Cloudflare levert meer realtime informatie over cyberdreigingen

19 maart 2025

Cloud­flare intro­du­ceert het Cloud­force One-platform voor infor­matie over cyber­drei­gingen. Dit platform biedt realtime infor­matie over cyber­aan­vallen die op het internet plaats­vinden, gebaseerd op de tele­me­trie van Cloudflare’s wereld­wijde netwerk, om bevei­li­gings­teams te helpen meer voor elkaar te krijgen met dezelfde middelen. Eventuele problemen worden sneller geïden­ti­fi­ceerd, men kan snel op drei­gingen en de werkwijze van cyber­cri­mi­nelen reageren en het wordt duidelijk welke systemen het doelwit van aanvallen zijn.

Dreigingsinformatie met context

Cyber­cri­mi­nelen veran­deren hun tactieken dagelijks, vinden nieuwe kwets­baar­heden die ze kunnen uitbuiten en nieuwe manieren om hun slacht­of­fers te over­wel­digen. Bovendien wordt verwacht dat de kosten van cyber­cri­mi­na­li­teit in 2025 zullen oplopen tot 10,5 biljoen dollar. Om bij te blijven, moeten orga­ni­sa­ties inzicht hebben in alle drei­gingen waarmee ze te maken krijgen. Tradi­ti­o­nele feeds met drei­gings­in­for­matie missen echter vaak een zinvolle of volledige context voor de reden waarom een bepaalde dreiging in de feed is opgenomen. Dit is verge­lijk­baar met het ontvangen van een waar­schu­wing zonder enige uitleg of eventuele oplossing. Optimale feeds met drei­gings­in­for­matie moeten speci­fieke, bruikbare infor­matie over cyber­cri­mi­nelen, opkomende risico’s en inbreu­kin­di­ca­toren (IoC’s) leveren die een directe impact op de bevei­li­ging van een orga­ni­satie hebben.

Complete en nauwkeurige dreigingsinformatie

“Niet alle drei­gings­feeds zijn betrouw­baar of tijdig beschik­baar. Onze sector wordt geplaagd door inzichten die verouderd of gefrag­men­teerd zijn, waardoor de kans aanzien­lijk toeneemt dat orga­ni­sa­ties het slacht­offer worden van hackers”, aldus Matthew Prince, mede­op­richter en CEO van Cloud­flare. “Cloud­flare heeft een van de grootste netwerken ter wereld opgebouwd, waardoor wij een van de weinige bedrijven zijn die toegang hebben tot de meest complete en nauw­keu­rige drei­gings­in­for­matie. Onze unieke robuuste zicht­baar­heid maakt ons platform voor drei­gingen de meest alom­vat­tende optie om effec­tieve stappen te kunnen zetten.”

Cloudflare Workers AI

Het drei­gings­plat­form is gebaseerd op Cloud­flare Workers AI en kan opge­schaald worden om de benodigde veer­kracht te handhaven tijdens de data­pieken die aangeven hoe onvoor­spel­baar de cyber­aan­vallen zijn. Vanaf nu biedt het Cloud­force One-drei­gings­plat­form aan orga­ni­sa­ties de volgende mogelijkheden:

  • Een duidelijk overzicht van de constante stroom aanvallen op het internet: orga­ni­sa­ties krijgen toegang tot een time-lapse weergave van de aanvallen, aange­stuurd door drei­gings­in­zichten waar niemand anders over beschikt. Deze weergave is ontworpen om stra­te­gi­sche vragen te beant­woorden en inzicht te verkrijgen in de aanval­de­tails. Dankzij deze aanpak hebben gebrui­kers direct toegang tot de meest relevante informatie.
  • Bescher­ming tegen moderne, geavan­ceerde drei­gingen: secu­ri­ty­teams kunnen toegang krijgen tot aange­paste infor­matie over een speci­fieke omgeving, sector of regio. De infor­matie over drei­gingen omvat bruikbare inbreu­kin­di­ca­toren (IoC’s) en event­s­a­men­vat­tingen, zoals de speci­fieke groep drei­gings­ac­toren en profielen, die duidelijk maken welke methoden werden gebruikt. Ook worden de tactieken in kaart gebracht.
  • Effi­ci­ën­tere en snel reage­rende secu­ri­ty­teams: drei­gings­ge­beur­te­nissen verschaffen een waar­de­volle context voor de verza­melde data, waardoor secu­ri­ty­teams acti­vi­teiten kunnen prio­ri­teren en hun beperkte middelen op de meest urgente drei­gingen kunnen richten. Bedrijven kunnen hun drei­gings­in­for­matie-ecosys­teem en algehele bevei­li­ging aanzien­lijk verbe­teren door op de juiste drei­gings­in­for­matie te reageren en deze in hun secu­ri­ty­tools te integreren.

“Orga­ni­sa­ties hebben bruikbare drei­gings­in­for­matie nodig om inzicht te verkrijgen in de omvang van de aanvallen waartegen ze zich moeten verde­digen en hoe de agres­si­vi­teit en tech­nieken van de hackers zich ontwik­kelen”, aldus Blake Darché, hoofd van Cloud­force One bij Cloud­flare. “De meeste tools in de sector over­stelpen secu­ri­ty­teams met irre­le­vante drei­gings­in­for­matie, wat vaak tot fout­po­si­tieve en/​of fout­ne­ga­tieve resul­taten leidt. Dankzij het drei­gings­plat­form van Cloud­force One kunnen klanten zich op de meest urgente drei­gingen voor hun directe omgeving concen­treren, van triviale risico’s tot complexe cases, zoals het misbru

Pin It on Pinterest

Share This