Continue bewaking
Een lichte agent op elke werkplek en server registreert gedrag en stuurt signalen door naar het beveiligingscentrum. Geen merkbare impact op de prestaties.
Managed detectie en respons
Antivirus kijkt naar bestanden. Aanvallers gebruiken vandaag geen bestanden meer, maar legitieme tools en gestolen inloggegevens. Managed EDR is de cybersecurity die daar wél op let: het bewaakt gedrag op elk toestel, dag en nacht, met echte analisten die meekijken.
Waarom antivirus niet volstaat
Een aanvaller die geldige inloggegevens heeft, hoeft niets te installeren. Hij logt in, gebruikt de beheertools die al op uw netwerk staan, kijkt rond en wacht. Voor uw antivirus is dat gewoon een medewerker die werkt.
Endpoint detection and response kijkt daarom niet naar wát er draait, maar naar wat er gebeurt: een account dat om drie uur 's nachts aanmeldt vanuit een ander land, een proces dat zichzelf verankert in het systeem, een beheertool die opeens op een boekhoudlaptop wordt gebruikt. Dat zijn de signalen die ertoe doen — en precies de signalen die niemand opmerkt als er niemand naar kijkt.
Daar zit de kern van deze dienst. De software is één deel. Het andere deel is een beveiligingscentrum dat vierentwintig uur per dag bemand is en elk alarm beoordeelt voor het bij u terechtkomt.
Wat de dienst inhoudt
U betaalt per endpoint per maand. Daarin zit alles: de agent, de bewaking, de beoordeling van alarmen en iemand die u belt wanneer het nodig is.
Een lichte agent op elke werkplek en server registreert gedrag en stuurt signalen door naar het beveiligingscentrum. Geen merkbare impact op de prestaties.
Alarmen worden door mensen beoordeeld voor ze bij u komen. U krijgt geen scherm vol meldingen die u zelf moet interpreteren.
Bij een bevestigde dreiging kan een toestel onmiddellijk van het netwerk worden gehaald, zodat de schade beperkt blijft tot dat ene toestel.
Wat er gebeurd is, wat het betekende en wat eraan gedaan is — in gewone taal, niet in loglijnen.
Optionele bewaking van identiteiten en mailboxen: verdachte aanmeldingen, doorstuurregels en overgenomen accounts.
U belt ons, niet een supportlijn in een andere tijdzone. Wij vertalen wat er gebeurt naar wat u moet doen.
Uitrol
We tellen samen de werkplekken en servers die dekking nodig hebben.
De agent wordt uitgerold, meestal op afstand en zonder onderbreking voor uw medewerkers.
De eerste weken brengen aan het licht wat er al aanwezig was. Dat is vaak confronterend.
Bestaande problemen worden opgeruimd en de instellingen afgestemd op uw omgeving.
Bewaking, maandrapportage en een vast contactmoment om de stand van zaken door te nemen.
Eerlijk over de grenzen
We verkopen dit liever met een realistisch verhaal dan met een belofte die we niet waarmaken.
EDR vervangt uw back-up niet. Als alles versleuteld raakt, is een werkende en geteste back-up wat u redt — niet de detectie. Het vervangt evenmin uw firewall, uw updatebeleid of multifactorauthenticatie. En het houdt geen medewerker tegen die zijn wachtwoord vrijwillig op een nagemaakte aanmeldpagina invult; daarvoor bestaat awareness-training.
Wat het wél doet, is ervoor zorgen dat een aanvaller die binnengeraakt niet weken ongemerkt kan rondkijken. In de praktijk is dat het verschil tussen één opgekuiste laptop en een bedrijf dat drie dagen stilligt.
Vragen
Nee. De agent draait naast uw bestaande virusscanner en is daar complementair aan. In veel gevallen blijkt na de uitrol dat u de bestaande oplossing kunt vereenvoudigen, maar dat beoordelen we pas als we uw omgeving kennen.
In normale omstandigheden niet. De agent is licht en werkt op de achtergrond. Alleen wanneer er echt iets aan de hand is, wordt er ingegrepen — en dan wordt u daarover gecontacteerd.
Het beveiligingscentrum beoordeelt het alarm meteen. Bij een bevestigde dreiging kan het toestel automatisch geïsoleerd worden en ontvangt u een melding met wat er aan de hand is en wat de vervolgstap is. U wordt niet om drie uur 's nachts gewekt voor een vals alarm.
We werken met een maandelijkse afname per endpoint. De concrete voorwaarden en het minimumaantal toestellen bespreken we vooraf, zodat u vooraf weet waar u aan toe bent.
Er wordt telemetrie over systeemgedrag verwerkt, geen inhoud van uw bestanden of e-mails. We leggen de verwerking vast in een verwerkersovereenkomst en lichten vooraf toe welke gegevens waar worden opgeslagen.
Ja. De bewaking hangt aan het toestel, niet aan uw kantoornetwerk. Een laptop die thuis of onderweg gebruikt wordt, is even goed gedekt.
Contact
Geef ons het aantal werkplekken en servers door en u krijgt een prijs per endpoint terug. Geen verkoopgesprek van een uur — gewoon een cijfer waarmee u kunt rekenen.