Home DienstenMicrosoft 365 HealthcheckSecurity AssessmentManaged Cloud (Azure)Managed Modern WorkplaceManaged Detection & ResponseCISO as a ServiceCTO as a Service Wat kost het? Over ons Nieuws Contact Eerlijke antwoorden Plan 20 minuten
NLEN
Home/Diensten/Managed Detection & Response
InzichtBeheerBewakingRegie

Om drie uur 's nachts grijpt de techniek in. Om negen uur kijkt er een mens naar.

Aanvallers werken buiten kantoortijd, en daar is techniek beter in dan mensen. Onze detectie en respons draaien dag en nacht automatisch: een besmet apparaat wordt binnen seconden geïsoleerd, een gekaapt account meteen geblokkeerd. De routine handelt de techniek af; bij kritieke en afwijkende incidenten beoordeelt een specialist op werkdagen wat er is gebeurd, wat wij hebben gedaan en hoe we voorkomen dat het terugkomt.

Bespreek uw situatie Wat kost het?
Secondentot automatische isolatie, dag en nacht
Werkdagenmenselijke analyse en opvolging
MicrosoftDefender en Sentinel, geen extra agent
Vanaf € 6p/medewerker p/mnd + basis € 250 · richtprijs
Securityspecialist met headset achter drie schermen met dashboards
Voor wie

Herkent u dit?

U heeft uw basis op orde, of wij hebben dat net samen gedaan, en u wilt dat er iets gebeurt als het misgaat. Uw verzekeraar vraagt om detectie en logging. Of u heeft een eigen IT'er die overdag de winkel draait, maar 's nachts slaapt.

Situaties waarin klanten bij ons uitkomen

  • Defender staat aan, maar niemand kijkt naar de meldingen.
  • Een gehackt e-mailaccount werd pas na drie dagen ontdekt.
  • De verzekeraar vraagt om detectie met bewaking en u weet niet of u dat heeft.
  • U wilt security naast uw huidige IT-partij, zonder die te vervangen.
  • Bij een onderzoek achteraf blijkt dat de logs maar dertig dagen teruggaan.
Zo werkt het

In vier stappen, zonder verrassingen.

01

Aansluiten

Wij koppelen Microsoft Defender aan uw omgeving, en bij het uitgebreide niveau ook Microsoft Sentinel. Geen extra software op de werkplek: we gebruiken wat al in uw Microsoft-licentie zit en zetten het goed aan.

02

Afstemmen

Wat is normaal gedrag bij u? Welke systemen zijn kritiek? En vooral: waar mogen wij zelf ingrijpen zonder eerst te bellen? Die grens leggen we vooraf vast, want daar zit de snelheid in.

03

Bewaken en ingrijpen

De detectie draait onafgebroken. Bij een aanval voert de techniek direct de vooraf afgesproken maatregelen uit, ook midden in de nacht en in het weekend. Omdat er dan niemand bijstuurt, zijn die maatregelen vooraf strak afgesproken: isoleren en blokkeren, niet melden en afwachten.

04

Beoordelen en verbeteren

Routinemeldingen handelt de techniek af; die ziet u terug in de maandrapportage. Kritieke en afwijkende incidenten loopt een specialist op werkdagen na: wat gebeurde er, klopte de automatische reactie, en welke instelling voorkomt herhaling? Dat laatste is het werk dat telt, en het is precies wat een geautomatiseerd systeem niet doet.

Wat is inbegrepen

  • Detectie en automatisch ingrijpen, dag en nacht
  • Apparaten isoleren en accounts blokkeren binnen seconden
  • Kritieke en afwijkende incidenten beoordeeld door een specialist, op werkdagen
  • De eerstvolgende werkdag het volledige verhaal van wat er is gebeurd
  • Maandrapportage in taal voor de directie, met bijlage voor uw IT'er
  • Werkt naast uw bestaande IT-partij of eigen IT-afdeling
  • Kwartaalgesprek over wat we hebben gezien en wat er beter kan

"Wij verdienen niets aan een incident. Dus we zorgen liever dat het er niet komt, en anders dat het om drie uur 's nachts al voorbij is."Martijn Mol, Remarx

Twee niveaus

Het verschil zit in wat wij kunnen zien.

Niet in de klok. Beide niveaus detecteren en grijpen dag en nacht automatisch in, en bij beide beoordeelt een mens het op werkdagen. Wat verschilt is hoe ver ons zicht reikt en hoe lang we het bewaren.

