Om drie uur 's nachts grijpt de techniek in. Om negen uur kijkt er een mens naar.
Aanvallers werken buiten kantoortijd, en daar is techniek beter in dan mensen. Onze detectie en respons draaien dag en nacht automatisch: een besmet apparaat wordt binnen seconden geïsoleerd, een gekaapt account meteen geblokkeerd. De routine handelt de techniek af; bij kritieke en afwijkende incidenten beoordeelt een specialist op werkdagen wat er is gebeurd, wat wij hebben gedaan en hoe we voorkomen dat het terugkomt.

Herkent u dit?
U heeft uw basis op orde, of wij hebben dat net samen gedaan, en u wilt dat er iets gebeurt als het misgaat. Uw verzekeraar vraagt om detectie en logging. Of u heeft een eigen IT'er die overdag de winkel draait, maar 's nachts slaapt.
Situaties waarin klanten bij ons uitkomen
- Defender staat aan, maar niemand kijkt naar de meldingen.
- Een gehackt e-mailaccount werd pas na drie dagen ontdekt.
- De verzekeraar vraagt om detectie met bewaking en u weet niet of u dat heeft.
- U wilt security naast uw huidige IT-partij, zonder die te vervangen.
- Bij een onderzoek achteraf blijkt dat de logs maar dertig dagen teruggaan.
In vier stappen, zonder verrassingen.
Aansluiten
Wij koppelen Microsoft Defender aan uw omgeving, en bij het uitgebreide niveau ook Microsoft Sentinel. Geen extra software op de werkplek: we gebruiken wat al in uw Microsoft-licentie zit en zetten het goed aan.
Afstemmen
Wat is normaal gedrag bij u? Welke systemen zijn kritiek? En vooral: waar mogen wij zelf ingrijpen zonder eerst te bellen? Die grens leggen we vooraf vast, want daar zit de snelheid in.
Bewaken en ingrijpen
De detectie draait onafgebroken. Bij een aanval voert de techniek direct de vooraf afgesproken maatregelen uit, ook midden in de nacht en in het weekend. Omdat er dan niemand bijstuurt, zijn die maatregelen vooraf strak afgesproken: isoleren en blokkeren, niet melden en afwachten.
Beoordelen en verbeteren
Routinemeldingen handelt de techniek af; die ziet u terug in de maandrapportage. Kritieke en afwijkende incidenten loopt een specialist op werkdagen na: wat gebeurde er, klopte de automatische reactie, en welke instelling voorkomt herhaling? Dat laatste is het werk dat telt, en het is precies wat een geautomatiseerd systeem niet doet.
Wat is inbegrepen
- Detectie en automatisch ingrijpen, dag en nacht
- Apparaten isoleren en accounts blokkeren binnen seconden
- Kritieke en afwijkende incidenten beoordeeld door een specialist, op werkdagen
- De eerstvolgende werkdag het volledige verhaal van wat er is gebeurd
- Maandrapportage in taal voor de directie, met bijlage voor uw IT'er
- Werkt naast uw bestaande IT-partij of eigen IT-afdeling
- Kwartaalgesprek over wat we hebben gezien en wat er beter kan
"Wij verdienen niets aan een incident. Dus we zorgen liever dat het er niet komt, en anders dat het om drie uur 's nachts al voorbij is."Martijn Mol, Remarx
Het verschil zit in wat wij kunnen zien.
Niet in de klok. Beide niveaus detecteren en grijpen dag en nacht automatisch in, en bij beide beoordeelt een mens het op werkdagen. Wat verschilt is hoe ver ons zicht reikt en hoe lang we het bewaren.
