De afgelopen jaren hebben organisaties miljoenen of zelfs miljarden geïnvesteerd in cybersecurity. Security stacks werden uitgebreid, SOC-teams groeiden en dashboards vulden zich met steeds meer data. Ondanks de investeringen blijft er één ongemakkelijk voelend feit overeind. De meeste organisaties worden sowieso gehackt, niet omdat ze geen security-oplossingen hebben, maar omdat hun beveiligingsarchitectuur niet meebeweegt met de complexiteit van hun IT-landschap. Dat is misschien confronterend. Het is vergelijkbaar met een luchthaven waar iedere passagier uitgebreid wordt gecontroleerd vanaf de ingang tot en met de douane en niemand kijkt meer wat er vervolgens achter de douane gebeurt. Dát is precies waar veel organisaties tegenaan lopen.

Tijdens VMware Explore 2026 in Las Vegas liet Marc van de Logt op woensdag 2 september zien hoe Generative AI organisaties helpen om Zero Trust daadwerkelijk operationeel te maken binnen VMware Cloud Foundation. Niet als los security onderwerp, maar als integraal onderdeel van het platform waarop digitale dienstverleningen van organisaties draait.

Het probleem is niet de aanval

In boardrooms wordt vaak gesproken over het voorkomen van aanvallen. Securityteams weten dat de werkelijkheid genuanceerder is, want we weten dat een aanvaller ooit binnenkomt, en met AI als middel. De belangrijkste vraag is dan hoeveel bewegingsruimte een aanvaller krijgt nadat toegang is verkregen. Snelheid is hier dus cruciaal.
Dit onderscheid is belangrijk. Organisaties werken inmiddels met AI-platformen, cloud-native applicaties, Kubernetes-clusters en hybride cloudomgevingen. Hierdoor ontstaan duizenden onderlinge verbindingen tussen workloads, databronnen en applicaties. Elke nieuwe verbinding creëert potentieel een nieuw aanvalspad. Hoe kunnen organisaties zelf AI inzetten als barrière?

Op het podium in Las Vegas vertelde Marc onder andere hoe aanvallers zich steeds vaker richten op laterale bewegingen binnen het netwerk. Nadat een eerste toegangspunt is gevonden proberen zij kwetsbaarheden uit te buiten, gevoelige data te ontdekken en ransomware verder te verspreiden. Voor een organisatie vormt dat een veel groter risico dan de initiële aanval zelf.

Waarom Zero Trust steeds belangrijker wordt

Veel organisaties hebben een Zero Trust-strategie. Veel minder organisaties hebben een Zero Trust-architectuur. Dat verschil is groter dan het lijkt.
Zero Trust wordt namelijk vaak geassocieerd met identiteit, multifactor authenticatie en endpoint security. Dit is allemaal wel degelijk belangrijk. Een volledig Zero Trust-model stopt niet bij de gebruikers. Ook workloads mogen elkaar niet automatisch vertrouwen. Dat is precies waar netwerksegmentatie een cruciale rol speelt in de Zero Trust strategie.

Marc legt het in zijn presentatie uit. Binnen VMware NSX wordt Zero Trust gerealiseerd door netwerk- en applicatiesegmentatie te combineren met geavanceerde verkeersinspectie en continue dreigingsanalyse. Daarmee ontstaat een architectuur waarin applicaties uitsluitend communiceren wanneer daar expliciet toestemming voor is. Voor organisaties die bedrijfskritische applicaties draaien, betekent dit een fundamentele verschuiving. Security wordt niet achteraf toegevoegd maar vooraf ingebouwd in iedere workload, iedere verbinding en iedere applicatie. Of anders gezegd: de beveiliging reist mee met de applicatie.

De uitdaging van AI verandert alles

Veel organisaties investeren momenteel veel tijd, geld en energie in generatieve AI. Dat vinden wij terecht en benadrukken dat een nieuwe security-uitdaging nog vaak onderbelicht blijft. Ook Marc ligt dit toe in Las Vegas. AI-platformen verwerken grote hoeveelheden, vaak gevoelige, data. Ze communiceren met databronnen, modellen, API’s en applicaties verspreid over het gehele IT-landschap. Hierdoor ontstaat een explosieve groei van verkeer binnen datacenters, private en public cloudomgevingen en ontstaat voor securityteams een lastig dilemma:

  • Hoe stimuleer je innovatie zonder nieuwe risico’s te introduceren?
  • Hoe bied je ontwikkelteams flexibiliteit zonder de controle te verliezen?
  • Hoe garandeer je digitale soevereiniteit wanneer data zich door complexe omgevingen beweegt?

Deze vragen maakt dat netwerkbeveiliging weer bijzonder relevant wordt als mechanisme waarmee organisaties controle houden over dataflows, AI-workloads en bedrijfsprocessen.

