Managed detectie en respons

Managed EDR — bewaking die niet stopt om vijf uur

Antivirus kijkt naar bestanden. Aanvallers gebruiken vandaag geen bestanden meer, maar legitieme tools en gestolen inloggegevens. Managed EDR is de cybersecurity die daar wél op let: het bewaakt gedrag op elk toestel, dag en nacht, met echte analisten die meekijken.

Waarom antivirus niet volstaat

De meeste inbraken zien er niet uit als een inbraak

Een aanvaller die geldige inloggegevens heeft, hoeft niets te installeren. Hij logt in, gebruikt de beheertools die al op uw netwerk staan, kijkt rond en wacht. Voor uw antivirus is dat gewoon een medewerker die werkt.

Endpoint detection and response kijkt daarom niet naar wát er draait, maar naar wat er gebeurt: een account dat om drie uur 's nachts aanmeldt vanuit een ander land, een proces dat zichzelf verankert in het systeem, een beheertool die opeens op een boekhoudlaptop wordt gebruikt. Dat zijn de signalen die ertoe doen — en precies de signalen die niemand opmerkt als er niemand naar kijkt.

Daar zit de kern van deze dienst. De software is één deel. Het andere deel is een beveiligingscentrum dat vierentwintig uur per dag bemand is en elk alarm beoordeelt voor het bij u terechtkomt.

Waar we op letten

Misbruik van geldige accounts Aanmeldingen op onmogelijke locaties, verdachte tijdstippen en nieuwe apparaten.
Verankering in het systeem Achterdeurtjes die een aanvaller plaatst om terug te kunnen komen na een herstart.
Misbruik van legitieme tools Beheersoftware die op de verkeerde plaats of door de verkeerde persoon wordt ingezet.
Ransomware in de aanloopfase Het voorbereidende werk gebeurt dagen voor de versleuteling. Daar valt het te stoppen.

Wat de dienst inhoudt

Software, analisten en een aanspreekpunt

U betaalt per endpoint per maand. Daarin zit alles: de agent, de bewaking, de beoordeling van alarmen en iemand die u belt wanneer het nodig is.

Continue bewaking

Een lichte agent op elke werkplek en server registreert gedrag en stuurt signalen door naar het beveiligingscentrum. Geen merkbare impact op de prestaties.

Analisten, geen dashboard

Alarmen worden door mensen beoordeeld voor ze bij u komen. U krijgt geen scherm vol meldingen die u zelf moet interpreteren.

Ingrijpen bij een incident

Bij een bevestigde dreiging kan een toestel onmiddellijk van het netwerk worden gehaald, zodat de schade beperkt blijft tot dat ene toestel.

Begrijpelijke rapportage

Wat er gebeurd is, wat het betekende en wat eraan gedaan is — in gewone taal, niet in loglijnen.

Ook uw Microsoft 365

Optionele bewaking van identiteiten en mailboxen: verdachte aanmeldingen, doorstuurregels en overgenomen accounts.

Eén Nederlandstalig aanspreekpunt

U belt ons, niet een supportlijn in een andere tijdzone. Wij vertalen wat er gebeurt naar wat u moet doen.

Uitrol

Van beslissing tot dekking in enkele dagen

1

Inventaris

We tellen samen de werkplekken en servers die dekking nodig hebben.

2

Uitrol

De agent wordt uitgerold, meestal op afstand en zonder onderbreking voor uw medewerkers.

3

Nulmeting

De eerste weken brengen aan het licht wat er al aanwezig was. Dat is vaak confronterend.

4

Opschoning

Bestaande problemen worden opgeruimd en de instellingen afgestemd op uw omgeving.

5

Doorlopend

Bewaking, maandrapportage en een vast contactmoment om de stand van zaken door te nemen.

Prijs per endpoint, per maand. Het tarief hangt af van het aantal toestellen en de gekozen onderdelen. Geef ons uw aantal werkplekken en servers door en u ontvangt dezelfde dag een prijs — geen offertetraject van twee weken.

Waar het wel voor dient

  • Aanvallen detecteren die langs antivirus glippen
  • Een besmetting beperken tot één toestel
  • Aantoonbaar toezicht voor NIS2, verzekeraars en klanten
  • Weten wat er gebeurd is na een incident

Eerlijk over de grenzen

Wat Managed EDR niet oplost

We verkopen dit liever met een realistisch verhaal dan met een belofte die we niet waarmaken.

EDR vervangt uw back-up niet. Als alles versleuteld raakt, is een werkende en geteste back-up wat u redt — niet de detectie. Het vervangt evenmin uw firewall, uw updatebeleid of multifactorauthenticatie. En het houdt geen medewerker tegen die zijn wachtwoord vrijwillig op een nagemaakte aanmeldpagina invult; daarvoor bestaat awareness-training.

Wat het wél doet, is ervoor zorgen dat een aanvaller die binnengeraakt niet weken ongemerkt kan rondkijken. In de praktijk is dat het verschil tussen één opgekuiste laptop en een bedrijf dat drie dagen stilligt.

Vragen

Veelgestelde vragen over Managed EDR

Moeten we onze huidige antivirus weggooien?

Nee. De agent draait naast uw bestaande virusscanner en is daar complementair aan. In veel gevallen blijkt na de uitrol dat u de bestaande oplossing kunt vereenvoudigen, maar dat beoordelen we pas als we uw omgeving kennen.

Merken onze medewerkers er iets van?

In normale omstandigheden niet. De agent is licht en werkt op de achtergrond. Alleen wanneer er echt iets aan de hand is, wordt er ingegrepen — en dan wordt u daarover gecontacteerd.

Wat gebeurt er als er 's nachts iets gedetecteerd wordt?

Het beveiligingscentrum beoordeelt het alarm meteen. Bij een bevestigde dreiging kan het toestel automatisch geïsoleerd worden en ontvangt u een melding met wat er aan de hand is en wat de vervolgstap is. U wordt niet om drie uur 's nachts gewekt voor een vals alarm.

Zit er een minimumafname of een lange looptijd aan vast?

We werken met een maandelijkse afname per endpoint. De concrete voorwaarden en het minimumaantal toestellen bespreken we vooraf, zodat u vooraf weet waar u aan toe bent.

Waar staan onze gegevens?

Er wordt telemetrie over systeemgedrag verwerkt, geen inhoud van uw bestanden of e-mails. We leggen de verwerking vast in een verwerkersovereenkomst en lichten vooraf toe welke gegevens waar worden opgeslagen.

Werkt dit ook voor thuiswerkers?

Ja. De bewaking hangt aan het toestel, niet aan uw kantoornetwerk. Een laptop die thuis of onderweg gebruikt wordt, is even goed gedekt.

Contact

Hoeveel endpoints wilt u beschermen?

Geef ons het aantal werkplekken en servers door en u krijgt een prijs per endpoint terug. Geen verkoopgesprek van een uur — gewoon een cijfer waarmee u kunt rekenen.

Vrijblijvend en kosteloos Antwoord binnen 24 uur Nederlandstalig aanspreekpunt