Must read

Een veilig netwerk door de ogen van Loek: Cisco Secure Client ‘Anytime Anywhere’

Het vierde en laatste deel van de serie ‘Een veilig netwerk in de ogen van Loek’ richt zich op de Secure Client van Cisco, waarmee je de beveiliging van je netwerk vanuit een centraal punt kunt beheren.

Sinds begin 2020 heeft het thuiswerken een enorme boost gekregen. Waar medewerkers, klanten en leveranciers voorheen grotendeels vanuit kantoor werkten, zijn de werkzaamheden veel meer naar de thuissituatie verplaatst. Deze wijziging heeft er ook toe geleid dat ‘security controls’ verhuisd zijn van het centrale datacenter naar een cloud managed oplossing. Met deze oplossing is het makkelijker om grip te houden op zowel de kantooromgeving als de werkomgeving van de medewerker buiten kantoor.

Wat kun je met de Cisco Secure Client?

Cisco heeft de cloud managed oplossing begin 2022 omgedoopt van Anyconnect naar Cisco Secure Client. Hiermee beheer je diverse Cisco producten (waaronder Umbrelle, ISE (Identity Service Engine) en Secure Endpoint) vanuit één client. Ook blijft elk product in zijn kracht en blijf je gebruik maken van alle unieke functionaliteiten.

Afhankelijk van de behoefte kunnen de producten gestapeld worden waardoor je uiteindelijk een totaaloplossing krijgt. In de afbeelding zie je drie gestapelde producten.

Cisco AnyConnect VPN

Hiermee kun je onder andere verbinding maken met een organisatie, om vanuit daar de benodigde applicaties te benaderen. Cisco Anyconnect VPN biedt daarnaast ook mogelijkheden om de gebruiker te authentiseren tegen Active Directory of SAML (een technische standaard die, door single sign-on providers, gebruikt wordt om er voor te zorgen dat een gebruiker geauthentiseerd kan worden).

Cisco Secure Endpoint (voorheen AMP)

De vernieuwde endpoint protectie van Cisco voorziet in een Endpoint Detection and Response oplossing (EDR). Waar de klassieke antivirus oplossing enkele tekortkomingen had, heeft Cisco met Secure Endpoint de beveiliging substantieel verhoogd. Secure Endpoint monitort de werkplek constant, in zijn geheel als ecosysteem, op afwijkend gedrag. Hierdoor zijn afwijkingen eenvoudig vast te stellen. Uiteraard dient deze oplossing constant gemonitord te worden op afwijkingen om vast te stellen of er geen false-positives ontstaan.

Cisco Umbrella

Umbrella heeft zijn meerwaarde al meermaals bewezen. Cisco Umbrella is in de basis een DNS-Security oplossing. Om dit product goed te kunnen toelichten, is enige kennis van de werking van DNS benodigd.

Waar het in de essentie om gaat is dat wanneer men een website bezoekt er eerst altijd een vertaling gedaan wordt van NAAM naar IP adres. Door gebruik te maken van de DNS servers van Umbrella (208.67.220.220 en 208.67.222.222) wordt deze vertaling door Cisco uitgevoerd.

Cisco houdt een database bij met malafide IP adressen. Mocht er een DNS verzoek komen dat matcht met een van deze malafide IP adressen, dan kan Cisco deze blokkeren. Hiermee voorkom je dat gebruikers (per abuis) malafide websites bezoeken. Ook verklein je substantieel het risico op malware en phishing.

Een andere mogelijkheid van Umbrella is om URL-filtering toe te passen. Zo kun je bepaalde URL categorieën blokkeren, zoals shopping of gaming. Dit zijn voorgedefinieerde categorieën, die meerdere URL’s bevatten. Op de afbeelding zie je een dergelijke blokkade.

Cloud Managed Firewall

De laatste nieuwe ontwikkeling binnen Secure Client is de toevoeging van een Cloud Managed Firewall. Dit biedt extra mogelijkheden op het gebied van het toestaan of blokkeren van IP of TCP/UDP pakketten. Het toestaan of blokkeren van pakketten is eigenlijk niet bijzonder, dit doen we immers al jaren met lokale firewalls. Echter door het in de cloud te hosten, kunnen de policies ook op de thuiswerkplek worden toegepast.

De Umbrella Cloud Managed Firewall is met name geschikt om verkeer van binnen naar buiten te filteren. Voor verkeer dat andersom gaat, blijft een on-premise firewall noodzakelijk.

Additionele mogelijkheden

  • Cloud Access Security Broker (CASB): laat organisaties grip krijgen op het gebruik van cloud toepassingen
  • Data Loss Prevention (DLP): helpt bij het beschermen van gevoelige informatie. DLP classificeert data op basis van gevoeligheid. Op basis van deze classificatie kan er bepaald worden wat er al dan niet mogelijk is met deze data. Zo kunnen er bijvoorbeeld bij creditcardnummers beperkte mogelijkheden worden opgelegd.
  • Remote Browser Isolation (RBI): met RBI plaats je een extra beveiligingslaag voor hoge risico-eindgebruikers. Door de browser te activeren in de cloud en niet op het lokale apparaat, verplaats je gevaarlijke webcontent ook naar de cloud. Hierdoor hebben aanvalstechnieken als scripts en phishing minder effect op de werkplek van de gebruiker.