Managed Detection & ResponseMicrosoft DefenderManaged Extended Detection & ResponseDefender plus Microsoft Sentinel
Wat wij zienApparaten, accounts, e-mail en cloud-apps binnen MicrosoftOok firewall, netwerk, VPN, servers en apparatuur buiten Microsoft
Detectie en ingrijpenAutomatisch, dag en nachtAutomatisch, dag en nacht
Menselijke beoordelingKritiek en afwijkend, op werkdagenKritiek en afwijkend, op werkdagen
Logbewaring30 dagen90 dagen tot enkele jaren
DetectieregelsStandaard van MicrosoftOok eigen regels en playbooks voor uw omgeving
Bewijs voor NIS2 en verzekeraarBeperktJa, met aantoonbare bewaartermijn
VereistMicrosoft 365 Business PremiumDaarnaast een eigen Azure-abonnement

Bij het uitgebreide niveau draait Microsoft Sentinel in uw eigen Azure-omgeving. Het dataverbruik staat dus op uw factuur en niet op de onze; wij richten het zo in dat het laag blijft en bespreken het elk kwartaal. Uw logs blijven daarmee van u, ook als u ooit weggaat.

Veelgestelde vragen

Wat is Managed Detection & Response precies?

Wij bewaken uw Microsoft-omgeving op aanvallen en grijpen in wanneer er iets misgaat. Een besmet apparaat wordt geïsoleerd en een gekaapt account geblokkeerd, binnen seconden en automatisch. Daarna beoordeelt een specialist wat er gebeurd is en wat er nodig is.

Bewaken jullie 24 uur per dag?

De techniek werkt dag en nacht en grijpt buiten kantooruren automatisch in. Wij hebben geen nachtdienst: kritieke en afwijkende incidenten beoordeelt een specialist op werkdagen, en de eerstvolgende werkdag krijgt u het volledige verhaal. Daarom zetten wij de automatische respons strenger af dan gebruikelijk.

Wat is het verschil tussen MDR en de uitgebreide variant?

MDR bewaakt alles wat binnen Microsoft 365 leeft: apparaten, accounts, e-mail en apps. De uitgebreide variant voegt Microsoft Sentinel toe en daarmee bronnen buiten Microsoft, zoals firewall, netwerk en servers, met langere logbewaring en bewijsvoering voor audits.

Hebben we hier dure extra licenties voor nodig?

Voor MDR meestal niet: de benodigde beveiliging zit al in Microsoft 365 Business Premium, een licentie die veel organisaties al hebben. Voor de uitgebreide variant komt Microsoft Sentinel erbij; wij bewaken dan ook uw Sentinel-verbruik en houden het laag.

Wij hebben geen nachtdienst. Daarom is onze techniek strenger.

De meeste aanbieders zetten "24/7 SOC" boven elk pakket zonder te zeggen wie er dan wakker is. Wij zeggen het liever precies. 's Nachts en in het weekend doet de techniek het werk: detecteren en ingrijpen, binnen seconden, zonder dat er iemand hoeft te bellen. Er zit dan geen mens naast, en wij doen niet alsof. Juist daarom richten wij de automatische maatregelen strenger in dan gebruikelijk. Waar een aanbieder met nachtploeg kan volstaan met een melding en "we kijken er even naar", moet het bij ons vooraf dichtstaan: apparaat geïsoleerd, account geblokkeerd, sessie ingetrokken. De eerstvolgende werkdag ligt het volledige verhaal op tafel, met wat wij aanpassen zodat het niet terugkomt. Draait uw productie dag en nacht door en moet er 's nachts een mens kunnen beslissen? Dan heeft u een partij met ploegendienst nodig, en dat zeggen we liever nu dan achteraf.

Waar wilt u heen?

Uw volgende stap.

Of plan direct 20 minuten
Kennismaken

Twintig minuten met Martijn of Remy.

Geen accountmanager, geen belbureau. U spreekt direct met een van de oprichters. U vertelt wat er speelt, wij zeggen eerlijk of en hoe we kunnen helpen. Ook als het antwoord 'niet nodig' is.

Martijn MolRemy Cavo

Kies zelf een moment

Op werkdagen, via Teams of telefoon. U kiest een tijd in onze agenda en krijgt direct een bevestiging.

Bekijk de agenda Liever bellen? 085 060 9448 · Of stuur een bericht