Volgende onderzoeksfase

Een werkend netwerk verder verbreden en toetsen

De technische basis functioneert en verwerkt praktijkdata. De volgende stap is onderzoeken hoe betrouwbaar, schaalbaar en waardevol het collectieve model wordt in meer uiteenlopende omgevingen.

Praktijkvalidatie van Protect en intranet

De PHP-basis van Blacklist Protect en Blacklist Monitor is beschikbaar. De pilots moeten aantonen hoe deze techniek functioneert binnen verschillende intranetten, portalen en maatwerkapplicaties.

Bescherming

Effectiviteit van blokkeringen, false positives en false negatives en de betrouwbaarheid van Cloud-scores.

Technische omgeving

Werking achter proxies, CDN’s en verschillende hosting- en applicatieconfiguraties.

Beheer en onderzoek

Bruikbaarheid van de eigen klantomgeving voor ICT-beheerders, rapportage per domein en gegevensminimalisatie.

Wat moet de brede pilot aantonen?

De centrale vraag is niet meer óf een collectief beveiligingsnetwerk technisch kan functioneren, maar hoeveel extra beveiligingswaarde ontstaat doordat deelnemers gebruikmaken van elkaars eerdere waarnemingen.

  • Hoe vaak een dreiging al bekend is voordat een nieuwe deelnemer deze tegenkomt.
  • Hoe betrouwbaar reputatie wordt opgebouwd uit verschillende waarnemingen en bronnen.
  • Hoe false positives en false negatives worden beperkt.
  • Hoe het netwerk blijft functioneren bij meer deelnemers en gebeurtenissen.
  • Welke technische gegevens noodzakelijk zijn en welke kunnen worden weggelaten.
FOTO – pilotpartners / onderzoek / verschillende technische omgevingen

Waarom verschillende praktijkomgevingen nodig zijn

Technische variatie

Apps, API-koppelingen, betaalproviders, webhooks, CDN’s, proxies en hostingomgevingen kunnen verschillende verkeerspatronen veroorzaken.

Onafhankelijke toetsing

Onderzoekers en cybersecurityexperts kunnen methodiek, detectie en conclusies onafhankelijk beoordelen.

Aantoonbare meerwaarde

Met meetbare resultaten kan worden vastgesteld welke extra bescherming het collectieve netwerk deelnemers biedt.

Wie kan bijdragen?

Pilotorganisaties, hostingbedrijven, cybersecurityexperts, brancheorganisaties, gemeenten, maatschappelijke instellingen en onderwijs- en onderzoeksinstellingen.

Contact Doe mee