| Managed Detection & ResponseMicrosoft Defender | Managed Extended Detection & ResponseDefender plus Microsoft Sentinel | |
|---|---|---|
| Wat wij zien | Apparaten, accounts, e-mail en cloud-apps binnen Microsoft | Ook firewall, netwerk, VPN, servers en apparatuur buiten Microsoft |
| Detectie en ingrijpen | Automatisch, dag en nacht | Automatisch, dag en nacht |
| Menselijke beoordeling | Kritiek en afwijkend, op werkdagen | Kritiek en afwijkend, op werkdagen |
| Logbewaring | 30 dagen | 90 dagen tot enkele jaren |
| Detectieregels | Standaard van Microsoft | Ook eigen regels en playbooks voor uw omgeving |
| Bewijs voor NIS2 en verzekeraar | Beperkt | Ja, met aantoonbare bewaartermijn |
| Vereist | Microsoft 365 Business Premium | Daarnaast een eigen Azure-abonnement |
Bij het uitgebreide niveau draait Microsoft Sentinel in uw eigen Azure-omgeving. Het dataverbruik staat dus op uw factuur en niet op de onze; wij richten het zo in dat het laag blijft en bespreken het elk kwartaal. Uw logs blijven daarmee van u, ook als u ooit weggaat.
Veelgestelde vragen
Wat is Managed Detection & Response precies?
Wij bewaken uw Microsoft-omgeving op aanvallen en grijpen in wanneer er iets misgaat. Een besmet apparaat wordt geïsoleerd en een gekaapt account geblokkeerd, binnen seconden en automatisch. Daarna beoordeelt een specialist wat er gebeurd is en wat er nodig is.
Bewaken jullie 24 uur per dag?
De techniek werkt dag en nacht en grijpt buiten kantooruren automatisch in. Wij hebben geen nachtdienst: kritieke en afwijkende incidenten beoordeelt een specialist op werkdagen, en de eerstvolgende werkdag krijgt u het volledige verhaal. Daarom zetten wij de automatische respons strenger af dan gebruikelijk.
Wat is het verschil tussen MDR en de uitgebreide variant?
MDR bewaakt alles wat binnen Microsoft 365 leeft: apparaten, accounts, e-mail en apps. De uitgebreide variant voegt Microsoft Sentinel toe en daarmee bronnen buiten Microsoft, zoals firewall, netwerk en servers, met langere logbewaring en bewijsvoering voor audits.
Hebben we hier dure extra licenties voor nodig?
Voor MDR meestal niet: de benodigde beveiliging zit al in Microsoft 365 Business Premium, een licentie die veel organisaties al hebben. Voor de uitgebreide variant komt Microsoft Sentinel erbij; wij bewaken dan ook uw Sentinel-verbruik en houden het laag.
Wij hebben geen nachtdienst. Daarom is onze techniek strenger.
De meeste aanbieders zetten "24/7 SOC" boven elk pakket zonder te zeggen wie er dan wakker is. Wij zeggen het liever precies. 's Nachts en in het weekend doet de techniek het werk: detecteren en ingrijpen, binnen seconden, zonder dat er iemand hoeft te bellen. Er zit dan geen mens naast, en wij doen niet alsof. Juist daarom richten wij de automatische maatregelen strenger in dan gebruikelijk. Waar een aanbieder met nachtploeg kan volstaan met een melding en "we kijken er even naar", moet het bij ons vooraf dichtstaan: apparaat geïsoleerd, account geblokkeerd, sessie ingetrokken. De eerstvolgende werkdag ligt het volledige verhaal op tafel, met wat wij aanpassen zodat het niet terugkomt. Draait uw productie dag en nacht door en moet er 's nachts een mens kunnen beslissen? Dan heeft u een partij met ploegendienst nodig, en dat zeggen we liever nu dan achteraf.
Uw volgende stap.
CISO as a Service
Security-regie op directieniveau. Een fulltime CISO kost al snel € 10.000 tot € 15.000 per maand, als u er al een vindt.
Lees verderSecurity Assessment & pentest
Waar komt een aanvaller binnen?. Een security assessment laat zien waar u kwetsbaar bent: technisch én organisatorisch.
Lees verderManaged Modern Workplace
Werkplek, ondersteuning en Intune. Laptop open, inloggen, werken.
Lees verderTwintig minuten met Martijn of Remy.
Geen accountmanager, geen belbureau. U spreekt direct met een van de oprichters. U vertelt wat er speelt, wij zeggen eerlijk of en hoe we kunnen helpen. Ook als het antwoord 'niet nodig' is.


Kies zelf een moment
Op werkdagen, via Teams of telefoon. U kiest een tijd in onze agenda en krijgt direct een bevestiging.
Bekijk de agenda Liever bellen? 085 060 9448 · Of stuur een bericht