Netwerkbeveiliging

Is jouw netwerk Aan het spioneren?

Evil twin-AP’s, ARP-spoofing, DNS-kaping en malafide certificaten compromitteren elke dag ongemerkt miljoenen apparaten. OrbGuard detecteert deze netwerkdreigingen voordat ze jouw data kunnen onderscheppen.

Dreigingsdetectie

4 netwerk-aanvalsvectoren die we neutraliseren

OrbGuard bewaakt je netwerkverbinding in real-time en detecteert en blokkeert de meest voorkomende aanvalstechnieken die op WiFi-netwerken worden gebruikt.

Evil Twin / Rogue AP-detectie

Identificeert nep-wifinetwerken die legitieme netwerken nadoen om jouw verkeer te onderscheppen.

Detectie van MAC-adresspoofing
Analyse van afwijkingen in signaalsterkte
Identificatie van SSID-typosquatting
Bekende vendor-OUI-database (Cisco, TP-Link, Netgear, etc.)

ARP-spoofing & MITM-aanvallen

Realtime ARP-tabelmonitoring om man-in-the-middle-aanvallen op lokale netwerken te detecteren.

Continue validatie van ARP-tabellen
Detectie van gateway-imposters
MAC-anomaliecorrelatie-engine
Realtime waarschuwingen bij pakketinspectie

DNS-hijacking & lektdetectie

Controleert of DNS-queries niet stilletjes worden omgeleid naar kwaadaardige resolvers.

Integriteitscontroles van DNS-responses
Detectie van DNS-lekken buiten de VPN-tunnel
Ondersteuning voor versleutelde DNS (DoH/DoT)
Blokkeren van kwaadaardige domeinen via dreigingsfeeds

SSL/TLS-certificaatverificatie

Detecteert ongeautoriseerde rootcertificaten en MITM-proxy-onderschepping in realtime.

Detectie van rogue-rootcertificaten (MITM-proxy’s)
Volledige validatie van de certificaatketen
Analyse van de sterkte van cipher suites
Controle van SSL-pinning voor kritieke apps

WiFi-beveiligingsaudit

Ken de zwakke plekken van je netwerk

OrbGuard voert een uitgebreide audit uit van je WiFi-verbinding en analyseert het beveiligingsprotocol, de signaalkwaliteit, kanaalinterferentie en verbonden apparaten om tot een algehele netwerkbeveiligingsscore te komen.

WPA3 (sterkst)
WPA2 (goed)
WPA (zwak)
WEP (kritiek)
Open (gevaarlijk)
RESULTATEN NETWERKAUDIT
Beveiligingsprotocol

WPA3 Personal

WPA3 > WPA2 > WPA > WEP > Open

Signaalsterkte

-42 dBm (Uitstekend)

Sterk signaal verkleint het risico op injectie

Kanaalinterferentie

Laag (Ch 36, 5GHz)

5GHz-band, minimale overlap

Verbonden apparaten

7 apparaten

2 niet-herkende apparaten gevonden

Beveiligingsscore

87/100

Goed — 1 verbetering voorgesteld

Totale netwerkscore87/100

Bedreigingen uit de echte wereld

Aanvalsscenario's die OrbGuard voorkomt

Dit zijn geen theoretische bedreigingen. Deze aanvallen gebeuren elke dag in koffiezaken, hotels, luchthavens en coworkingruimtes overal ter wereld.

Public CafeKritiek

Coffee Shop-wifi

Aanvaller zet "CoffeeShop_Free_WiFi" op — een evil twin-AP die het legitieme netwerk spiegelt. Nietsvermoedende gebruikers verbinden en al het verkeer wordt onderschept.

OrbGuard-detectie

OrbGuard detecteert de onbekende BSSID voor de vertrouwde SSID en waarschuwt je vóór het verbinden. MAC-vendormismatch bevestigt een rogue access point.

Hotel Business CenterHoog

Hotelnetwerk

Gecompromitteerde hotelrouter voert ARP-spoofing uit om bank- en e-mailverkeer te onderscheppen. Gasten hebben geen idee dat hun sessies worden overgenomen.

