Is jouw netwerk Aan het spioneren?
Evil twin-AP’s, ARP-spoofing, DNS-kaping en malafide certificaten compromitteren elke dag ongemerkt miljoenen apparaten. OrbGuard detecteert deze netwerkdreigingen voordat ze jouw data kunnen onderscheppen.
Dreigingsdetectie
4 netwerk-aanvalsvectoren die we neutraliseren
OrbGuard bewaakt je netwerkverbinding in real-time en detecteert en blokkeert de meest voorkomende aanvalstechnieken die op WiFi-netwerken worden gebruikt.
Evil Twin / Rogue AP-detectie
Identificeert nep-wifinetwerken die legitieme netwerken nadoen om jouw verkeer te onderscheppen.
ARP-spoofing & MITM-aanvallen
Realtime ARP-tabelmonitoring om man-in-the-middle-aanvallen op lokale netwerken te detecteren.
DNS-hijacking & lektdetectie
Controleert of DNS-queries niet stilletjes worden omgeleid naar kwaadaardige resolvers.
SSL/TLS-certificaatverificatie
Detecteert ongeautoriseerde rootcertificaten en MITM-proxy-onderschepping in realtime.
WiFi-beveiligingsaudit
Ken de zwakke plekken van je netwerk
OrbGuard voert een uitgebreide audit uit van je WiFi-verbinding en analyseert het beveiligingsprotocol, de signaalkwaliteit, kanaalinterferentie en verbonden apparaten om tot een algehele netwerkbeveiligingsscore te komen.
WPA3 Personal
WPA3 > WPA2 > WPA > WEP > Open
-42 dBm (Uitstekend)
Sterk signaal verkleint het risico op injectie
Laag (Ch 36, 5GHz)
5GHz-band, minimale overlap
7 apparaten
2 niet-herkende apparaten gevonden
87/100
Goed — 1 verbetering voorgesteld
Bedreigingen uit de echte wereld
Aanvalsscenario's die OrbGuard voorkomt
Dit zijn geen theoretische bedreigingen. Deze aanvallen gebeuren elke dag in koffiezaken, hotels, luchthavens en coworkingruimtes overal ter wereld.
“Coffee Shop-wifi”
Aanvaller zet "CoffeeShop_Free_WiFi" op — een evil twin-AP die het legitieme netwerk spiegelt. Nietsvermoedende gebruikers verbinden en al het verkeer wordt onderschept.
OrbGuard-detectie
OrbGuard detecteert de onbekende BSSID voor de vertrouwde SSID en waarschuwt je vóór het verbinden. MAC-vendormismatch bevestigt een rogue access point.
“Hotelnetwerk”
Gecompromitteerde hotelrouter voert ARP-spoofing uit om bank- en e-mailverkeer te onderscheppen. Gasten hebben geen idee dat hun sessies worden overgenomen.
OrbGuard-detectie
Real-time ARP-tabelbewaking van OrbGuard detecteert de wijziging van het gateway-MAC-adres en blokkeert de verbinding direct.
“Airport Lounge”
Een deauth-aanval forceert alle apparaten van het legitieme netwerk af. Een nep-AP met dezelfde SSID vangt opnieuw verbonden inloggegevens en sessiecookies.
OrbGuard-detectie
OrbGuard detecteert het flood-patroon van de deauthenticatieframes en voorkomt automatische herverbinding met het nagemaakte access point.
Risk Engine
Evil Twin-detectiescore
OrbGuard gebruikt een gewogen scoremodel om de kans te berekenen dat een netwerk kwaadaardig is. Elke indicator draagt een risicogewicht bij en de cumulatieve score bepaalt het dreigingsniveau.
Voorbeeld: Als een AP “Unknown BSSID” (0,4) + “Security downgrade” (0,3) triggert = 0,7, dan wordt deze geclassificeerd als Kritiek en automatisch geblokkeerd.
FAQ
Veelgestelde vragen
Hoe detecteert OrbGuard Evil Twin-access points?+
Putten netwerkscans mijn batterij leeg?+
Kan OrbGuard mij beschermen op openbare wifi zonder VPN?+
Wat is ARP-spoofing en waarom is het gevaarlijk?+
Werkt OrbGuard op enterprise/zakelijke netwerken?+
Beveilig je netwerkverbinding
Laat geen rogue access points, ARP-spoofing of DNS-hijacking je data in gevaar brengen. De netwerkbeveiligingsmodule van OrbGuard draait geruisloos op de achtergrond en houdt je veilig op elk netwerk.