Aanvallers die zich verschuilen achter residentiële proxy’s, commerciële VPN’s of andere anonimiseringsinfrastructuur glippen vaak ongezien langs bestaande edge-beveiliging. Dat komt niet doordat die beveiliging slecht werkt, maar doordat losse controlelagen — CDN’s, WAF’s, botmanagement en identity-systemen — elk maar een deel van een sessie beoordelen. Cybersecuritybedrijf Spur legt uit hoe die versnippering aanvallers een uitweg biedt.
Het probleem, zoals Spur het omschrijft: elke beveiligingslaag kijkt naar een ander segment van het verkeer, waardoor kwaadaardige sessies die verdacht gedrag combineren met een schoon uiterlijk tussen de mazen door glippen. Verkeer via een residentieel IP-adres of een bekende VPN-dienst oogt voor de meeste losstaande systemen simpelweg als een gewone gebruiker.
Spur presenteert als antwoord Monocle Session Enrichment, een laag die bestaande systemen voorziet van extra, realtime vertrouwenssignalen. Die laag detecteert onder meer gebruik van VPN’s en proxy’s, anonimiseringsdiensten, dataverkeer vanuit datacenters en geautomatiseerde, AI-gestuurde activiteit. Elke sessie krijgt zo een “Session Trust Assessment” met signalen (zoals vpn, proxied, anon of service), een beslissing met onderbouwing, en een tijdstempel en beslissings-ID voor herleidbaarheid.
Daarmee kunnen organisaties volgens Spur beter onderscheid maken: een vaste gebruiker die toevallig via een VPN inlogt gewoon doorlaten, maar bij nieuwe inloggegevens in combinatie met een onbekend apparaat én anonimiseringsverkeer alsnog om MFA vragen, of bij een grote transactie een extra verificatiestap toevoegen.
Voor Nederlandse organisaties is de kernboodschap dat IP-reputatie of een enkele controlelaag niet meer volstaat om verhoogd risico te herkennen. Wie edge-beveiliging overweegt uit te breiden, kijkt eerst het beste welke signalen de huidige opstelling al mist voordat in een extra laag wordt geïnvesteerd — en vraagt, zoals bij elke leveranciersclaim, om onafhankelijke cijfers over daadwerkelijke detectie in plaats van alleen marketingmateriaal.
Bron: BleepingComputer
Blijf op de hoogte
Volg CybersecurityNieuws.nl via RSS en mis geen enkel beveiligingsnieuws. Zelf iets gezien dat wij moeten weten? Tip de redactie.