IT-Local team
IT Local team

Welk security-niveau past bij jouw organisatie?

Hoe ver moet je gaan en wil je gaan in de beveiliging van jouw IT-omgeving? Wij  helpen je graag bij die keuze en kunnen de beveiliging inrichten op drie security-niveaus: Essential, Plus en Elite. Dat inrichten doen we aan de hand van een bijpassend, uitgebalanceerd pakket aan diensten.

Onze security-niveaus en -pakketten

Essential

Met Essential kies je voor een basisniveau van beveiliging: het minimum aan maatregelen voor ieder bedrijf om veilig vanuit de cloud te werken.

In ons Essential-pakket zit - de naam zegt het al - alles wat voor de beveiliging van je IT-omgeving essentieel is.  Van tweefactorauthenticatie en back-up tot firewall en virusscanner. Waarbij we je op alle onderdelen ontzorgen door professioneel beheer.

Plus

Wil je een uitgebreide set aan beveiligingsmaatregelen die de meeste risico's voor kleine en middelgrote bedrijven tackelt? Dan is security-niveau Plus de beste keuze.

Ons Plus-pakket biedt je een aantal interessante aanvullingen ten opzichte van het Essential-pakket. Je kiest voor slimme, toekomstgerichte beveiliging die niet alleen beschermt, maar ook aanvallen voorkomt. Onder meer door betere bescherming van mobiele apparaten en sterkere authenticatie tegen phishing. Ook helpen we je om te voldoen aan compliance-eisen met data-labeling.

Elite

Loop je als organisatie een hoog risico, omdat je bijvoorbeeld met veel gevoelige data werkt, dan is het security-niveau Elite de juiste optie.

Met het Elite-pakket kies je voor het meest uitgebreide niveau van beveiliging. Met dit pakket anticiperen we actief op interne en externe dreigingen. Door continue monitoring en automatische respons zorgen we dat je IT-omgeving dag en nacht bewaakt blijft.

Beveiliging volgens het Zero Trust-principe

Bij de opzet van de niveaus en pakketten zijn we uitgegaan van beveiliging volgens het Zero Trust-principe waarin je alle medewerkers, apparaten en applicaties beveiligt, waar die zich ook bevinden en zonder dat dit een belemmering vormt voor de productiviteit van je bedrijf. Zero Trust sluit aan bij het moderne werken vanuit de cloud, waar iedereen overal bereikbaar wil zijn op elk apparaat.

Wat zit er precies in de pakketten?

Kijk in de tabel hieronder voor een overzicht van alle diensten per pakket. Zo kun je de pakketten gemakkelijk met elkaar vergelijken.

Onze diensten hebben we opgedeeld in de vijf pijlers van Zero Trust:

  • Identiteit: wie probeert toegang te krijgen?
  • Apparaten: wat probeert toegang te krijgen?
  • Netwerk: waar vindt de communicatie plaats?
  • Applicaties: welke applicatie of dienst wordt benaderd?
  • Data: welke data wordt benaderd?

Onder de tabel vind je een korte beschrijving van de diensten.

Happy werkplek - bespaar op licenties en hardware

Meer weten?

In een vrijblijvend gesprek adviseren we graag welk pakket voor jullie geschikt is.

Bel mij voor een afspraak

Diensten

Security-pakket

Essential

Security-pakket

Plus

Security-pakket

Elite*

Identiteit

Inrich­ting en beheer tenant-baseline

opschoning: 1x per jaar

opschoning: 1x per half jaar

opschoning: 1x per kwartaal

Geo­blocking voor beheer­accounts

Inloggen met MFA

Biome­trisch inloggen op appara­ten
Langere retentie Entra ID-logs

1 jaar

1  jaar

Phishing-besten­dige login met passkeys
Detectie van risico­volle aanmel­dingen

Apparaten

Appa­raat­beveili­ging
Dataver­sleute­ling op appara­ten
Extra bescher­ming bedrijfs­data bij mobiel gebruik
Kwets­baar­heids­beheer op appara­ten

Netwerk

Firewall met moni­toring
Netwerk­segmen­tatie

Applicaties

App-goed­keuring op tenant en lokaal niveau
Risico­beheer voor cloud­applica­ties

