
Met:
Cyberbeveiliging krijgt een nieuwe vorm door de uitbreiding van de cloudinfrastructuur, AI, gedistribueerde systemen en steeds complexere digitale omgevingen. Naarmate organisaties meer identiteiten, apparaten, gegevens en internetinfrastructuur beheren, verschuift de beveiliging naar continue zichtbaarheid, controle en het vermogen om op grote schaal op risico’s te reageren.
Dit rapport onderzoekt hoe kerngebieden van cyberbeveiliging zich ontwikkelen als reactie op deze verschuiving. Op het gebied van identiteitsbeveiliging, telemetriebeheer, menselijke beveiliging, eindpuntbeheer, menselijke risico-intelligentie, blootstellingsbeheer, e-mail- en domeinbeveiliging, beveiliging van verbonden apparaten, AI-native beveiligingsoperaties en cloudbeveiliging onderzoekt het hoe organisaties zich aanpassen aan bedreigingen die zich steeds meer over systemen, identiteiten en infrastructuur heen bewegen in plaats van zich te richten op één enkel punt van falen.
Lees hier het volledige rapport: https://report.papryon.com/thehackernews
Identiteitsbeveiliging — Keeper-beveiliging
Identiteit is een van de belangrijkste beveiligingsgrenzen in moderne organisaties geworden. Terwijl cloudinfrastructuur, werken op afstand, automatisering en AI-agenten het aantal identiteiten waarvoor toegang nodig is, uitbreiden, evolueren organisaties naar continu bestuur, minimale privileges en sterkere controle over zowel menselijke als niet-menselijke identiteiten.
“Het beheren van meerdere niet-verbonden tools is op zichzelf al een veiligheidsaansprakelijkheid.”
— Darren Guccione, CEO en mede-oprichter, Keeper Security
Website: keepersecurity.com
LinkedIn: https://www.linkedin.com/company/keeper-security
Telemetrie en gegevensbeheer — Cribl
Beveiligingsteams genereren meer telemetrie dan ooit, maar het simpelweg verzamelen van meer gegevens zorgt niet noodzakelijkerwijs voor een betere zichtbaarheid. Organisaties zijn steeds meer gefocust op het controleren hoe telemetrie wordt gerouteerd, gestructureerd, bewaard en hergebruikt in beveiligingstools, terwijl AI nieuwe eisen stelt aan de kwaliteit en monitoring van beveiligingsgegevens.
“De winnende beveiligingsprogramma’s in 2026 en daarna zijn niet degenen die de meeste gegevens verwerken. Zij zijn degenen die deze op verzoek kunnen routeren, hervormen en hergebruiken.”
— Nicole Beckwith, Senior Directeur Beveiligingstechniek & Operations, Cribl
Website: cribl.io
LinkedIn: https://www.linkedin.com/company/cribl
Eindpuntbeheer — Automox
Omdat organisaties steeds meer gedistribueerde eindpuntomgevingen beheren, moeten beveiligingsteams de tijd tussen het identificeren van een zwak punt en het toepassen van een effectieve controle verkorten. Continue patching, configuratiebeheer, geautomatiseerd herstel en zichtbaarheid in Windows, macOS en Linux worden steeds belangrijker voor eindpuntbeveiliging.
“Patch wat patchbaar is, verminder wat niet patchbaar is, en beheer het eindpunt continu.”
— Justin Talerico, CEO van Automox
Website: automox.com
LinkedIn: https://www.linkedin.com/company/automox
Intelligentie over menselijke risico’s — Nisos
Beveiligingsteams kijken steeds vaker verder dan traditionele technische controles om de mensen achter opkomende bedreigingen te begrijpen. Menselijke risico-intelligentie combineert onderzoeksexpertise, digitale attributie en externe intelligentie om risico’s te identificeren waarbij werknemers, leidinggevenden, kandidaten en derden betrokken zijn.
“Identiteitsintegriteit is de nieuwe firewall.”
— Ryan LaSalle, CEO van Nisos
Website: nisos.com
LinkedIn: https://www.linkedin.com/company/nisos
Belichtingsbeheer — Surf AI
Het risicobeheer verschuift van het ontdekken van kwetsbaarheden naar het voortdurend verminderen van de blootstellingen die er toe doen. Naarmate omgevingen complexer worden, moeten organisaties begrijpen hoe individuele zwakke punten met elkaar in verband staan, wie de eigenaar is en welke acties risico’s veilig kunnen verminderen.
