Ga naar hoofdinhoud

9 berichten getagd met "Security"

Laat alle tags zien

Time-out van de schermvergrendeling afdwingen

XFA kan nu ook de time-out van de schermvergrendeling afdwingen, naast de bestaande controle of die aan- of uitstaat.

Vroeger controleerde XFA alleen of de schermvergrendeling aanstond. Nu kun je als beheerder ook een maximale time-out instellen, en controleert XFA of de time-out van het toestel binnen die grens blijft.

Wat er nieuw is:

  • Je stelt in het beleid van je organisatie een maximale time-out in (in minuten)
  • XFA controleert zowel of de schermvergrendeling aanstaat als of de ingestelde time-out het maximum niet overschrijdt
  • Werkt op macOS, Windows en Linux, met herkenning per platform
  • De controle op de time-out komt naast de bestaande controle: beide moeten slagen voor het toestel voldoet

Zo houden organisaties beter grip op toestellen die onbeheerd blijven, en kunnen medewerkers geen extreem lange time-outs instellen die hun toestel blootstellen.

Stel je beleid in

De modus 'Auto' van Claude Code geldt nu als onveilige AI-instelling

De controle op onveilige AI-modus herkent nu ook de nieuwere, bewaarde rechtenmodi van Claude Code naast de oude vlag dangerouslySkipPermissions. Zo klopt de rapportage telkens wanneer een agent zo is ingesteld dat die elke actie automatisch goedkeurt.

De volgende waarden van permissions.defaultMode in ~/.claude/settings.json (of ~/.claude/settings.local.json) gelden nu als onveilig, omdat ze elke actie automatisch goedkeuren, ook shellcommando's en netwerkverzoeken:

  • bypassPermissions: de bewaarde tegenhanger van draaien met --dangerously-skip-permissions. Beschouw dit als 'de agent heeft alle rechten van de lokale gebruiker'.
  • auto: de nieuwe modus 'Auto' van Claude Code. Even risicovol: die slaat de vraag om toestemming over via een classifier en is bedoeld voor afgeschermde CI, niet voor persoonlijke toestellen.

Beide modi zijn onveilig op machines met inloggegevens of toegang tot productie. Veilige waarden (default, plan, acceptEdits) blijven ongemoeid. Toestellen met een van beide gemarkeerde modi verschijnen nu in de controle Unsafe AI Mode, en gebruikers zien in de app hoe ze het oplossen.

Bekijk je AI-beleid

Controles voor Intune en Vanta

Er zijn twee nieuwe controles rond MDM en compliance beschikbaar voor de desktopapp:

  • Microsoft Intune: controleert of een toestel in Microsoft Intune gekoppeld is. Werkt op macOS en Windows.
  • Vanta: controleert of de agent van Vanta geïnstalleerd is en draait. Werkt op macOS, Windows en Linux.

Bij beide controles stel je in het beleid van je organisatie in of er gewaarschuwd of geblokkeerd wordt, net als bij alle andere controles.

Deze controles zijn voorlopig alleen beschikbaar op desktop.

Stel je beleid in

Integratie met Noru

XFA werkt nu samen met Noru, een GRC-platform dat compliance behapbaar maakt voor moderne teams.

Zodra de koppeling er is, stuurt XFA je gegevens over toestelbeveiliging automatisch door naar Noru. Dat levert je:

  • Automatische compliance: toestelcontroles worden doorlopend geëxporteerd als bevindingen, zodat je niets meer handmatig hoeft na te gaan.
  • Koppeling aan risico's: elke controle is gekoppeld aan een risico in het risicoregister van Noru, wat een helder beeld geeft van de risico's in je organisatie.
  • Actueel zicht: bevindingen komen meteen door, zodat je compliancedashboard altijd de huidige stand toont.

XFA exporteert 23 beveiligingscontroles, verdeeld over de categorieën toestelstatus, compliance, configuratie en identiteit en toegang.

Maak om te starten een API-sleutel aan in Noru met de scopes Write Assets en Write Risks, en koppel die via de pagina Integraties in je XFA-dashboard.

Lees de aankondiging | Stel de integratie in

Beveiligingscontroles per organisatie

De XFA-app toont nu alleen de beveiligingscontroles die je organisatie vereist, in plaats van alle beschikbare controles.

