Er kijkt altijd iemand mee
24/7 bewaakt vanuit een Nederlands Security Operations Center
Elke werkplek en elke identiteit die 2ICT beheert, staat onder continue bewaking. Niet als los product dat je erbij koopt, maar als vast onderdeel van hoe wij je IT beheren.
Standaard inbegrepen
Security is bij ons geen keuze die je nog moet maken
Bij veel IT-partners is security een module die je erbij kunt nemen. Bij 2ICT werkt het andersom: elke werkplek en identiteit die wij beheren draait standaard op Managed SOC Zilver. Wil je instappen op een lichter niveau, dan is er Brons.
Dat betekent dat er dag en nacht Nederlandse securityspecialisten naar je omgeving kijken. Zij zien verdachte aanmeldingen, ongewone datastromen en afwijkend systeemgedrag — en grijpen in voordat het een probleem wordt.
Dit is precies wat "rust in de basis" in de praktijk betekent. Je hoeft er niet over na te denken, want het is al geregeld.
En als het toch misgaat
Bij ransomware of een andere calamiteit sta je er niet alleen voor. Het SOC begeleidt het herstel direct: getroffen systemen worden geïsoleerd, accounts geblokkeerd en processen stap voor stap teruggebracht. Pas als vaststaat dat de dreiging weg is, komen systemen en identiteiten gecontroleerd terug in de omgeving.
Hoe het is opgezet
Waarom dit werkt voor MKB+
Enterprise-niveau bewaking, ingericht op de praktijk van organisaties zoals die van jou.
Een Nederlands SOC
De bewaking gebeurt vanuit een eigen Security Operations Center in Veenendaal. Nederlandssprekende, gecertificeerde analisten — geen callcenter aan de andere kant van de wereld.
Identiteit als vertrekpunt
De meeste aanvallen beginnen bij een account, niet bij een apparaat. Door inlogpatronen en gedrag continu te analyseren wordt afwijkend gebruik vroeg herkend.
Eén team met je IT-partner
2ICT en het SOC werken als één team, met vastgelegde rollen en communicatielijnen. Je hebt geen twee leveranciers die naar elkaar wijzen.
Bovenop je eigen Microsoft-omgeving
Gebouwd op Microsoft Sentinel en Defender, aangesloten op je bestaande Microsoft 365, Azure en Intune. Je data blijft in je eigen omgeving.
Managed Detection & Response
Van signaal naar oplossing
Elk signaal doorloopt hetzelfde vaste proces. Geautomatiseerde playbooks doen het routinewerk, mensen beoordelen wat er werkelijk aan de hand is.
Inrichten
De beveiliging wordt afgestemd op het risicoprofiel van je organisatie.
Monitoren
Systemen, endpoints en gebruikerstoegang worden 24/7 bewaakt vanuit het SOC.
Detecteren
Standaard én op maat gemaakte detectieregels signaleren verdachte activiteit.
Prioriteren
Geautomatiseerde sortering brengt risico, impact en urgentie direct in kaart.
Analyseren
Analisten beoordelen incidenten en hun samenhang op werkelijke dreiging.
Reageren
Passende maatregelen: een systeem isoleren, een account blokkeren, processen herstellen.
Onderzoeken
Forensisch onderzoek maakt duidelijk hoe het incident heeft kunnen ontstaan.
Aanpassen
Bevindingen en nieuwe dreigingsinformatie leiden tot doorlopende verbeteringen.
Niveaus
Het juiste beveiligingsniveau
Zilver is bij 2ICT de standaard. Brons is er als lichtere instap, Goud voor organisaties met een zwaarder risicoprofiel of strengere eisen vanuit hun klanten.
Brons
Beginnen met bewaking
Voor organisaties die een eerste stap willen zetten in continue monitoring. We bepalen samen welke onderdelen aansluiten bij je situatie.
Vraag de samenstelling opZilver
Op elke beheerde werkplek
Volledige bewaking van endpoints, e-mail, identiteiten en cloud-apps. Dit is wat je bij ons standaard krijgt.
- Endpoint detectie & responseBescherming van apparaten tegen ongeautoriseerde toegang
- E-mail detectie & responseBescherming tegen verdachte e-mail en phishing
- Identity monitoringBescherming tegen verdachte activiteit op accounts
- Cloud App monitoringBescherming van cloud-apps tegen verdachte aanmeldpogingen
- Maatwerk detectieregelsAfgestemd op jouw specifieke IT-omgeving
- Maandelijks incidentenrapportInzicht in wat het SOC heeft afgehandeld
- Vulnerability managementadviesAdvies over het verhelpen van kwetsbaarheden
Goud
Voor een zwaarder risicoprofiel
Alles uit Zilver, aangevuld met diepere monitoring en actieve jacht op dreigingen.
- IoT- en OT-apparaten
- 3rd party API's en logs
- Data loss prevention
- Aanvullende identity monitoring (on-premises)
- Threat hunting
- Cloud monitoring
- SaaS-applicatie monitoring
De aansluiting
Stap voor stap aangesloten
Een gecontroleerde overgang, zonder dat je bedrijfsvoering stilvalt.
Waar sta je vandaag
We brengen je IT-omgeving in kaart: infrastructuur, applicaties, kritische processen en wat er echt beschermd moet worden.
Wat past bij je
We bepalen welk niveau aansluit bij je risicoprofiel en groeiplannen. Niet te zwaar, niet te licht.
Afspraken vastleggen
Rollen, verantwoordelijkheden en communicatielijnen komen in een Dossier Afspraken & Procedures. Ook wie er bij een incident aan tafel zit.
Gecontroleerde overgang
Je omgeving wordt aangesloten en de 24/7 monitoring start. In de eerste weken leert het SOC je normale patronen kennen.
Doorlopend verbeteren
Detectieregels en procedures worden bijgesteld op basis van nieuwe dreigingsinformatie. Periodieke rapportages laten zien waar je staat.
Onze securitypartner
Masero, uit dezelfde groep
Het Security Operations Center wordt geleverd door Masero, net als 2ICT onderdeel van de Smizer groep. Dat scheelt in de praktijk: we werken met dezelfde uitgangspunten en dezelfde lijnen, en bij een incident zit iedereen direct aan tafel.
Masero is Microsoft Solutions Partner voor Security en bouwt de dienstverlening op Microsoft Sentinel en Defender — dezelfde technologie die ook onder je Microsoft 365-omgeving ligt.
Wil je weten hoe je ervoor staat?
De Intelligence Quickscan laat in 30 minuten zien waar je organisatie staat op het gebied van beveiliging — en wat er nog te winnen valt.