Data

E-mail­beveili­ging (spam, malware en phishing)

Instellen en controle DNS-records voor e-mail

inclusief rapportage

inclusief rapportage

Back-up voor data, mail­boxen en Share­Point
Data­classifi­catie en -labeling
Risico­beheer voor interne dreigin­gen

Overkoepelend

Automa­tische respons op inciden­ten: XDR
Optioneel
Optioneel
Opties
Cyber Security Assess­ment Tool-scan (CSAT)
Optioneel
Optioneel

Optioneel

Security-aware­ness-pro­gramma

Optioneel

Optioneel

Optioneel

Wacht­woord­beheer­tool
Optioneel
Optioneel

Optioneel

MFA voor servers

Optioneel

Optioneel

Optioneel

Cloud­geba­seerde wifi-authen­ticatie

Optioneel
Optioneel

Optioneel

Prijs per gebruiker per maand

Op aanvraag

Op aanvraag

Op aanvraag

* Voor het Elite-pakket heb je aanvullend op je Microsoft 365 Business Premium-licentie de add-on Microsoft Defender Suite for Business Premium nodig.

Meer over onze diensten

Hieronder vind je van iedere dienst een korte beschrijving:

Inrichten en beheer tenant-baseline

Door het inrichten van een beveiligingsbaseline voor jouw Microsoft 365-omgeving zorgen we ervoor dat je tenant aan onze en de door Microsoft aanbevolen standaarden voor beveiliging en beheer voldoet. We monitoren deze security-baseline-policy, detecteren afwijkingen van de baseline-policy en herstellen deze afwijkingen (geautomatiseerd). Daarnaast houden we jouw tenant graag schoon. Daarom zorgen we voor het periodiek opschonen van oude accounts en testaccounts. Dit doen we op basis van vooraf opgesteld beleid. Daarnaast werken we applicaties binnen Intune bij en controleren we de huidige rechten binnen SharePoint. Binnen het Essential-pakket doen we dit één keer per jaar. Bij Plus schonen we één keer per half jaar op en bij Elite doen we dat één keer per kwartaal.

Geoblocking voor beheeraccounts

Beheerdersaccounts zijn altijd een gewild doelwit voor aanvallers. Via geoblocking zorgen we ervoor dat je alleen vanuit vooraf goedgekeurde landen met beheeraccounts kunt inloggen op de tenant.

Inloggen met MFA

Alleen een sterk wachtwoord is niet meer genoeg. Wereldwijd worden er zo'n 7000 wachtwoordaanvallen per minuut uitgevoerd. Met multifactorauthenticatie (MFA) voeg je een extra beveiligingslaag toe: naast het wachtwoord moet een medewerker via een app een aanvullende goedkeuring geven of een extra code invoeren. Het kraken van een wachtwoord is dus niet meer voldoende om in te breken. En doet iemand een poging... wij zien ’t en ondernemen actie. Ook staan we voor je klaar bij eventuele inlogproblemen. Via Self Service Password Reset (SSPR) kunnen je medewerkers zelf hun wachtwoord resetten.

Biometrisch inloggen op apparaten

Met Windows Hello loggen je medewerkers niet in met hun wachtwoord, maar biometrisch (via gezichtsherkenning, vingerafdruk of PIN). Dat is gemakkelijker en veiliger dan wachtwoord + MFA. Je gebruikt alleen de eerste keer MFA. Windows Hello kunnen we alleen activeren als je omgeving volledig in Microsoft Azure AD (Microsoft Entra ID) zit.
IT-beheer - Andy

Langere retentie Entra ID-logs

Voor een audit of een security-incident is logging cruciaal om verder terug in de tijd te kunnen zoeken. Standaard worden logs in Microsoft Entra slechts een maand opgeslagen. Bij Plus en Elite integreren wij de logs uit je tenant met Log Analytics zodat deze een jaar worden opgeslagen.

