image

Kaseya komt zondag 11 juli met update om VSA-servers online te brengen

donderdag 8 juli 2021, 10:57 door Redactie, 3 reacties

Softwarebedrijf Kaseya komt zondag 11 juli met een beveiligingsupdate om VSA-servers, zowel in de SaaS-omgeving als die bij managed serviceproviders (MSP's) zelf draaien, weer online te brengen. Tot die tijd kunnen MSP's de systemen van hun klanten niet via VSA beheren. Daarnaast zegt Kaseya getroffen serviceproviders financieel te zullen ondersteunen.

Oorspronkelijk was Kaseya van plan om de SaaS-servers 6 juli online te brengen, waarna de beveiligingsupdate voor de VSA-servers bij MSP's binnen 24 uur zou verschijnen. Gisteren werd bekend dat Kaseya bij het online brengen van de SaaS-servers tegen problemen was aangelopen en het proces daarom was gestopt. Daardoor konden ook de VSA-servers van managed serviceproviders niet online komen.

Ceo Fred Voccola laat in een videoboodschap weten dat de servers van MSP's langer offline zullen moeten blijven. Het plan is nu om aanstaande zondag 11 juli alle VSA-omgevingen online te kunnen brengen. Volgens Voccola is deze beslissing gemaakt om de VSA-software verder te beveiligen. In aanloop naar het uitbrengen van de beveiligingsupdate en ervoor te zorgen dat MSP's hierop voorbereid zijn heeft Kaseya een handboek gepubliceerd..

Zo moeten MSP's onder andere controleren dat hun VSA-servers zijn geïsoleerd, de Compromise Detection Tool is uitgevoerd, het besturingssysteem van de VSA-servers is gepatcht, software van securitybedrijf FireEye wordt geïnstalleerd en nog lopende scripts/jobs worden verwijderd. Na het afronden van deze stappen kan de VSA-beveiligingsupdate worden geïnstalleerd. Kaseya waarschuwt serviceproviders om de VSA-applicatie pas na de installatie van de patch te starten.

Reacties (3)
08-07-2021, 11:09 door Anoniem
ik ken het hele product niet (een van de weinige producten die ik niet ken, dus vergeef me als ik rare dingen zeg), maar kun je dit product niet gewoon voorzien van een extra beschermlaag?

Toegang naar de VSA alleen via een F5 WAF en/of VPN, toegang van VSA naar buiten alleen via een secure internet provider (F5 WAF of Zscaler ofzo)?
Dan kan VSA zo lek als een mandje zijn maar als er niemand bij komt, laat staan op een foute manier, dan zou het toch allemaal geen probleem moeten zijn?

En waarom is het al niet zo default gebouwd?
Kan iemand die het product kent dit mij uitleggen?
08-07-2021, 13:22 door Anoniem
Maar ja over bepaalde instellingen, die met een update van MS ook niet goed verholpen waren,
horen we niemand. Gaat vaak niet om de extra beveiligingslaag er boven op, maar de ellende eronder aanwezig.

#sockpuppet
09-07-2021, 08:53 door [Account Verwijderd]
Door Anoniem: Maar ja over bepaalde instellingen, die met een update van MS ook niet goed verholpen waren,
horen we niemand. Gaat vaak niet om de extra beveiligingslaag er boven op, maar de ellende eronder aanwezig.

#sockpuppet

Precies! Onderliggende spaghetticode in een spaghetticodebouwwerk kan je niet eventjes fixen met (nog?) een extra beveiligingslaag erbovenop.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.