De Umbrella Suite is opgedeeld in 3 versies:

  1. Umbrella 1.0 (DNS Security Essentials / Advantage)
  2. Umbrella 2.0 (Umbrella 1.0 + Umbrella SIG Essentials + Advantage)
  3. Umbrella 3.0 (Umbrella 1.0 + Umbrella 2.0 + Secure Connect)

Doordat Cisco meerdere producten kan stapelen in de Cisco Secure Client kan voor elk beveiligingsrisico een gepaste oplossing geboden worden.

Daarnaast is het ook van belang om in acht te houden dat er gefaseerd producten geïmplementeerd dienen te worden. Op deze manier kun je implementaties goed monitoren en meten, waardoor doorlooptijden verklein worden. Het interne beleid van organisaties is regelmatig een vertragende factor in dit proces. De ervaring van TCC zal ervoor zorgdragen dat er een correcte vertaling wordt gemaakt van beleid naar technische oplossing.

Cisco Secure-X

In de toekomst zal alles aangestuurd worden vanuit Secure-X dashboard. Hiermee bewerkstellig je een Single Pane of Glass. De verschillende security oplossingen, waaronder Umbrella en Secure Endpoint, geven op basis van API’s informatie door aan het dashboard.

Daarnaast zal Secure-X meer en meer mogelijkheden gaan bieden om direct acties vanuit het Secure-X dashboard te kunnen toepassen. Bijvoorbeeld het in quarantaine plaatsen van een client omdat er in Secure Endpoint afwijkend gedrag wordt vertoond. Op basis van een playbook wordt er vervolgens automatisch ingegrepen. Na onderzoek van de werkplek, kan deze client dan weer worden vrijgegeven.

Dit was het laatste artikel in de serie ‘een veilig netwerk in de ogen van Loek’. Heb je op basis van dit of vorige artikelen nog vragen? Neem dan gerust contact op. Ik ben te bereiken via loek.canisius@tcc.eu

Bedankt voor het lezen!

Lees ook deze actualiteiten, must reads, publicaties en evenementen

Nieuws

Expeditie Horizon: voor organisaties die durven ontdekken

Op donderdag 1 oktober nemen we je mee op Expeditie Horizon: voor organisaties die durven ontdekken. Samen verkennen we de laatste ontwikkelingen op het gebied van AI, security, innovatie en digitaal werken. We onderzoeken wat deze ontwikkelingen betekenen voor de keuzes die je vandaag maakt. Dit doen we door niet alleen vooruit te kijken maar door af en toe stil te staan bij de kansen die zich nu al aan de horizon aftekenen. Ga jij mee op Expeditie Horizon?
Nieuws

Maak kennis met Rick en Jeroen

Rick en Jeroen houden zich dagelijks bezig met cybersecurity, ieder vanuit hun eigen expertise. Waar Rick organisaties ondersteunt op het gebied van governance, compliance en security awareness, richt Jeroen zich op de technische kant van beveiliging. In deze blog lees je hoe ze bij TCC terechtkwamen, hoe hun rollen elkaar aanvullen en waarom cybersecurity uiteindelijk om meer draait dan alleen technologie!
Nieuws

De toekomst van documentautomatisering

De manier waarop organisaties omgaan met documenten wordt steeds belangrijker. Waar documenten vroeger vooral werden gezien als administratieve middelen, vormen ze vandaag de dag een essentieel onderdeel van bedrijfsprocessen. In deze blog lees je hoe de toekomst van documentautomatisering eruitziet!
Nieuws

Maak kennis met Dean

Dean werkt als 1e Lijns Servicedesk Engineer bij TCC smart It solutions. Inmiddels is hij al bijna 5 jaar onderdeel van ons team, een mooi moment om te kijken naar zijn tijd bij TCC. In deze blog leer je Dean beter kennen en kom je erachter waarom hij zoveel plezier in zijn werk heeft!
Nieuws

Dit was het TCC x Cisco SMB Café

Hoe vertaal je ontwikkelingen op het gebied van AI, security en netwerken naar concrete toepassingen binnen jouw organisatie? En hoe kijken TCC en Cisco naar de toekomst van de IT en de innovaties die hier bij komen kijken? Dit zijn onderwerpen die besproken zijn tijdens het TCC x Cisco SMB Inspiration Café, dat plaatsvond bij Thiessen Wijnkoopers in Maastricht. Bekijk hier onze aftermovie!

Liever direct contact met één van onze medewerkers? Neem contact op ›

Ga jij mee op Expeditie Horizon? Samen gaan we op ontdekkingsreis en verkennen we de laatste ontwikkelingen in de wereld van AI, security, innovatie en digitaal werken.

TCC x Cisco SMB Inspiration Café

Schuif aan bij het TCC x Cisco SMB Inspiration Café en ga in gesprek over AI, samenwerking en IT.

Ontdek hoe AI-agents de geheime dienst van jouw organisatie worden: kom naar de Control Room.

whitepaper

Verhoogde efficiëntie met de digitale werkplek van Workspace 365

Met Workspace 365 vereenvoudig je de digitale werkplek zodat jouw medewerkers 30 minuten per dag kunnen besparen. Meer weten? Lees de whitepaper!

    Mocht je de e-mail na aanvraag niet ontvangen, neem dan contact op.

    Deze website maakt gebruik van cookies.