Phishing-bestendige login met passkeys

Phishing vormt een groot risico voor organisaties, vooral bij gebruikers met toegang tot gevoelige systemen. Passkeys bieden een sterkere, phishing-bestendige vorm van authenticatie zonder wachtwoorden. Ze zijn gebonden aan de Microsoft Authenticator-app op je telefoon en niet overdraagbaar, waardoor misbruik vrijwel onmogelijk is. Inloggen met passkey is beschikbaar in het Plus- of Elite-pakket. We kunnen deze methode voor jouw gehele organisatie aanzetten of alleen voor specifieke afdelingen binnen de organisatie (bijvoorbeeld de financiële afdeling). 

Detectie van risicovolle aanmeldingen

Niet elke aanmelding is wat het lijkt. Microsoft Entra ID Protection fungeert als een digitale beveiligingsagent die continu speurt naar verdachte inlogpogingen, zoals een medewerker die ineens vanuit een ander continent probeert in te loggen of een apparaat dat zich vreemd gedraagt. Door risicovolle aanmeldingen automatisch te detecteren, kunnen we snel ingrijpen voordat er schade ontstaat. Bijvoorbeeld in de vorm van extra verificatie, blokkeren van toegang of het informeren van de gebruiker. Microsoft Entra ID Protection is beschikbaar in Elite.

Image

Apparaat­beveiliging

Virussen, spam, phishing-mail en malware… daar zit je niet op te wachten. Aan de hand van Microsoft Defender for Endpoint, inclusief geavanceerde Endpoint Detection and Response-functionaliteit (EDR) en de voortdurende bewaking van onze Beheerafdeling, zorgen wij ervoor dat je IT-omgeving veilig blijft. We scannen en isoleren alle mogelijke bedreigingen op apparaten, geven aan wat je moet doen bij een gevaar en assisteren waar nodig.

Data­versleuteling op apparaten

Alle data op Windows-apparaten versleutelen we met Microsoft BitLocker. Zo voorkomen we dat data voor onbevoegden leesbaar is. Ons beheersysteem dwingt versleuteling op werkplekken af en houdt bij wat de status van de versleuteling is. De herstelsleutels bewaren we zorgvuldig voor het geval deze nodig zijn.

Extra bescherming bedrijfsdata bij mobiel gebruik

Mobiele apparaten zoals smartphones en tablets worden steeds vaker gebruikt voor zakelijke communicatie en toegang tot bedrijfsdata. Die data komen dus ook op het apparaat zelf terecht. In het Plus en Elite-pakket bieden we je extra bescherming van je bedrijfsdata bij mobiel gebruik. Met Microsoft Intune kunnen we zorgen dat deze gevoelige informatie beschermd blijft. Je kunt ervoor kiezen om telefoons volledig te beheren via Intune Mobile Device Management (MDM), bijvoorbeeld bij bedrijfstelefoons. Alleen de bedrijfsdata beheren in apps via Intune Mobile Application Management (MAM), bijvoorbeeld voor privé-telefoons, kan ook. Hiermee combineren we veiligheid voor jouw organisatie met privacy voor je medewerkers.

Kwetsbaarheids­beheer op apparaten

Kwetsbaarheden in software en configuraties zijn vaak de ingang voor aanvallers. Binnen het Elite-pakket houden we met Defender Vulnerability Management apparaten continu in de gaten op risico’s, bijvoorbeeld ontbrekende updates en zwakke instellingen. Deze pro-actieve aanpak helpt om kwetsbaarheden vroeg te signaleren en gericht actie te ondernemen, zodat we beveiligingslekken dichten vóór ze worden misbruikt.
Bart Boer

Firewall met monitoring

Met een firewall is je bedrijfsnetwerk 24/7 beschermd tegen misbruik van buitenaf. Onze next generation firewall van Fortigate filtert - nog voordat het je netwerk of computers binnenkomt - uiterst secuur het internetverkeer. En biedt je aanvullende voordelen zoals het managen van meerdere internetverbindingen en het opzetten van een veilige verbinding met je bedrijfsnetwerk. Natuurlijk zorgen wij voor ondersteuning, de nieuwste firmware-updates en beveiligingslicenties.

