SIEM en SOC
Dag en nacht iemand die meekijkt
Voor detectie en respons werken we met een SIEM, een systeem dat alle beveiligingssignalen verzamelt, en een Security Operations Center (SOC) dat 24 uur per dag, 7 dagen per week bemand is. Het SIEM brengt de signalen van je werkplekken, servers, netwerk en Microsoft 365 samen op één plek. In het SOC beoordelen ervaren security-analisten die signalen, zodat je alleen de meldingen krijgt die er echt toe doen.
Zien ze iets wat niet klopt, dan grijpen ze meteen in: een apparaat van het netwerk halen, een verdachte login blokkeren of een account vergrendelen. Daarna krijg je een helder verslag van wat er is gebeurd en gedaan, en ons eigen team pakt de opvolging op.
- Detectie en respons op werkplekken en servers, ook 's nachts en in het weekend
- Bewaking van je Microsoft 365-identiteiten: verdachte logins, vreemde doorstuurregels en overgenomen accounts
- Logbestanden centraal verzameld en bewaard, wat je helpt bij NIS2, ISO 27001 en een audit
- Direct ingrijpen bij een dreiging, zonder te wachten tot kantoortijd
- Rapportages in gewone taal in plaats van technische ruis

