Defender

Wij timmeren alles dicht. Voor de ongewenste indringers, welteverstaan. Jij merkt er niks van en kunt gewoon verder met waar je goed in bent. Wij maken de wereld van cybersecurity tastbaar en toegankelijk door stap voor stap Microsoft Defender oplossingen zo in te richten dat kwaadwillende software of pogingen om jou als slachteroffer te selecteren, geen schijn van kans maken. 

Een veilige werkplek 

 

Om (mobiele) apparaten, toegang tot apparaten, informatie en toegang tot informatie maximaal te kunnen beschermen zetten we de op kunstmatig intelligentie gebaseerde beveiligingsoplossingen van Microsoft in:

  • Microsoft Defender for Endpoint
  • Microsoft Defender voor Office 365
  • Cloud App Security

 

Microsoft Defender for Endpoint  is een allesomvattende oplossing voor apparaten en toepassingen in de cloud. Deze oplossing biedt beheer van kwetsbaarheden op basis van risico’s, vermindert kwetsbaarheid voor aanvallen, heeft cloudbeveiliging van de volgende generatie op basis van gedrag, Endpoint Detection and Response (EDR), automatisch onderzoek en herstel, beheerde opsporingsservices, rijke API’s en uniform beveiligingsbeheer.

 

Met Microsoft Defender voor Office 365 zorgen we ervoor dat kwaadwillende berichten of toepassingen worden geweerd voordat ze de Windows-werkplek, Exchange Online, SharePoint Online of OneDrive voor Bedrijven bereiken. Aanvullende anti-spam- en antivirusoplossingen van derden zijn dan ook overbodig

 

Met Cloud App Security kunnen we voorkomen dat eindgebruikers onveilige of niet-toegestane apps gebruiken binnen de organisatie. Daarnaast kunnen we hiermee verdacht gedrag monitoren, zoals:

  • Onmogelijke reisactiviteiten van een gebruiker (binnen 1 uur inloggen in Amsterdam en Moskou);
  • Openen van veel bestanden tegelijkertijd (wat normaal gesproken door een mens niet uitgevoerd kan worden);
  • Verwijderen van een grootte hoeveelheid bestanden;
  • Meerder mislukte inlogpogingen binnen een bepaald tijdbestek;
  • Enz…

 

Op basis van deze monitoring kunnen er automatische acties worden uitgevoerd, zoals het blokkeren van een gebruiker of apparaat, het sturen van een waarschuwing naar systeembeheer of het blokkeren van toegang tot diensten. Wij hebben een standaardset aan monitoringsregels die we aanzetten en vervolgens samen met jullie afstemmen op de omgeving.