De kracht van Duo: meer dan alleen multi-factor autorisatie (MFA)
Cisco Duo is een toonaangevende oplossing voor identiteits- en toegangsbeveiliging met end-to-end bescherming tegen phishing en een zero-trust beveiligingsplatform dat is ontworpen om de identiteit van gebruikers te verifiëren en toegang tot applicaties en gegevens te beschermen. Het biedt geavanceerde authenticatie, apparaatzichtbaarheid en adaptieve toegangsbeleid om organisaties te beschermen tegen ongeautoriseerde toegang en op inloggegevens gebaseerde aanvallen. Duo’s eenvoudige implementatie en integratie met bestaande infrastructuren maken het de voorkeurskeuze van organisaties in de publieke sector die hun cybersecuritypositie willen versterken.
Cisco Duo gaat verder dan traditionele multi-factor authenticatie door uitgebreide apparaatzichtbaarheid en adaptieve toegangscontroles te integreren. Het evalueert voortdurend het beveiligingsniveau van apparaten die toegang proberen te krijgen tot bedrijfsapplicaties door factoren zoals de versie van het besturingssysteem, de aanwezigheid van beveiligingsagenten en de naleving van het beleid van de organisatie te controleren. Dankzij deze apparaatvertrouwensmogelijkheid kunnen organisaties een gedetailleerd toegangsbeleid afdwingen dat de toegang beperkt of toestaat op basis van de gezondheidsstatus en het risiconiveau van het apparaat, waardoor het aanvalsoppervlak wordt verkleind en de toegang tot gecompromitteerde of niet-conforme apparaten wordt voorkomen. Duo’s integratie met toonaangevende browsers en eindpuntbeveiligingsoplossingen verbetert het vermogen om vertrouwde eindpunten te identificeren zonder dat opdringerige agenten nodig zijn, waardoor de handhaving van de beveiliging wordt vereenvoudigd en het gebruikersgemak behouden blijft.
Bovendien ondersteunt Duo een breed scala aan authenticatiemethoden om sterke beveiliging in evenwicht te brengen met gebruikerservaring. Gebruikers kunnen zich authenticeren via mobiele pushmeldingen, hardwaretokens, biometrie, telefoontjes of eenmalige toegangscodes, met de flexibiliteit om voorkeurs- of back-upapparaten te selecteren voor redundantie. Duo biedt ook wachtwoordloze authenticatieopties met behulp van beveiligingssleutels en FIDO2-biometrie, waardoor de afhankelijkheid van wachtwoorden wordt verminderd en end-to-end phishing-resistentie wordt geboden als onderdeel van onze op beveiliging gerichte IAM-aanpak. De Single Sign-On (SSO)-mogelijkheden vereenvoudigen het inloggen doordat gebruikers zich één keer kunnen authenticeren en veilig toegang kunnen krijgen tot meerdere applicaties. Bovendien analyseren Duo’s continue identiteitsbeveiligingsmogelijkheden gebruikersgedrag en toegangspatronen in realtime, waardoor op risico gebaseerde adaptieve authenticatie mogelijk wordt die de beveiligingsvereisten dynamisch aanpast op basis van contextuele factoren zoals locatie en apparaatvertrouwen. Deze combinatie van functies maakt Duo tot een robuust, gebruiksvriendelijk platform dat Zero Trust-beveiligingsmodellen ondersteunt en organisaties in de publieke sector helpt te voldoen aan strenge compliance-eisen.
NIST Cybersecurity Framework 2.0 en NIST SP 800-53 – De geheime saus voor cyberveerkracht
Het NIST Cybersecurity Framework (CSF) 2.0, uitgebracht in februari 2024, bouwt voort op zijn voorganger door een zesde hoofdkenmerk te introduceren, Regeren, waarin de nadruk wordt gelegd op de verantwoordelijkheid van de uitvoerende macht en de strategische afstemming van cyberbeveiliging op bedrijfsdoelstellingen. Deze toevoeging weerspiegelt het groeiende besef dat cyberbeveiliging moet worden geïntegreerd in het bestuur van de organisatie om effectief te zijn. De zes kernfuncties van het raamwerk (beheren, identificeren, beschermen, detecteren, reageren en herstellen) bieden een alomvattende levenscyclusbenadering voor het beheren van cyberbeveiligingsrisico’s. Elke functie wordt ondersteund door categorieën en subcategorieën die specifieke cyberbeveiligingstaken aanpakken, zoals activabeheer, identiteitsbeheer, detectie van bedreigingen en reactie op incidenten.
Bovendien vergroot NIST CSF 2.0 de toepasbaarheid ervan buiten de kritieke infrastructuur voor organisaties van elke omvang en sector, inclusief de publieke sector. Het bevat bijgewerkte categorieën om moderne bedreigingen aan te pakken en legt een grotere nadruk op het risicobeheer van de toeleveringsketen, wat de groeiende complexiteit en onderlinge verbondenheid van de huidige digitale ecosystemen weerspiegelt. Het raamwerk sluit ook nauwer aan bij mondiale standaarden zoals ISO/IEC 27001:2022, waardoor een bredere adoptie en integratie wordt vergemakkelijkt. Het vrijwillige karakter en de flexibele, op risico’s gebaseerde aanpak maken het tot een waardevol instrument voor organisaties die risico’s willen beoordelen, cyberbeveiligingsprogramma’s willen begeleiden en de communicatie tussen technische teams en leiderschap willen verbeteren.