OrbGuard-detectie

Real-time ARP-tabelbewaking van OrbGuard detecteert de wijziging van het gateway-MAC-adres en blokkeert de verbinding direct.

Airport VIP-loungeKritiek

Airport Lounge

Een deauth-aanval forceert alle apparaten van het legitieme netwerk af. Een nep-AP met dezelfde SSID vangt opnieuw verbonden inloggegevens en sessiecookies.

OrbGuard-detectie

OrbGuard detecteert het flood-patroon van de deauthenticatieframes en voorkomt automatische herverbinding met het nagemaakte access point.

Risk Engine

Evil Twin-detectiescore

OrbGuard gebruikt een gewogen scoremodel om de kans te berekenen dat een netwerk kwaadaardig is. Elke indicator draagt een risicogewicht bij en de cumulatieve score bepaalt het dreigingsniveau.

Onbekende BSSID voor vertrouwd netwerk
+0.4
Beveiligingsverlaging gedetecteerd
+0.3
Honeypot-patroonmatch
+0.35
Deauth-aanvalspatronen
+0.4
DREIGINGSNIVEAUMATRIX
Kritiek>= 0.7
Hoog>= 0.5
Middel>= 0.3
Laag>= 0.15
Veilig<0.15

Voorbeeld: Als een AP “Unknown BSSID” (0,4) + “Security downgrade” (0,3) triggert = 0,7, dan wordt deze geclassificeerd als Kritiek en automatisch geblokkeerd.

FAQ

Veelgestelde vragen

Hoe detecteert OrbGuard Evil Twin-access points?+
OrbGuard onderhoudt een vertrouwd netwerkprofiel voor elk wifinetwerk waarmee je verbinding maakt. Het slaat de legitieme BSSID, MAC-vendor, signaaleigenschappen en beveiligingsconfiguratie op. Wanneer er een nieuw AP verschijnt met dezelfde SSID maar een andere fingerprint, markeert OrbGuard deze direct en voorkomt automatisch verbinden.
Putten netwerkscans mijn batterij leeg?+
Nee. OrbGuard gebruikt efficiënte passieve monitoring die luistert naar netwerkbeacons en ARP-frames zonder actief te scannen. Het achtergrondproces verbruikt minder dan 2% batterij over een hele dag. Actieve wifi-audits draaien alleen wanneer je ze zelf start.
Kan OrbGuard mij beschermen op openbare wifi zonder VPN?+
OrbGuard biedt aanzienlijke bescherming op openbare wifi door rogue-AP’s, ARP-spoofing en DNS-hijacking te detecteren. Voor volledige versleuteling van je verkeer raden we echter aan OrbGuard te combineren met OrbVPN. Samen bieden ze gelaagde bescherming.
Wat is ARP-spoofing en waarom is het gevaarlijk?+
ARP-spoofing is een aanval waarbij een kwaadwillende vervalste ARP-berichten op een lokaal netwerk verstuurt, waarbij hun MAC-adres wordt gekoppeld aan het IP-adres van de default gateway. Hierdoor loopt al het verkeer via de aanvaller, waardoor die jouw data kan lezen, aanpassen of blokkeren — inclusief wachtwoorden, banksessies en privéberichten.
Werkt OrbGuard op enterprise/zakelijke netwerken?+
Ja. OrbGuard is ontworpen om zowel op persoonlijke als enterprise-netwerken te werken. Het integreert met MDM-oplossingen (Intune, Jamf) en kan dreigingslogs exporteren naar SIEM-platformen (Splunk, Elasticsearch, Microsoft Sentinel) zodat SOC-teams deze kunnen analyseren.

Beveilig je netwerkverbinding

Laat geen rogue access points, ARP-spoofing of DNS-hijacking je data in gevaar brengen. De netwerkbeveiligingsmodule van OrbGuard draait geruisloos op de achtergrond en houdt je veilig op elk netwerk.

Evil Twin AP-detectie
Realtime ARP-monitoring
DNS-lekbescherming
SSL-certificaatverificatie