Alfred Handgraaf – NetWitness over belang van threat intelligence

Eén van de belangrijkste voordelen van het gebruik van threat intelligence (dreigingsinformatie) is volgens Alfred Handgraaf van NetWitness de detectie van aanvallen in een vroeg stadium. Alfred Handgraaf (NetWitness)-ICP-2024-05Door threat feeds continu te monitoren en patronen te analyseren, kunnen organisaties potentiële dreigingen identificeren voordat ze zich ontwikkelen tot volledige aanvallen. Vroege detectie maakt een proactieve reactie mogelijk en vermindert of voorkomt de impact van een aanval. “NetWitness loopt voorop bij de aanpak van cyberdreigingen”, zo zegt Alfred. “Als vooraanstaand leverancier van cybersecurity-oplossingen begrijpen wij de cruciale rol die threat intelligence speelt in cybersecurity.”

NetWitness verdeelt dreigingsinformatie in de volgende categorieën:

  • Strategische threat intelligence – biedt organisaties inzichten in langetermijn-trends, de motivaties van de threat actors en hoe het threat landscape evolueert.
  • Operationele threat intelligence – is gericht op het heden en voorziet beveiligingsteams van de benodigde informatie om snel risico’s te identificeren en erop te reageren. En het fungeert als een schild tegen dreigende gevaren.
  • Tactische threat intelligence – voorziet organisaties van nauwkeurige details, zoals indicators of compromise, malwarehandtekeningen en aanvalsmethoden.

Bronnen

De kern van de aanpak van NetWitness is volgens Afred de integratie van threat intelligence uit de bovengenoemde categorieën die op hun beurt worden gevoed door kwalitatief goede bronnen. NetWitness definieert de belangrijkste bronnen waaruit deze informatie afkomstig is als:
  • OSINT – Open Source Intelligence
  • HUMINT – Human Intelligence
  • TECHINT – Technische Inlichtingen
  • CYBINT – Cyber Intelligence

NetWitness en dreigingsinformatie

Met deze categorieën en bronnen biedt NetWitness een reeks cybersecurity-oplossingen, zo legt Alfred uit. “Door het gebruik van threat intelligence stelt NetWitness organisaties in staat om realtime zicht te krijgen op potentiële dreigingen, waardoor snelle en effectieve acties hierop mogelijk worden. Met NetWitness krijgen organisaties bovendien toegang tot een schat aan threat intelligence, waaronder indicators of compromise, aanvalspatronen en bekende gedragingen van threat actors. Deze informatie is naadloos geïntegreerd in NetWitness-oplossingen, zodat het cyberdreigingen kan detecteren, onderzoeken en beperken.”

Waakzaam blijven

Organisaties moeten volgens Alfred vooral waakzaam blijven. “Cyberaanvallers die hun strategieën voortdurend doorontwikkelen, vormen een meedogenloze uitdaging voor het beschermen van gevoelige gegevens, kritieke activa en een onberispelijke reputatie.” Alfred benadrukt dat threat intelligence een van de krachtigste, snelste en meest kosteneffectieve methoden is waarmee teams bekende dreigingen kunnen detecteren. “Door gegevens te verwerken in de dreigingsinformatie-engine, kunnen ze bekende dreigingen autonoom identificeren, waardoor security-analisten extra tijd krijgen om zich te concentreren op onbekende dreigingen die een diepere analyse vereisen.”

Strategisch voordeel

Threat intelligence is wat Alfred betreft dus niet alleen een hulpmiddel; het geeft organisaties een strategisch voordeel dat hen in staat stelt om zich adequaat te beschermen tegen cyberaanvallen. “Met vertrouwde leveranciers zoals NetWitness kunnen organisaties vol vertrouwen de toekomst tegemoet blijven treden en focus houden op hun business.”   Voor meer informatie over NetWitness neem je contact op met Alfred Handgraaf via e-mail alfred.handgraaf@netwitness.com of telefonisch op 0620 415 502.   (dit artikel verscheen eerder in ITchannelPRO magazine 2024 #05)
IT Research & B2B Editor
Gerelateerde berichten

Op het artikel over plannen in Japan om schepen te gebruiken als drijvende datacenters kwam een reactie. Had de redactie van datacenterworks hier al niet eerder over geschreven, het verhaal...

Digitale samenwerking is een van de belangrijkste factoren voor zakelijk succes. Het maakt flexibele werkwijzen mogelijk, versnelt de besluitvorming en bevordert de uitwisseling tussen afdelingen. innovaphone, een Europese leverancier van...

BusinessCom, distributeur van Telecom-, IT-, Cybersecurity en CCTV-oplossingen, heeft een belangrijke stap gezet in de verdere professionalisering van de organisatie. Het bedrijf heeft een helder managementteam geformeerd dat de basis...

Snom Technology breidt zijn assortiment headsets uit in lijn met zijn strategie van continuïteit en verdere ontwikkeling. Het bedrijf zet daarbij bewust in op de evolutie van zijn succesvolle productlijnen...

Nederlandse particulieren, bedrijven en kennisinstellingen kiezen weer vaker voor een Nederlandse octrooiaanvraag om hun intellectueel eigendom te beschermen. Ze dienden in 2025 1.947 octrooiaanvragen in bij Octrooicentrum Nederland. Dat is...

Laatste nieuws
Personalia
Magazine
Evenementen
mei
13
10:00 - 17:00 - Kasteel van Kapellen
10:00 - 17:00 | Kasteel van Kapellen
apr
23
10:00 - 11:00 - Online
10:00 - 11:00 | Online
mei
28
17:00 - 21:00 - Defensie, Coldenhovelaan 1, Maasland
17:00 - 21:00 | Defensie, Coldenhovelaan 1, Maasland
Vacatures
Q data solutions
Den Bosch
TP-Link
Nieuwegein
TP-LINK
Nieuwegein