Managed SOC

Er kijkt altijd iemand mee

24/7 bewaakt vanuit een Nederlands Security Operations Center

Elke werkplek en elke identiteit die 2ICT beheert, staat onder continue bewaking. Niet als los product dat je erbij koopt, maar als vast onderdeel van hoe wij je IT beheren.

24/7bewaking
100%Nederlands SOC
100+organisaties beveiligd

Standaard inbegrepen

Security is bij ons geen keuze die je nog moet maken

Bij veel IT-partners is security een module die je erbij kunt nemen. Bij 2ICT werkt het andersom: elke werkplek en identiteit die wij beheren draait standaard op Managed SOC Zilver. Wil je instappen op een lichter niveau, dan is er Brons.

Dat betekent dat er dag en nacht Nederlandse securityspecialisten naar je omgeving kijken. Zij zien verdachte aanmeldingen, ongewone datastromen en afwijkend systeemgedrag — en grijpen in voordat het een probleem wordt.

Dit is precies wat "rust in de basis" in de praktijk betekent. Je hoeft er niet over na te denken, want het is al geregeld.

En als het toch misgaat

Bij ransomware of een andere calamiteit sta je er niet alleen voor. Het SOC begeleidt het herstel direct: getroffen systemen worden geïsoleerd, accounts geblokkeerd en processen stap voor stap teruggebracht. Pas als vaststaat dat de dreiging weg is, komen systemen en identiteiten gecontroleerd terug in de omgeving.

Direct opschalen bij een incident
Begeleiding tijdens het volledige herstel
Forensisch onderzoek naar de oorzaak
Vooraf vastgelegd incident response team

Hoe het is opgezet

Waarom dit werkt voor MKB+

Enterprise-niveau bewaking, ingericht op de praktijk van organisaties zoals die van jou.

Een Nederlands SOC

De bewaking gebeurt vanuit een eigen Security Operations Center in Veenendaal. Nederlandssprekende, gecertificeerde analisten — geen callcenter aan de andere kant van de wereld.

Identiteit als vertrekpunt

De meeste aanvallen beginnen bij een account, niet bij een apparaat. Door inlogpatronen en gedrag continu te analyseren wordt afwijkend gebruik vroeg herkend.

Eén team met je IT-partner

2ICT en het SOC werken als één team, met vastgelegde rollen en communicatielijnen. Je hebt geen twee leveranciers die naar elkaar wijzen.

Bovenop je eigen Microsoft-omgeving

Gebouwd op Microsoft Sentinel en Defender, aangesloten op je bestaande Microsoft 365, Azure en Intune. Je data blijft in je eigen omgeving.

Managed Detection & Response

Van signaal naar oplossing

Elk signaal doorloopt hetzelfde vaste proces. Geautomatiseerde playbooks doen het routinewerk, mensen beoordelen wat er werkelijk aan de hand is.

01

Inrichten

De beveiliging wordt afgestemd op het risicoprofiel van je organisatie.

02

Monitoren

Systemen, endpoints en gebruikerstoegang worden 24/7 bewaakt vanuit het SOC.

03

Detecteren

Standaard én op maat gemaakte detectieregels signaleren verdachte activiteit.

04

Prioriteren

Geautomatiseerde sortering brengt risico, impact en urgentie direct in kaart.

05

Analyseren

Analisten beoordelen incidenten en hun samenhang op werkelijke dreiging.

06

Reageren

Passende maatregelen: een systeem isoleren, een account blokkeren, processen herstellen.

07

Onderzoeken

Forensisch onderzoek maakt duidelijk hoe het incident heeft kunnen ontstaan.

08

Aanpassen

Bevindingen en nieuwe dreigingsinformatie leiden tot doorlopende verbeteringen.

Niveaus

Het juiste beveiligingsniveau

Zilver is bij 2ICT de standaard. Brons is er als lichtere instap, Goud voor organisaties met een zwaarder risicoprofiel of strengere eisen vanuit hun klanten.

Instap

Brons

Beginnen met bewaking

Voor organisaties die een eerste stap willen zetten in continue monitoring. We bepalen samen welke onderdelen aansluiten bij je situatie.

Vraag de samenstelling op
Standaard bij 2ICT

Zilver

Op elke beheerde werkplek

Volledige bewaking van endpoints, e-mail, identiteiten en cloud-apps. Dit is wat je bij ons standaard krijgt.

  • Endpoint detectie & response
    Bescherming van apparaten tegen ongeautoriseerde toegang
  • E-mail detectie & response
    Bescherming tegen verdachte e-mail en phishing
  • Identity monitoring
    Bescherming tegen verdachte activiteit op accounts
  • Cloud App monitoring
    Bescherming van cloud-apps tegen verdachte aanmeldpogingen
  • Maatwerk detectieregels
    Afgestemd op jouw specifieke IT-omgeving
  • Maandelijks incidentenrapport
    Inzicht in wat het SOC heeft afgehandeld
  • Vulnerability managementadvies
    Advies over het verhelpen van kwetsbaarheden
Plan een gesprek
Uitgebreid

Goud

Voor een zwaarder risicoprofiel

Alles uit Zilver, aangevuld met diepere monitoring en actieve jacht op dreigingen.

Aanvullend op Zilver
  • IoT- en OT-apparaten
  • 3rd party API's en logs
  • Data loss prevention
  • Aanvullende identity monitoring (on-premises)
  • Threat hunting
  • Cloud monitoring
  • SaaS-applicatie monitoring
Bespreek Goud

De aansluiting

Stap voor stap aangesloten

Een gecontroleerde overgang, zonder dat je bedrijfsvoering stilvalt.

01

Waar sta je vandaag

We brengen je IT-omgeving in kaart: infrastructuur, applicaties, kritische processen en wat er echt beschermd moet worden.

02

Wat past bij je

We bepalen welk niveau aansluit bij je risicoprofiel en groeiplannen. Niet te zwaar, niet te licht.

03

Afspraken vastleggen

Rollen, verantwoordelijkheden en communicatielijnen komen in een Dossier Afspraken & Procedures. Ook wie er bij een incident aan tafel zit.

04

Gecontroleerde overgang

Je omgeving wordt aangesloten en de 24/7 monitoring start. In de eerste weken leert het SOC je normale patronen kennen.

05

Doorlopend verbeteren

Detectieregels en procedures worden bijgesteld op basis van nieuwe dreigingsinformatie. Periodieke rapportages laten zien waar je staat.

Onze securitypartner

Masero, uit dezelfde groep

Het Security Operations Center wordt geleverd door Masero, net als 2ICT onderdeel van de Smizer groep. Dat scheelt in de praktijk: we werken met dezelfde uitgangspunten en dezelfde lijnen, en bij een incident zit iedereen direct aan tafel.

Masero is Microsoft Solutions Partner voor Security en bouwt de dienstverlening op Microsoft Sentinel en Defender — dezelfde technologie die ook onder je Microsoft 365-omgeving ligt.

Veenendaal
Eigen SOC in Nederland
Nederlandstalig
Gecertificeerde analisten
Eigen omgeving
Je data blijft bij jou
Microsoft-basis
Sentinel en Defender

Wil je weten hoe je ervoor staat?

De Intelligence Quickscan laat in 30 minuten zien waar je organisatie staat op het gebied van beveiliging — en wat er nog te winnen valt.