Elke organisatie stelt haar eigen beleid in met eigen eisen. De app volgt die eisen nu en toont precies welke controles voor jou gelden:

  • Controles binnen het beleid: alleen de controles uit het beleid van je organisatie worden beoordeeld en getoond.
  • Duidelijke status per controle: per controle zie je of je toestel slaagt, aandacht nodig heeft of geblokkeerd is.
  • Niet-vereiste controles: controles die niet voor je organisatie gelden staan als "Not required", zodat je altijd weet wat er wel toe doet.

Zo begrijp je veel sneller wat je organisatie van je toestel verwacht en hoe je eraan blijft voldoen.

AI-controles

Er zijn drie nieuwe beveiligingscontroles rond AI beschikbaar in je beleid:

  • Geheimen in omgevingsvariabelen: herkent en voorkomt blootgestelde geheimen in omgevingsvariabelen of in de draaiende context, om het risico op lekkende inloggegevens te beperken.
  • Autonome agents: herkent autonome agents en vereist goedgekeurde maatregelen voor er toegang komt.
  • Onbeveiligde rechtenverhoging: herkent en voorkomt rechtenverhoging zonder bescherming, die kan leiden tot handelingen met hoge rechten zonder toestemming.

Bij elke controle stel je in of er gewaarschuwd of geblokkeerd wordt, net als bij alle andere controles in het beleid.

Stel je beleid in

Ondersteuning voor TOTP-authenticatie

XFA ondersteunt nu TOTP-authenticatie voor extra beveiliging.

Voeg een extra beveiligingslaag toe met authenticatie via Time-based One-Time Password (TOTP), een nieuwe MFA-methode naast Silent MFA.

Wat er nieuw is

  • TOTP als MFA-methode: zet TOTP aan op elke integratie, zodat gebruikers zich authenticeren met apps zoals Google Authenticator, Microsoft Authenticator of Authy
  • Herstelopties: ingebouwde ondersteuning voor herstelcodes en resetten door een beheerder
  • Standaard in de sector: werkt met elke authenticator-app die voldoet aan RFC 6238

Voordelen

  • Betere beveiliging met tweefactorauthenticatie
  • Werkt offline: codes worden lokaal op het toestel van de gebruiker gemaakt
  • Werkt met bekende authenticator-apps die gebruikers vaak al hebben
  • Werkt moeiteloos naast de bestaande Silent MFA

Aan de slag

Als beheerder zet je TOTP aan op de pagina Enforcement in het XFA-dashboard. Ga via Enforcement → Beheren naar je integratie en zet TOTP aan onder Multi-Factor Authenticatie.

Documentatie

We hebben uitgebreide documentatie toegevoegd om je op weg te helpen:

Controle op opnieuw opstarten

Nieuwe controle: is het toestel recent opnieuw opgestart

Opnieuw opstarten

Er is een nieuwe controle die nagaat of een toestel recent opnieuw is opgestart. Zo weet je beter dat het toestel in een schone staat verkeert en niet gecompromitteerd is.

Waarom dat uitmaakt:

  • Het ruimt mogelijke malware en exploits op
  • Het rondt beveiligingsupdates en patches af
  • Het zet netwerkverbindingen opnieuw op, wat ongeoorloofde toegang tegengaat
  • Het ruimt geheugenlekken op die kwetsbaarheden kunnen opleveren

Je kunt gebruikers nu verplichten hun toestel opnieuw op te starten wanneer dat al een tijd niet gebeurd is, wat de beveiliging op peil houdt. Wil je weten waarom je die controle zou afdwingen? Lees onze blogpost.

Biometrische authenticatie afdwingen

🔐 Biometrische authenticatie nu verplicht

Biometrie

Voor extra beveiliging kun je met XFA nu biometrische authenticatie (vingerafdruk of gezichtsherkenning) vereisen voor alle gevoelige handelingen. Zo komen alleen bevoegde gebruikers bij beschermde functies.

De belangrijkste wijzigingen:

  • Biometrische authenticatie afdwingen voor alle gevoelige handelingen
  • Ondersteuning voor zowel vingerafdruk als gezichtsherkenning
  • Naadloze aansluiting op de beveiligingsfuncties van het toestel

Deze verplichte biometrische authenticatie voegt een beveiligingslaag toe, zodat alleen de rechtmatige gebruiker van het toestel bij gevoelige informatie kan en kritieke handelingen kan uitvoeren.

Ga naar de pagina Policies om dit aan te zetten.