Home DienstenMicrosoft 365 HealthcheckSecurity AssessmentManaged Cloud (Azure)Managed Modern WorkplaceManaged Detection & ResponseCISO as a ServiceCTO as a Service Wat kost het? Over ons Nieuws Contact Eerlijke antwoorden Plan 20 minuten
Home/Nieuws/SOC, SIEM en MDR in gewone taal. Wat heeft uw organisatie echt nodig?
Kennis · 01-10-2026

SOC, SIEM en MDR in gewone taal. Wat heeft uw organisatie echt nodig?

Securityspecialist met headset achter drie schermen met dashboards

Wie zich verdiept in de beveiliging van zijn organisatie, krijgt al snel een rij afkortingen over zich heen: EDR, XDR, SIEM, SOC, MDR. Aanbieders gebruiken ze door elkaar, en dat maakt vergelijken lastig. Dit artikel legt uit wat ze betekenen, wat Microsoft al voor u doet en waar u een specialist voor nodig heeft.

Vier begrippen, één bedrijfspand

Vergelijk digitale beveiliging met de beveiliging van uw pand. Sensoren en een alarm melden dat er iets gebeurt. Camera's leggen vast wat er gebeurde. In een meldkamer beoordelen mensen of het echt is. En een beveiliger komt in actie.

EDR / XDR

De sensoren en het alarm

Microsoft Defender op elk apparaat, elke mailbox en elk account ziet verdacht gedrag.

Zit in uw Microsoft-licentie, met de Defender Suite volledig.
SIEM

Alle camerabeelden centraal

Verzamelt en koppelt logs uit alle bronnen, zodat patronen zichtbaar worden en u kunt terugkijken.

Pas nodig bij veel bronnen buiten Microsoft.
SOC

De meldkamer met mensen

Specialisten die de meldingen beoordelen: echt incident of vals alarm, en wat is de impact?

Een functie, geen product.
MDR

De beveiliger die ingrijpt

Niet alleen melden, maar direct handelen: account blokkeren, laptop isoleren, sessies intrekken.

Meldkamer en beveiliger in één dienst.

Incident response is de brandweer en het onderzoek achteraf, bij een grote aanval.

Het belangrijkste inzicht: een SOC is een functie, geen product. Het zijn mensen en afspraken die meldingen beoordelen en opvolgen. Een SIEM is een van de hulpmiddelen die zo'n meldkamer kan gebruiken, maar niet de enige. Voor de meeste organisaties die op Microsoft 365 werken, is een SIEM in het begin niet nodig.

Waarom één aanvalsverhaal meer zegt dan vier meldingen

Een aanval bestaat zelden uit één stap. Een phishingmail leidt tot een gestolen wachtwoord, daarmee logt de aanvaller in en vervolgens gebeurt er iets op een laptop. Met losse beveiligingsproducten krijgt u vier meldingen uit vier systemen, en iemand moet die zelf aan elkaar knopen. Defender XDR doet dat automatisch.

Zonder XDR: vier meldingen
  • PhishingmailDefender for Office 365
  • Riskante aanmeldingEntra ID Protection
  • Verdachte PowerShellDefender for Endpoint
  • Afwijkende cloudactiviteitDefender for Cloud Apps
Met Defender XDR: één incident

Een aanval in meerdere stappen

Phishing, een gestolen inlog en activiteit op de laptop, in één tijdlijn.

  • Gebruiker
  • Mailbox
  • Laptop
  • IP-adressen
  • Bestanden
  • Processen
Gekoppeld door Microsoft, zonder SIEM.
En dan
Microsoft

Automatisch ingedamd

Binnen minuten: gebruiker ingedamd, apparaat geïsoleerd.

Remarx

De menselijke laag

  • Incident bevestigen
  • Impact vaststellen
  • U informeren
  • Indamming controleren
  • Herstel uitvoeren

Microsoft doet de detectie, de koppeling en de eerste indamming. Wij leveren de analyse, de opvolging en het herstel.

Dat scheelt meer dan tijd. Omdat Microsoft het hele verhaal ziet, kan het bij voldoende zekerheid ook zelf ingrijpen: het account wordt ingedamd en de laptop geïsoleerd, binnen minuten. Daarna is er een mens nodig die bepaalt hoe ernstig het is en wat er hersteld moet worden.

Wat doet de techniek, en wat doet de mens?

Goede beveiligingsanalisten zijn schaars en duur. Een traditionele meldkamer groeit mee met het aantal meldingen: meer meldingen, meer mensen. Wij draaien dat om. De techniek doet het routinewerk, onze specialisten het denkwerk.

  1. Alle signalen

    Defender XDR ziet en koppelt wat er gebeurt op accounts, apparaten, e-mail en cloud-apps.

    Microsoft
  2. Automatisch afgehandeld

    Bekende aanvallen worden automatisch onderbroken en onderzocht, ook 's nachts.

