stil...

Lees meer
Dringendheid, emotie, autoriteit: hoe een oplichter bijna een accountantskantoor binnendrong

Dringendheid, emotie, autoriteit: hoe een oplichter bijna een accountantskantoor binnendrong

Het belastingseizoen houdt accountants bezig, maar ook oplichters. Begin deze zomer werd een accountantskantoor het slachtoffer van...

Lees meer