Kennisportal
Kennisportal is een kennisplatform met een focus op de brede doelgroep Business en IT.

Detecteer APT aanvallen met Network Traffic Analysis

Het opsporen van cyberbedreigingen

Dagelijks moeten organisatie omgaan met cybercriminaliteit. Er wordt continue door cybercriminelen gewerkt aan de verbetering van hun instrumenten om bij te blijven met de inspanningen van beveiligingsbedrijven die de bedreigingen proberen tegen te werken. In deze whitepaper worden enkel van de meeste beruchte crimeware behandeld die we tot nu toe hebben gezien binnen organisaties. Een aantal van deze beruchte crimeware zijn: Citadel, ZeuS, Ice IX, Blackhole Exploit Kit en SpyEye. Zelfs deze spyware hebben nieuwe ontwikkelingen doorgemaakt sinds ze voor het eerste hebben toegeslagen binnen een organisatie.

Crimeware binnen bankfraude
De eerder genoemde crimeware, excl. de Blackhole Exploit Kit, worden voornamelijk gebruikt voor bankfraude en het stelen van persoonlijke identificeerbare informatie, ook wel PII genoemd. De meeste bankfraudes hebben betrekking op malware met één van de bovengenoemde producten. De Blackhole Exploit Kit is berucht geworden in het verspreiden van malware via drive-by-downloads. Uw computer kan dan al besmet raken op het moment dat u een gecompromitteerde site bezoekt.

De Advanced Persistent Threat (APTs) aanvallen
Gerichte aanvallen, beter bekend als ‘advanced persistent threats (APTs),’ zijn uiterst succesvol. In plaats dat men zich concentreert op de aanval methoden en effecten op het netwerk om de weerstand tegen aanvallen te verbeteren lijken steeds meer organisaties bezig te zijn met de discussie of men geavanceerd te werk moet gaan of dat men meer vanuit een technisch perspectief moet handelen.

Crimeware versus Beveiligingssoftware
Een ding is in ieder geval zeker: hoe beter beveiligingsbedrijven te werk gaan, hoe harder cybercriminelen werken aan de verbetering van crimeware. Het is bij beveiligingsbedrijven genoodzaakt om data mining en big data anlyses in te zetten om nieuwe bedreigingen te identificeren en ervoor te zorgen dat gegevens van klanten beschermd worden. Of dit nu fysieke, mobiele virtuele of cloud omgingen betreft.

Download deze whitepaper
Deze whitepaper richt zich op het gebruik van APT en hoe we deze kunnen detecteren met netwerkverkeer analyse. Download gratis en vrijblijvend deze whitepaper en lees hoe u uw organisatie schoon kan houden en APTs aanvallen.

 

Download de whitepaper
Download