Netwerk­segmentatie

Met netwerksegmentatie scheiden we het gastnetwerk van het productienetwerk. Dit voorkomt dat gasten bij je bedrijfsinfo kunnen komen. Beide segmenten functioneren onafhankelijk van elkaar, zijn gedegen geïsoleerd via VLAN-technologie en hebben een sterk wifi-wachtwoord.

App-goedkeuring op tenant en lokaal niveau

Wij richten een app-goedkeuringsproces voor je in. Dit proces voorkomt dat je zomaar apps handmatig op de tenant of lokaal kunt installeren. Iedere app die je wilt installeren checken wij vooraf.
IT Local-SharePoint-training

Risicobeheer voor cloudapplicaties

Cloudapplicaties zoals Microsoft 365, Salesforce of Dropbox bevatten vaak gevoelige bedrijfsinformatie. Met Microsoft Defender for Cloud Apps, onderdeel van ons Elite-pakket, krijgen we inzicht in het gebruik van deze apps, detecteren we risicovol gedrag en kunnen we automatisch ingrijpen bij verdachte activiteiten. Zo zorgen we ervoor dat data in de cloud goed beschermd is, zonder de flexibiliteit van het moderne werken te beperken.

E-mail­beveiliging (spam, malware en phishing)

Elke dag worden er duizenden phishing- en spam-e-mails verstuurd, vaak met als doel om medewerkers te misleiden of systemen binnen te dringen. Met Microsoft Defender for Office 365 filteren we het e-mailverkeer al in de cloud, nog vóór het je organisatie bereikt. Zo verkleinen we de kans dat schadelijke berichten überhaupt binnenkomen. En als de kans kleiner is dat er phishing-mail bij je medewerkers binnenkomt, is de kans ook automatisch kleiner dat iemand per ongeluk op een link klikt... Glipt er toch iets doorheen, dan bieden we je direct hulp. Ook doen we actief onderzoek naar spam.

Instellen en controle DNS-records voor e-mail

Voor het goed afleveren van al je e-mail stellen wij de Domain Name System-records (DNS) voor je in (SPF, DMARC, DKIM). Ook als ze niet in je eigen beheer zijn. We controleren de records periodiek en werken ze bij als dat nodig is. Met de juiste DNS-instellingen zorg je er niet alleen voor dat je e-mail aankomt, maar voorkom je ook kwaadaardige aanvallen zoals spoofing.

Back-up voor data, mailboxen en SharePoint

Met onze back-up-oplossing ben je er altijd van verzekerd dat je waardevolle data (mailboxen, SharePoint-sites en OneDrives) in Microsoft 365 veilig zijn opgeslagen in ons datacenter. En dat je er bij dataverlies snel weer over kunt beschikken. We stellen je data dagelijks veilig en controleren en testen het back-up-proces doorlopend. Onze back-up-oplossing werkt op basis van zogenaamde Binary level object-opslag (Blob), ideaal voor grote hoeveelheden ongestructureerde data. De back-up kan niet worden verwijderd of aangepast totdat de retentietijd is verlopen. Zo bescherm je de data tegen verschillende gevaren, zoals cyberaanvallen en menselijke fouten.

Dataclassificatie en -labeling

Met Microsoft Purview kunnen we gevoelige bedrijfsdata automatisch herkennen en labelen, zowel in Microsoft 365 als daarbuiten. Denk aan documenten met klantgegevens of financiële informatie. Door deze data te classificeren, kunnen we gerichte beveiligingsmaatregelen toepassen zoals versleuteling of toegangsbeperkingen. Hiermee helpen we je om te voldoen aan compliance-eisen. Deze dienst is onderdeel van het Plus- en Elite-pakket.

Risicobeheer voor interne dreigingen

Een cyberdreiging komt niet altijd van buiten. Soms ontstaat risico juist binnen de organisatie, denk aan datalekken of opzettelijke acties van medewerkers. Met Insider Risk Management, onderdeel van het Elite-pakket, krijgen we inzicht in risicovol gedrag, zoals het delen van gevoelige bestanden of het gebruik van persoonlijke cloudopslag. Zo kunnen we tijdig ingrijpen en beschermen we bedrijfsdata tegen interne dreigingen.