Soevereiniteit bestaat niet zonder netwerkbeveiliging

De discussie over digitale soevereiniteit wordt vaak gevoerd vanuit infrastructuurperspectief. Waar staat de data? Onder welke wetgeving valt een platform? Welke cloudprovider gebruik ik? Dat blijven belangrijke vragen. Maar uiteindelijk draait soevereiniteit om controle. Over data, over workloads, over toegang en over risico’s.

Wanneer een organisatie niet kan aantonen welke systemen onderling communiceren, welke data zich waar bevindt en welke verbindingen zijn toegestaan is de definitie van soevereiniteit grotendeels theoretisch. VMware Cloud Foundation combineert compute, storage, networking en security binnen één geïntegreerd platform. Binnen die architectuur vormt NSX de verbindende laag waarmee organisaties Zero Trust-principes en beveiligingsbeleid consistent kunnen afdwingen over hun volledige omgeving. In zijn presentatie toont Marc een aanvullende oplossing. VMware vDefend levert aanvullende mogelijkheden voor dreigingsdetectie en bescherming tegen geavanceerde aanvallen. Voor CIO’s die investeren in een AI-ready private cloud is dat een belangrijke ontwikkeling. Soevereiniteit gaat namelijk steeds minder over locatie en steeds meer over bestuurbaarheid en controle.

Herken je dit?

Het grootste gebrek binnen cybersecurity is niet technologisch van aard want er is volop keuze aan goede IT-oplossingen. Het gaat om mensen, ook jouw mensen. Vrijwel iedere organisatie herkent het volgende. Wanneer meer tooling beschikbaar is voor medewerkers leidt het tot meer meldingen en supporttickets. Meer meldingen leiden tot meer onderzoek. Meer onderzoek leidt tot een hogere werkdruk.

In de presentatie van Marc wijst hij op een herkenbaar probleem binnen veel Security Operations Centers. SOC-analisten besteden een groot deel van hun tijd aan het beoordelen van alerts en het bepalen welke meldingen daadwerkelijk aandacht vereisen. Soms lijkt een analist daardoor op iemand die probeert een waterlekkage op te lossen door steeds grotere emmers neer te zetten. Het probleem wordt zichtbaar opgevangen, maar de oorzaak blijft bestaan. Marc stelt deze vraag: Wat als AI als nieuwe mogelijkheid niet alleen alerts genereert, maar gelijk wegneemt en daarmee de werkdruk?

Dit is wel het meest interessante onderdeel van Marc’s sessie. AI-discussies gaan over optimaliseren, efficiency en productiviteit. Met de toevoeging van AI in VMWare vDefend, Intelligent Assist, richt het zich op de operationele schaalbaarheid van security. Marc legt uit dat Intelligent Assist combineert generatieve AI met VMware NSX en VMware vDefend om dreigingen te prioriteren, analyses te ondersteunen, root causes sneller te identificeren én aanbevelingen voor remediation te doen. Ook is een chatbotinterface beschikbaar waarmee securityteams sneller antwoorden kunnen vinden.
Het lijkt een klein verschil te maken. Maar wanneer je je bedenkt dat er organisaties zijn met duizenden workloads en miljoenen netwerkflows per dag, kan dit het verschil betekenen tussen reactieve beveiliging en proactieve cyberweerbaarheid. AI neemt het repetitieve werk weg waardoor securityteams zich kunnen richten op wat echt belangrijk is.

Van netwerk naar platform

De belangrijkste boodschap van Marc’s presentatie gaat niet over NSX. Het gaat over de bredere ontwikkeling binnen networking. Jarenlang werd networking gezien als een infrastructuurdiscipline, security als een apart domein en AI als een innovatieproject. En soevereiniteit als compliance-vraagstuk. In cloudomgevingen komen deze werelden samen. We zien dat vooruitstrevende organisaties kiezen voor geïntegreerde platformen waarin networking, security, automatisering, AI en governance onderdeel zijn van dezelfde architectuur. Met deze complexiteit is het simpelweg niet meer eenvoudig beheersbaar. Of zoals directies van deze organisaties al hebben ervaren dat de uitdaging niet is hoe je een private cloud bouwt. De uitdaging is hoe je die cloud veilig, soeverein, AI-ready én beheersbaar houdt. En precies daar wordt netwerkbeveiliging opnieuw een onderwerp aan de directietafel.

Geplaatst door

PQR

In een steeds veranderende en complexer wordende wereld wordt iedereen steeds afhankelijker van IT. PQR streeft ernaar de beste partner te zijn die zich richt op de behoefte van organisaties en hen helpt controle over hun IT-infrastructuur te verkrijgen én te behouden.