“Ontdekking is gecommoditiseerd. Het midden is moeilijk.”
— Yair Grindlinger, medeoprichter en CEO van Surf AI
Website: surf.ai
LinkedIn: https://www.linkedin.com/company/surf-ai
Menselijke veiligheid – Adaptieve veiligheid
AI-aangedreven social engineering maakt het gemakkelijker om phishing, stemklonen, deepfakes en imitatie-aanvallen te creëren en te schalen. Menselijke veiligheid gaat daarom verder dan de jaarlijkse bewustwordingstraining en gaat naar continue, gepersonaliseerde simulaties en op risico gebaseerde interventies via e-mail, spraak, sms en video.
“Traditionele bewustmakingsprogramma’s zijn niet gebouwd voor de huidige bedreigingen. Menselijke veiligheid moet continu, gepersonaliseerd zijn en reageren op risico’s in de echte wereld.”
— Andrew Jones, medeoprichter en CPO, Adaptieve beveiliging
Website: adaptivesecurity.com
LinkedIn: https://www.linkedin.com/company/adaptivesecurity
E-mail- en domeinbeveiliging — Red Sift
Digitale nabootsing is steeds meer een infrastructuurprobleem en niet alleen een e-mailprobleem. Aanvallers kunnen frauduleuze domeinen, DNS-misbruik, websites en e-mailcampagnes combineren om zich voor te doen als organisaties, waardoor zichtbaarheid in de bredere internetomgeving steeds belangrijker wordt.
“Elk onderdeel van de keten – e-mail, domein, DNS, certificaat – is een vertrouwensbeslissing die in de openbare infrastructuur wordt genomen.”
— Rahul Powar, medeoprichter en CEO van Red Sift
Website: redsift.com
LinkedIn: https://www.linkedin.com/company/red-sift
Beveiliging van verbonden apparaten — Asimily
Naarmate de verbonden omgevingen zich uitbreiden, beheren organisaties een steeds complexere mix van apparaten in hun infrastructuur. Beveiligingsteams moeten begrijpen welke apparaten worden blootgesteld, hoe kwetsbaarheden kunnen worden uitgebuit en welke controles de risico’s kunnen verminderen zonder de activiteiten te verstoren. Voor verbonden omgevingen maakt dit continue zichtbaarheid, herstel en handhaving essentieel.
“Weten dat een apparaat gevaar loopt, moet eindigen in een gedwongen controle, en dat moet standhouden als de vloot verdubbelt.”
— Shankar Somasundaram, CEO van Asimily
Website: asimily.com
LinkedIn: https://www.linkedin.com/company/asimily
AI-native beveiligingsoperaties — SentinelOne
Beveiligingsoperaties worden geconfronteerd met een groeiende kloof tussen de snelheid van moderne aanvallen en het vermogen van menselijke teams om deze te onderzoeken. AI wordt binnen het SOC steeds vaker toegepast om onderzoek te automatiseren, bewijsmateriaal met elkaar te verbinden en de handmatige werklast die nodig is om incidenten te begrijpen te verminderen.
“AI versnelt, ondersteunt en suggereert, maar vervangt het menselijk oordeel niet.”
— Paolo Cecchi, Area VP Sales, Middellandse Zeegebied, SentinelOne
Website: sentinelone.com
LinkedIn: https://www.linkedin.com/company/sentinelone
Cloudbeveiliging — CrowdStrike
Cloudomgevingen worden een centraal doelwit voor identiteitsgestuurde aanvallen, omdat tegenstanders inloggegevens, configuraties en cloudcontroles misbruiken om zich door organisaties te verplaatsen. Beveiligingsteams evolueren daarom naar uniforme, realtime bescherming voor identiteits-, eindpunt- en cloudomgevingen.
“Traditionele CDR-mogelijkheden die afhankelijk zijn van statische risicomodellen en batchverwerking van logboeken… zijn simpelweg te traag voor het huidige bedreigingslandschap.”
— Kartik Shahani, vice-president van India en SAARC, CrowdStrike
Website: crowdstrike.com
LinkedIn: https://www.linkedin.com/company/crowdstrike
Download hier het volledige rapport: https://report.papryon.com/thehackernews