Automatische respons op incidenten: XDR

Bij een beveiligingsincident telt elke seconde. Met eXtended Detection and Response (XDR) worden verdachte activiteiten automatisch gedetecteerd en geanalyseerd over meerdere systemen. Samen met onze gerenommeerde partner monitoren wij continu verdachte signalen en voeren we geautomatiseerde acties uit, zoals het isoleren van een apparaat of het beëindigen van actieve sessies. Zo beperken we de impact van een aanval, nog voordat deze zich kan verspreiden. XDR zit standaard in het Elite-pakket en is een optie bij de andere pakketten.

CSAT-scan

Onze Cyber Security Assessment Tool (CSAT) geeft je snel en goed inzicht in hoe jouw IT-omgeving ervoor staat op security-gebied. Na een grondige technische scan en het doornemen van een uitgebreide vragenlijst ontvang je een helder rapport. Daarin zie je precies waar de kwetsbaarheden binnen jouw bedrijf zitten. En kun je met de actiepunten gericht aan de slag om - samen met ons - jouw IT-omgeving veiliger te maken.

Security-awareness-programma

Met ons security awareness-programma train je het veiligheidsbewustzijn van je medewerkers. Dat doen we door periodiek en onaangekondigd nep-phishingmailtjes te sturen om te testen hoe alert jouw medewerkers zijn, via korte leermomenten en online-trainingen. Heldere dashboards en rapportage- en evaluatiemomenten bieden je inzicht in hoe je organisatie ervoor staat. Binnen het programma heb je de keuze uit een standaard- of een maatwerktraject.

Wachtwoord­beheertool

Welkom123, Hetty1983, Apeldoorn2024… zwakke wachtwoorden en aanmeldingsgegevens van je medewerkers maken je bedrijf kwetsbaar voor hackers. Keeper is een handige en veilige tool om alle wachtwoorden en andere aanmeldingsgegevens te beschermen, te beheren en zelfs te delen. We implementeren  dit graag voor je.

MFA voor servers

Werk je met eigen servers binnen een hybride of on-premises-omgeving? Dan is de Microsoft-MFA-oplossing niet ideaal en adviseren we aanvullend de MFA-oplossing van DUO.

Cloudgebaseerde wifi-authenticatie

Toegang tot bedrijfswifi moet niet alleen snel, maar ook veilig zijn. Met onze RADIUS-as-a-Service-oplossing zorgen we voor betrouwbare en schaalbare authenticatie, zonder lokale infrastructuur. Jouw medewerkers loggen veilig in en alleen geautoriseerde apparaten krijgen toegang. Deze oplossing is ideaal voor organisaties die de toegang tot hun wifi willen moderniseren en centraal willen beheren.

In 3 stappen naar het juiste security-niveau

In drie stappen zorgen we ervoor dat je met jouw organisatie op het juiste security-niveau komt te zitten. En daar vervolgens ook op blijft zitten:

1. Bepalen van het best passende security-niveau
We helpen je graag bij het maken van de keuze voor het best passende security-niveau en het bijbehorende pakket voor jouw organisatie. Bel ons voor een afspraak of maak gebruik van het formulier hieronder.

2. Inrichten van het gewenste security-niveau
Heb je een keuze gemaakt? Dan gaan we voor je aan de slag. We gaan de beveiliging voor je inrichten en brengen je organisatie zo op het gewenste security-niveau. Daarvoor vragen we een vast bedrag.

3. Blijven op het ingestelde security-niveau
Als we alles voor je hebben ingericht zorgen we ervoor dat je security op het ingestelde niveau blijft. Dan doen we door je IT-omgeving voortdurend te monitoren en in te grijpen waar dat nodig is. Je betaalt hiervoor een bedrag per gebruiker per maand. Doordat je voor het daadwerkelijke gebruik betaalt, betaal je nooit te veel, heb je grip op je kosten en voorkom je hoge investeringen als je bedrijf groeit.

security-baseline

Minimumeisen aan je security

Door het sterk toegenomen aantal cyberdreigingen schroeven wij in onze dienstverlening de IT-beveiliging voor onze klanten een tandje op. We willen dat iedere klant voortaan minimaal op ons basisniveau van beveiliging (Essential) zit. 

    Image