Aanvallers werken buiten kantoortijd, en daar is techniek beter in dan mensen. Onze detectie en respons draaien dag en nacht automatisch: een besmet apparaat wordt binnen seconden geïsoleerd, een gekaapt account meteen geblokkeerd. De routine handelt de techniek af; bij kritieke en afwijkende incidenten beoordeelt een specialist op werkdagen wat er is gebeurd, wat wij hebben gedaan en hoe we voorkomen dat het terugkomt.

U heeft uw basis op orde, of wij hebben dat net samen gedaan, en u wilt dat er iets gebeurt als het misgaat. Uw verzekeraar vraagt om detectie en logging. Of u heeft een eigen IT'er die overdag de winkel draait, maar 's nachts slaapt.
Wij koppelen Microsoft Defender aan uw omgeving, en bij het uitgebreide niveau ook Microsoft Sentinel. Geen extra software op de werkplek: we gebruiken wat al in uw Microsoft-licentie zit en zetten het goed aan.
Wat is normaal gedrag bij u? Welke systemen zijn kritiek? En vooral: waar mogen wij zelf ingrijpen zonder eerst te bellen? Die grens leggen we vooraf vast, want daar zit de snelheid in.
De detectie draait onafgebroken. Bij een aanval voert de techniek direct de vooraf afgesproken maatregelen uit, ook midden in de nacht en in het weekend. Omdat er dan niemand bijstuurt, zijn die maatregelen vooraf strak afgesproken: isoleren en blokkeren, niet melden en afwachten.
Routinemeldingen handelt de techniek af; die ziet u terug in de maandrapportage. Kritieke en afwijkende incidenten loopt een specialist op werkdagen na: wat gebeurde er, klopte de automatische reactie, en welke instelling voorkomt herhaling? Dat laatste is het werk dat telt, en het is precies wat een geautomatiseerd systeem niet doet.
"Wij verdienen niets aan een incident. Dus we zorgen liever dat het er niet komt, en anders dat het om drie uur 's nachts al voorbij is."Martijn Mol, Remarx
Niet in de klok. Beide niveaus detecteren en grijpen dag en nacht automatisch in, en bij beide beoordeelt een mens het op werkdagen. Wat verschilt is hoe ver ons zicht reikt en hoe lang we het bewaren.
| Managed Detection & ResponseMicrosoft Defender | Managed Extended Detection & ResponseDefender plus Microsoft Sentinel | |
|---|---|---|
| Wat wij zien | Apparaten, accounts, e-mail en cloud-apps binnen Microsoft | Ook firewall, netwerk, VPN, servers en apparatuur buiten Microsoft |
| Detectie en ingrijpen | Automatisch, dag en nacht | Automatisch, dag en nacht |
| Menselijke beoordeling | Kritiek en afwijkend, op werkdagen | Kritiek en afwijkend, op werkdagen |
| Logbewaring | 30 dagen | 90 dagen tot enkele jaren |
| Detectieregels | Standaard van Microsoft | Ook eigen regels en playbooks voor uw omgeving |
| Bewijs voor NIS2 en verzekeraar | Beperkt | Ja, met aantoonbare bewaartermijn |
| Vereist | Microsoft 365 Business Premium | Daarnaast een eigen Azure-abonnement |
Bij het uitgebreide niveau draait Microsoft Sentinel in uw eigen Azure-omgeving. Het dataverbruik staat dus op uw factuur en niet op de onze; wij richten het zo in dat het laag blijft en bespreken het elk kwartaal. Uw logs blijven daarmee van u, ook als u ooit weggaat.
Wij bewaken uw Microsoft-omgeving op aanvallen en grijpen in wanneer er iets misgaat. Een besmet apparaat wordt geïsoleerd en een gekaapt account geblokkeerd, binnen seconden en automatisch. Daarna beoordeelt een specialist wat er gebeurd is en wat er nodig is.
De techniek werkt dag en nacht en grijpt buiten kantooruren automatisch in. Wij hebben geen nachtdienst: kritieke en afwijkende incidenten beoordeelt een specialist op werkdagen, en de eerstvolgende werkdag krijgt u het volledige verhaal. Daarom zetten wij de automatische respons strenger af dan gebruikelijk.
MDR bewaakt alles wat binnen Microsoft 365 leeft: apparaten, accounts, e-mail en apps. De uitgebreide variant voegt Microsoft Sentinel toe en daarmee bronnen buiten Microsoft, zoals firewall, netwerk en servers, met langere logbewaring en bewijsvoering voor audits.
Voor MDR meestal niet: de benodigde beveiliging zit al in Microsoft 365 Business Premium, een licentie die veel organisaties al hebben. Voor de uitgebreide variant komt Microsoft Sentinel erbij; wij bewaken dan ook uw Sentinel-verbruik en houden het laag.
De meeste aanbieders zetten "24/7 SOC" boven elk pakket zonder te zeggen wie er dan wakker is. Wij zeggen het liever precies. 's Nachts en in het weekend doet de techniek het werk: detecteren en ingrijpen, binnen seconden, zonder dat er iemand hoeft te bellen. Er zit dan geen mens naast, en wij doen niet alsof. Juist daarom richten wij de automatische maatregelen strenger in dan gebruikelijk. Waar een aanbieder met nachtploeg kan volstaan met een melding en "we kijken er even naar", moet het bij ons vooraf dichtstaan: apparaat geïsoleerd, account geblokkeerd, sessie ingetrokken. De eerstvolgende werkdag ligt het volledige verhaal op tafel, met wat wij aanpassen zodat het niet terugkomt. Draait uw productie dag en nacht door en moet er 's nachts een mens kunnen beslissen? Dan heeft u een partij met ploegendienst nodig, en dat zeggen we liever nu dan achteraf.
Security-regie op directieniveau. Een fulltime CISO kost al snel € 10.000 tot € 15.000 per maand, als u er al een vindt.
Lees verderWaar komt een aanvaller binnen?. Een security assessment laat zien waar u kwetsbaar bent: technisch én organisatorisch.
Lees verderWerkplek, ondersteuning en Intune. Laptop open, inloggen, werken.
Lees verderGeen accountmanager, geen belbureau. U spreekt direct met een van de oprichters. U vertelt wat er speelt, wij zeggen eerlijk of en hoe we kunnen helpen. Ook als het antwoord 'niet nodig' is.


Op werkdagen, via Teams of telefoon. U kiest een tijd in onze agenda en krijgt direct een bevestiging.
Bekijk de agenda Liever bellen? 085 060 9448 · Of stuur een bericht