
Wie zich verdiept in de beveiliging van zijn organisatie, krijgt al snel een rij afkortingen over zich heen: EDR, XDR, SIEM, SOC, MDR. Aanbieders gebruiken ze door elkaar, en dat maakt vergelijken lastig. Dit artikel legt uit wat ze betekenen, wat Microsoft al voor u doet en waar u een specialist voor nodig heeft.
Vier begrippen, één bedrijfspand
Vergelijk digitale beveiliging met de beveiliging van uw pand. Sensoren en een alarm melden dat er iets gebeurt. Camera's leggen vast wat er gebeurde. In een meldkamer beoordelen mensen of het echt is. En een beveiliger komt in actie.
De sensoren en het alarm
Microsoft Defender op elk apparaat, elke mailbox en elk account ziet verdacht gedrag.
Zit in uw Microsoft-licentie, met de Defender Suite volledig.Alle camerabeelden centraal
Verzamelt en koppelt logs uit alle bronnen, zodat patronen zichtbaar worden en u kunt terugkijken.
Pas nodig bij veel bronnen buiten Microsoft.De meldkamer met mensen
Specialisten die de meldingen beoordelen: echt incident of vals alarm, en wat is de impact?
Een functie, geen product.De beveiliger die ingrijpt
Niet alleen melden, maar direct handelen: account blokkeren, laptop isoleren, sessies intrekken.
Meldkamer en beveiliger in één dienst.Incident response is de brandweer en het onderzoek achteraf, bij een grote aanval.
Het belangrijkste inzicht: een SOC is een functie, geen product. Het zijn mensen en afspraken die meldingen beoordelen en opvolgen. Een SIEM is een van de hulpmiddelen die zo'n meldkamer kan gebruiken, maar niet de enige. Voor de meeste organisaties die op Microsoft 365 werken, is een SIEM in het begin niet nodig.
Waarom één aanvalsverhaal meer zegt dan vier meldingen
Een aanval bestaat zelden uit één stap. Een phishingmail leidt tot een gestolen wachtwoord, daarmee logt de aanvaller in en vervolgens gebeurt er iets op een laptop. Met losse beveiligingsproducten krijgt u vier meldingen uit vier systemen, en iemand moet die zelf aan elkaar knopen. Defender XDR doet dat automatisch.
- PhishingmailDefender for Office 365
- Riskante aanmeldingEntra ID Protection
- Verdachte PowerShellDefender for Endpoint
- Afwijkende cloudactiviteitDefender for Cloud Apps
Een aanval in meerdere stappen
Phishing, een gestolen inlog en activiteit op de laptop, in één tijdlijn.
- Gebruiker
- Mailbox
- Laptop
- IP-adressen
- Bestanden
- Processen
Automatisch ingedamd
Binnen minuten: gebruiker ingedamd, apparaat geïsoleerd.
De menselijke laag
- Incident bevestigen
- Impact vaststellen
- U informeren
- Indamming controleren
- Herstel uitvoeren
Microsoft doet de detectie, de koppeling en de eerste indamming. Wij leveren de analyse, de opvolging en het herstel.
Dat scheelt meer dan tijd. Omdat Microsoft het hele verhaal ziet, kan het bij voldoende zekerheid ook zelf ingrijpen: het account wordt ingedamd en de laptop geïsoleerd, binnen minuten. Daarna is er een mens nodig die bepaalt hoe ernstig het is en wat er hersteld moet worden.
Wat doet de techniek, en wat doet de mens?
Goede beveiligingsanalisten zijn schaars en duur. Een traditionele meldkamer groeit mee met het aantal meldingen: meer meldingen, meer mensen. Wij draaien dat om. De techniek doet het routinewerk, onze specialisten het denkwerk.
- Alle signalenMicrosoft
Defender XDR ziet en koppelt wat er gebeurt op accounts, apparaten, e-mail en cloud-apps.
- Automatisch afgehandeldAutomatisch
Bekende aanvallen worden automatisch onderbroken en onderzocht, ook 's nachts.
- De specialistRemarx
Wat techniek niet kan: inschatten hoe ernstig het is, uw situatie meewegen, herstellen en adviseren.
De mens blijft eindverantwoordelijk. In het draaiboek leggen we samen vast wat automatisch mag en wat eerst een menselijke blik krijgt.
