Dienst
Security
Firewall, vulnerability scanner, honeypot, mailfilter, XDR-antivirus en veilig inloggen met MFA en passkeys. En meer.
- XDR
- MFA en passkeys
- NIS2
Voor wie
Voor iedere organisatie die mailt, in de cloud werkt en laptops gebruikt.
De meeste aanvallen zijn niet op u persoonlijk gericht. Ze zoeken naar de makkelijkste ingang: een wachtwoord zonder MFA, een laptop zonder updates, een medewerker die op een nep-link klikt. Het doel is dus geen makkelijke ingang zijn, en schade beperken als het toch misgaat.
Vragen uw klanten, uw verzekeraar of de NIS2-wetgeving om aantoonbare beveiliging? Dan helpen wij u dat op orde te brengen en vast te leggen.
Wat wij regelen
Wij bouwen beveiliging op in lagen. Valt er één weg, dan houdt de volgende het tegen.
Veilig inloggen. Meervoudige verificatie (MFA) voor alle gebruikers. Verouderde inlogmethoden die MFA omzeilen, zetten we uit. Waar het kan, stappen we over op passkeys via de Microsoft Authenticator-app. Dat is veiliger dan een wachtwoord en vaak ook makkelijker. Lees ook MFA of passkeys: wat is het verschil?.
E-mail. Het mailfilter van Sophos houdt spam, phishing en schadelijke bijlagen tegen voordat ze de mailbox bereiken. Medewerkers krijgen een overzicht van tegengehouden mail en kunnen onschuldige berichten zelf vrijgeven. Echt gevaarlijke berichten geven alleen wij vrij. Daarnaast stellen we SPF, DKIM en DMARC goed in, zodat criminelen niet makkelijk mail kunnen versturen die van u lijkt te komen.
Laptops, pc’s en servers. Op elk apparaat draait Sophos XDR. Dat herkent niet alleen bekende virussen, maar ook verdacht gedrag, zoals een programma dat ineens massaal bestanden versleutelt. De schijven van laptops zijn versleuteld.
Netwerk. Een Sophos-firewall schermt uw kantoornetwerk af. Gasten-wifi en apparaten die geen toegang tot bedrijfsgegevens nodig hebben, zetten we in een apart netwerk.
Kwetsbaarheden opsporen. Met een vulnerability scanner controleren we uw netwerk en apparaten op bekende zwakke plekken, zoals verouderde software of een poort die openstaat terwijl dat niet hoort. U ziet wat er gevonden is en wij lossen het op.
Honeypot. In uw netwerk plaatsen we een honeypot: een lokaas-apparaat dat er voor een aanvaller interessant uitziet, maar dat niemand in uw organisatie gebruikt. Probeert iemand het te benaderen, dan krijgen wij direct een melding. Zo zien we een indringer die al binnen is, voordat hij schade aanricht.
Updates. Verouderde software is een van de meest gebruikte ingangen. Via ons beheer blijven Windows, programma’s en firmware bij.
Medewerkers. Techniek houdt niet alles tegen. Wij helpen uw medewerkers phishing te herkennen, met uitleg en oefenmails.
NIS2. Wij helpen u de maatregelen te nemen en vast te leggen die NIS2 vraagt. Zit u in een toeleveringsketen en wilt u gecertificeerd worden? Dan kunt u meedoen aan onze groepsdeal voor NIS2-certificering, samen met SDV (Samen Digitaal Veilig).
Wat het u oplevert
- Kleinere kans op een incident. De meest gebruikte ingangen zijn dicht.
- Minder schade als het toch misgaat. Verdacht gedrag wordt vroeg gezien en geïsoleerd, en met een goede back-up bent u snel weer aan het werk.
- Eén overzicht. Firewall, mailfilter en XDR komen samen in één beheeromgeving. Wij zien in samenhang wat er gebeurt.
- Aantoonbaar veilig. Vraagt een klant of verzekeraar wat u aan beveiliging doet, dan kunt u het laten zien.
Hoe het werkt
1. Security Check. We beginnen met een Security Check: een doorlichting van uw Microsoft 365-omgeving, e-mail, apparaten en back-up. U krijgt een helder rapport met wat goed is en wat beter kan.
2. Plan met prioriteiten. We beginnen met de maatregelen die het meeste risico wegnemen. Vaak zijn dat MFA en het mailfilter. Grotere stappen plannen we in overleg.
3. Invoeren. We voeren de maatregelen in en leggen uw medewerkers uit wat er voor hen verandert. Meestal is dat weinig.
4. Bijhouden. Beveiliging is nooit af. Wij bewaken meldingen en houden instellingen bij. Bij klanten met een onderhoudscontract evalueren wij de beveiliging elke maand, en bespreken we de uitkomsten met u.
Veelgestelde vragen
Is ons bedrijf wel interessant voor criminelen?
Ja, maar waarschijnlijk niet zoals u denkt. De meeste aanvallen zijn geautomatiseerd en zoeken naar zwakke plekken, ongeacht wie erachter zit. Een klein bedrijf met zwakke beveiliging is daardoor een makkelijker doelwit dan een groot bedrijf dat het goed geregeld heeft.
Wat is het verschil tussen antivirus en XDR?
Klassieke antivirus herkent bekende virussen. XDR kijkt ook naar gedrag: doet een programma iets wat niet klopt, dan wordt het gestopt. Ook als het om iets nieuws gaat dat nog niet bekend is.
Geldt NIS2 voor ons?
Dat hangt af van uw sector en omvang. Ook als NIS2 niet direct voor u geldt, kunnen klanten die er wel onder vallen eisen aan u als leverancier stellen. In een kennismaking of Security Check zoeken we samen uit wat voor u van toepassing is.
Merken onze medewerkers veel van extra beveiliging?
Minder dan u denkt. MFA of een passkey kost bij het inloggen een paar seconden. De rest werkt op de achtergrond.