    Automatisch
  3. De specialist

    Wat techniek niet kan: inschatten hoe ernstig het is, uw situatie meewegen, herstellen en adviseren.

    Remarx

De mens blijft eindverantwoordelijk. In het draaiboek leggen we samen vast wat automatisch mag en wat eerst een menselijke blik krijgt.

Voor u betekent dat drie dingen. Bekende aanvallen worden sneller ingedamd, ook 's nachts. U betaalt niet voor analisten die meldingen wegklikken. En onze specialist heeft tijd voor wat telt: uw situatie, het herstel en het advies. Nieuwe mogelijkheden van Microsoft, zoals AI-assistenten voor beveiliging, bouwen we in zodra ze voor uw licentie beschikbaar zijn. Dat is een ambitie, geen belofte.

Hoe lang kunt u terugkijken?

Om nu in te grijpen ziet Defender genoeg. Voor onderzoek achteraf telt iets anders: hoe lang de gegevens bewaard blijven.

Bewaartermijnen met Business Premium en de Defender Suite, zonder SIEM

Advanced huntingRuwe gebeurtenissen van apparaten, mail en accounts
30 dagen
AanmeldlogsEntra ID P1 en P2
30 dagen
E-mailonderzoekDefender for Office 365 P2
30 dagen
Incidenten en meldingenDefender XDR
180 dagen
Tijdlijn per apparaatDefender for Endpoint P2
180 dagen
AuditlogPurview Audit Standard
180 dagen
Activiteit in cloud-appsDefender for Cloud Apps
180 dagen
Met extra logbewaringSentinel data lake of archief
12 maanden of langer, alleen de belangrijke gegevens
030 dgn90 dgn180 dgn365 dgn

Bron Microsoft, oktober 2026. De standaardtermijnen kunnen per product wijzigen.

Wordt een incident pas na twee maanden ontdekt, dan ziet u de melding nog wel, maar de details zijn weg: welke processen er draaiden en waar vandaan werd ingelogd. Daarvoor is extra logbewaring nodig. Dat kan gericht, alleen voor de belangrijkste gegevens, zonder een volledige SIEM.

Wanneer heeft u wel een SIEM nodig?

Beide varianten hieronder zijn een volwaardige meldkamerfunctie op dezelfde Microsoft-basis. De SIEM-laag met Microsoft Sentinel voegt bronnen buiten Microsoft toe, geautomatiseerde playbooks en een langere historie.

MDR op Defender XDROns advies voor de meeste organisatiesMDR met SIEMAlles links, plus Microsoft Sentinel
BronnenAccounts, apparaten, e-mail en Teams, cloud-apps, lokale Active DirectoryDaarnaast firewall, VPN, netwerk, productiesystemen en andere SaaS
DetectieMicrosoft-detecties, gekoppeld tot één aanvalsverhaal, plus eigen regelsDaarnaast verbanden met bronnen buiten Microsoft en dreigingsinformatie
IngrijpenApparaat isoleren, account blokkeren, sessies intrekken, mail verwijderenDaarnaast geautomatiseerde playbooks, ook op externe systemen
Terugkijken30 dagen in detail, 180 dagen voor incidenten90 dagen standaard, tot jaren in een voordelig archief
KostenDefender Suite per gebruiker plus de MDR-dienstDaarnaast Sentinel per gigabyte data en het beheer van de SIEM
Past bijEen organisatie die vrijwel volledig in Microsoft 365 werktVeel bronnen buiten Microsoft of strenge eisen aan logging

Wat heeft u nodig om te beginnen?

De basis is Microsoft 365 Business Premium met de Defender Suite, een uitbreiding van € 8,70 per gebruiker per maand (Microsoft-lijstprijs bij een jaarabonnement, exclusief btw). Business Premium alleen is niet genoeg: de bescherming van identiteiten en cloud-apps en de uitgebreide detectie op apparaten en e-mail zitten in de Defender Suite. Werkt u met Microsoft 365 E5, dan heeft u het al.

Daarbovenop is er iemand nodig die kijkt en ingrijpt. Dat is onze Managed Detection & Response: dag en nacht automatisch ingedamd, op werkdagen beoordeeld en hersteld door een vaste specialist, naast uw huidige IT-partner. Benieuwd hoe dat er bij u uitziet? Plan twintig minuten met Martijn of Remy.

← Alle artikelen

Twintig minuten met Martijn of Remy.

U spreekt direct met een van de oprichters. U vertelt wat er speelt, wij zeggen eerlijk of en hoe we kunnen helpen. Ook als het antwoord 'niet nodig' is.

Martijn MolRemy Cavo

Kies zelf een moment

Op werkdagen, via Teams of telefoon. U kiest een tijd in onze agenda en krijgt direct een bevestiging.

Bekijk de agenda Liever bellen? 085 060 9448 · Of stuur een bericht