Voor u betekent dat drie dingen. Bekende aanvallen worden sneller ingedamd, ook 's nachts. U betaalt niet voor analisten die meldingen wegklikken. En onze specialist heeft tijd voor wat telt: uw situatie, het herstel en het advies. Nieuwe mogelijkheden van Microsoft, zoals AI-assistenten voor beveiliging, bouwen we in zodra ze voor uw licentie beschikbaar zijn. Dat is een ambitie, geen belofte.
Hoe lang kunt u terugkijken?
Om nu in te grijpen ziet Defender genoeg. Voor onderzoek achteraf telt iets anders: hoe lang de gegevens bewaard blijven.
Bewaartermijnen met Business Premium en de Defender Suite, zonder SIEM
Bron Microsoft, oktober 2026. De standaardtermijnen kunnen per product wijzigen.
Wordt een incident pas na twee maanden ontdekt, dan ziet u de melding nog wel, maar de details zijn weg: welke processen er draaiden en waar vandaan werd ingelogd. Daarvoor is extra logbewaring nodig. Dat kan gericht, alleen voor de belangrijkste gegevens, zonder een volledige SIEM.
Wanneer heeft u wel een SIEM nodig?
Beide varianten hieronder zijn een volwaardige meldkamerfunctie op dezelfde Microsoft-basis. De SIEM-laag met Microsoft Sentinel voegt bronnen buiten Microsoft toe, geautomatiseerde playbooks en een langere historie.
| MDR op Defender XDROns advies voor de meeste organisaties | MDR met SIEMAlles links, plus Microsoft Sentinel | |
|---|---|---|
| Bronnen | Accounts, apparaten, e-mail en Teams, cloud-apps, lokale Active Directory | Daarnaast firewall, VPN, netwerk, productiesystemen en andere SaaS |
| Detectie | Microsoft-detecties, gekoppeld tot één aanvalsverhaal, plus eigen regels | Daarnaast verbanden met bronnen buiten Microsoft en dreigingsinformatie |
| Ingrijpen | Apparaat isoleren, account blokkeren, sessies intrekken, mail verwijderen | Daarnaast geautomatiseerde playbooks, ook op externe systemen |
| Terugkijken | 30 dagen in detail, 180 dagen voor incidenten | 90 dagen standaard, tot jaren in een voordelig archief |
| Kosten | Defender Suite per gebruiker plus de MDR-dienst | Daarnaast Sentinel per gigabyte data en het beheer van de SIEM |
| Past bij | Een organisatie die vrijwel volledig in Microsoft 365 werkt | Veel bronnen buiten Microsoft of strenge eisen aan logging |
Wat heeft u nodig om te beginnen?
De basis is Microsoft 365 Business Premium met de Defender Suite, een uitbreiding van € 8,70 per gebruiker per maand (Microsoft-lijstprijs bij een jaarabonnement, exclusief btw). Business Premium alleen is niet genoeg: de bescherming van identiteiten en cloud-apps en de uitgebreide detectie op apparaten en e-mail zitten in de Defender Suite. Werkt u met Microsoft 365 E5, dan heeft u het al.
Daarbovenop is er iemand nodig die kijkt en ingrijpt. Dat is onze Managed Detection & Response: dag en nacht automatisch ingedamd, op werkdagen beoordeeld en hersteld door een vaste specialist, naast uw huidige IT-partner. Benieuwd hoe dat er bij u uitziet? Plan twintig minuten met Martijn of Remy.
Uw volgende stap.
Managed Detection & Response
Bewaking die ook echt ingrijpt. Een gekaapt account wordt binnen seconden geblokkeerd, een besmette laptop geïsoleerd: automatisch, ook 's nachts.
Lees verderSecurity Assessment & pentest
Waar komt een aanvaller binnen?. Een security assessment laat zien waar u kwetsbaar bent: technisch en organisatorisch.
Lees verderWat kost het?
Stel uw omgeving samen en zie direct een maandbedrag.
Naar de calculatorTwintig minuten met Martijn of Remy.
U spreekt direct met een van de oprichters. U vertelt wat er speelt, wij zeggen eerlijk of en hoe we kunnen helpen. Ook als het antwoord 'niet nodig' is.


Kies zelf een moment
Op werkdagen, via Teams of telefoon. U kiest een tijd in onze agenda en krijgt direct een bevestiging.
Bekijk de agenda Liever bellen? 085 060 9448 · Of stuur een bericht