NISTSP800-53 is een uitgebreide catalogus van meer dan 1.000 beveiligings- en privacycontroles, georganiseerd in 20 families, voornamelijk ontworpen voor federale informatiesystemen, maar ook op grote schaal overgenomen door overheidscontractanten en gereguleerde industrieën. Deze controles omvatten bestuurlijke, operationele en technische veiligheidsmaatregelen, die een gedetailleerde en granulaire aanpak bieden voor de bescherming van informatiesystemen. Het raamwerk legt de nadruk op een risicogebaseerde aanpak bij het selecteren en aanpassen van controles, waardoor organisaties schaalbare en aanpasbare beveiligingsmaatregelen kunnen implementeren die aansluiten bij hun specifieke risicoomgevingen en compliance-eisen.
Belangrijk is dat NIST SP 800-53 nauw geïntegreerd is met andere raamwerken en regelgeving, waaronder NIST CSF, FedRAMP, HIPAA en FISMA, wat helpt de auditlasten te verminderen en de consistentie bij het implementeren van controles te verbeteren. De controles bestrijken een breed spectrum aan beveiligingsgebieden, zoals toegangscontrole, incidentrespons, systeem- en communicatiebescherming en noodplanning. Deze brede reeks controles ondersteunt organisaties bij het naleven van federale mandaten en het verkrijgen van kritische goedkeuringen zoals Approval to Operate (ATO), essentieel voor de veilige werking van federale informatiesystemen in de Amerikaanse publieke sector.
Gedetailleerde categorieën NIST CSF 2.0
- Identificeren: Richt zich op het begrijpen van organisatorische cyberbeveiligingsrisico’s voor systemen, activa, gegevens en mogelijkheden. Dit omvat vermogensbeheer, risicobeoordeling en governance. Cisco Duo ondersteunt dit door inzicht te bieden in gebruikersidentiteiten en apparaten die toegang hebben tot systemen.
- Beschermen: Het omvat waarborgen om de levering van kritieke diensten te garanderen, waaronder identiteitsbeheer, toegangscontrole, gegevensbeveiliging en beschermingstechnologie. Duo’s MFA en adaptief toegangsbeleid ondersteunen deze functie rechtstreeks door sterke authenticatie en toegangscontroles af te dwingen.
- Detecteer: Het gaat om het tijdig ontdekken van cyberveiligheidsgebeurtenissen door middel van continue monitoring- en detectieprocessen. Duo helpt door authenticatiegebeurtenissen te monitoren en afwijkende inlogpogingen te detecteren.
- Antwoord: Omvat activiteiten om actie te ondernemen op gedetecteerde cyberveiligheidsincidenten, inclusief responsplanning en mitigatie. Het adaptieve beleid van Duo maakt een dynamische reactie mogelijk door de toegang aan te passen op basis van risicosignalen.
- Herstellen: Richt zich op het herstellen van capaciteiten of diensten die zijn aangetast als gevolg van cyberveiligheidsincidenten, inclusief herstelplanning en verbeteringen. Hoewel Duo voornamelijk preventie en detectie ondersteunt, helpt de integratie ervan met bredere beveiligingsoperaties bij herstelinspanningen.
Gedetailleerde NIST SP 800-53-bedieningselementen
NIST 800-53 organiseert controles bij gezinnen; Belangrijke voorbeelden die relevant zijn voor Cisco Duo zijn onder meer:
- Toegangscontrole (AC): Controles zoals AC-2 (Accountbeheer) en AC-7 (Mislukte inlogpogingen) worden ondersteund door Duo’s handhaving van toegang met minimale bevoegdheden en meervoudige authenticatie.
- Identificatie en authenticatie (IA): Controles zoals IA-2 vereisen sterke identiteitsverificatie, die Duo biedt via zijn MFA en adaptieve authenticatiemogelijkheden.
- Risicobeoordeling (RA): Duo’s integratie met beveiligingsanalyses ondersteunt continue risicobeoordeling door gegevens over authenticatierisico’s te verstrekken.
- Incidentrespons (IR): Duo’s adaptieve toegangsbeleid en de integratie met incidentresponstools helpen organisaties effectief te reageren op beveiligingsgebeurtenissen.
- Andere families: Bewustzijn en training (AT), audit en verantwoording (AU), configuratiebeheer (CM) en systeem- en communicatiebeveiliging (SC) worden in samenwerking met Duo ook ondersteund in het bredere beveiligingsportfolio van Cisco.
Belang van NIST 800-53 en goedkeuring voor gebruik (ATO)
NIST 800-53 is van cruciaal belang voor organisaties in de Amerikaanse publieke sector omdat het de alomvattende controlebasis biedt die nodig is voor federale informatiesystemen om naleving van mandaten zoals FISMA en FedRAMP te
BRON
Feest ter ere van Meraki maandviering
De maand maart was een fantastische maand voor de ontwikkelaarsgemeenschap van Cisco Meraki. Elke donderdag publiceren we een nieuwe video waarin we laten zien hoe je het Meraki-platform kunt gebruiken…
Waarom gevalideerde AI-infrastructuur wint bij stoppen doe-het-zelf gok
Het opzetten van een AI-infrastructuur voor bedrijven is niet anders dan het bouwen van een krachtige computer. Je kunt elk onderdeel zelf aanschaffen, zorgvuldig de GPU, het moederbord, het koelsysteem…







