yellowSECURE

 

Veiligheid is een keuze

 

Hoe meer apparaten, toepassingen en data, hoe groter het risico dat er iets misgaat. De kans op een foutje is levensgroot en de gevolgen net zo. Wij weten waar het mis kan gaan en wat je ertgen kunt doen. Veiligheid is echt een keuze. Met onze yellowSECURE dienst houden 24/7 jullie werkplekomgeving, de toepassingen en de data die daarin staat in de gaten. We beschermen wat van waarde is, detecteren wat risicovol is en herstellen wat beschadigd is.

Bewezen en doordachte aanpak

 

Werken vanuit een moderne werkplek of toepassing, onafhankelijk van locatie, apparaat en tijd, klinkt geweldig. Maar hoe zorgen we ervoor dat dit veilig gebeurt? Het antwoord: onze yellowSECURE dienst. 

 

Informatiebeveiliging is vandaag de dag onmisbaar. Cyberdreigingen nemen toe, maar jouw organisatie moet veilig én efficiënt kunnen blijven werken. Met yellowSECURE krijg je een slimme, toekomstgerichte beveiligingsoplossing die veiligheid en gebruiksgemak combineert. Geen overbodige maatregelen, maar praktische keuzes die passen bij jouw organisatie.

Onze aanpak is persoonlijk en flexibel: we bewaken jouw digitale omgeving continu, signaleren dreigingen direct en ondersteunen waar nodig. Daarbij baseren we ons op de internationaal erkende CIS-controls, zodat je zeker weet dat jouw beveiliging niet afhankelijk is van één leverancier of technologie. Tegelijkertijd profiteer je van onze specialistische kennis en partnership met Microsoft, waardoor jouw omgeving optimaal wordt beschermd met de nieuwste security-innovaties.

 

Je hebt altijd inzicht in de beveiligingsstatus en kunt rekenen op transparante communicatie. Omdat je maandelijks kunt opzeggen, bewijzen wij elke dag opnieuw onze meerwaarde.

 

Vanuit onze yellowSECURE dienst zorgen wij voor de volgende zaken:

  • Preventieve beveiliging
    • Toepassen van voorwaardelijk (conditional) toegang (access)
    • Inrichting en beheer van Defender for Office anti-spam
    • Instellen van geautomatiseerde response
    • Rapporteren op phishing
    • Toepassen van e-mail beveiliging door technieken als SPF/ DKIM/ DMARC
  • 24/7 Security monitoring van jullie omgeving op basis van
    • Azure Activity
    • EntraID
    • EntraID protection
    • Microsoft 365
    • Defender for Cloud Apps
    • Defender for Office
    • Threat Intelligence
  • E-mail analyse
    • Wij vangen 98% van kwaadwillende berichten af met de middelen die we inrichten
    • Toch iets verdachts in je Postvak-In, dan kan de gebruiker dit eenvoudig rapporteren en gaan wij onderzoeken
  • Opstellen en beheren van een Incident Response Plan
    • Een op maat gemaakt incident response plan op basis van onze template
    • Werking van het IRP-template wordt eens per jaar getest
  • Verhogen van bewustwording
    • Wij zorgen ervoor dat gebruikers weten hoe ze phising moeten melden
    • Twee keer per jaar voeren we een phising simulatie uit om te kijken hoe het met het bewustzijn van de gebruiker staat
  • Een overzichtelijk dashboard waarin jullie precies zien hoe veilig de omgeving is.
    • Overzicht in de status van techniek en organisatie
    • Vanuit deze monitoring een periodiek adviesrapport dat we met jullie bespreken
  • Cyber Hulpverlener
    • Eén van jullie medewerkers wordt opgeleid tot CHV'er
    • Die medewerker wordt jaarlijks door ons getraind
    • Door de inzet en de kennis van deze CHV'er kunnen we sneller en doelgericht schakelen bij een incident

We werken in onze yellowSECURE dienst met een zero-trust policy, dit houdt in dat we ervan uitgaan dat kwaadwillenden ooit binnenkomen. Het is een illusie om te denken dat je alle gevaren buiten de deur kan houden.
Wanneer er dan een calamiteit plaatsvindt moeten we dus een plan klaar hebben liggen om de schade zo snel mogelijk te herstellen. Dit doen we dus vanuit ons Incident Response Plan. In dit plan staan verschillende bedreigingen en gevaren die voor kunnen komen. We beschrijven wat we tegen deze gevaren doen en wat we moeten doen als een calamiteit zich voordoet.

 

  • In het IRP beschrijven we welke afspraken we maken en hoe we deze afspraken gaan borgen.
  • We gaan in op "wat als" scenario’s.
    • Wat als we per ongeluk op een phishing mail hebben geklikt? 
    • Wat als er een malwarebestand per ongeluk is meegekomen met het downloaden van software?
  • Wie heeft welke rol bij een calimiteit? Hoe beperken we de schade? Hoe herstellen we de schade?

Voor het IRP geldt dat hoe meer connectoren er in gebruik zijn hoe meer scenario’s er beschreven en afgevangen kunnen worden.

 

Strategisch partnerschap

Met yellowSECURE zorg je er niet alleen voor dat je organisatie aan hoge veiligheidsstandaarden voldoet, maar krijg je ook een partner die met je meedenkt over de toekomst. Samen maken we de strategische keuzes die jouw organisatie veilig maken, veilig houden en dat alles in balans met de werkbaarheid voor je medewerkers.

  • Klantportaal: altijd real-time inzicht en overzicht van meldingen;
  • Rapportages: helder overzicht van incidenten, trends en securitystatus;
  • Kwartaal sessies: terugblik op het kwartaal, wat zijn de trends, wat is ons opgevallen.

 

24/7 jouw organisatie op scherp

Elke werkdag bereikbaar tussen 8:00 en 17:30. Onze analisten staan voor jullie klaar terwijl ze nauwlettend jullie omgeving in de gaten houden.

 

Door middel van krachtige 24x7 monitoring op de Microsoft 365 omgeving, de oplossingen en de informatie die daarin staat, sporen we (potentieel) gevaar op en wanneer nodig isoleren we het gevaar. Hierdoor kan het geen of heel beperkt schade aan richten.

 

Vanuit ons Security Operations Center (SOC) doen we dat met behulp van onder andere Microsoft Sentinel. Sentinel brengt met de inzet van de gekozen connectoren de gegevens van beveiligingsproducten (zowel Microsoft als niet-Microsoft) samen op één plek. Daar wordt alle log-data samen geanalyseerd en dat gebeurt met behulp van slimme technologie: Machine Learning. Dan gebeurt het namelijk veel nauwkeuriger en sneller dan dat we dit met het handje moeten gaan doen. Waar nodig wordt er ook actie ondernomen. De slimme Machine Learning technologie leert van elk event dat voorvalt, en dat niet alleen van jullie omgeving, maar van alle Microsoft omgevingen wereldwijd. Op deze manier wordt het voor kwaadwillenden steeds lastiger om schade toe te brengen aan je omgeving.

 

Je kan je misschien wel voorstellen dat er in een Microsoft omgeving ontzettend veel gaande is. Denk alleen al aan het aantal (kwaadaardige) loginpogingen of authenticatie instellingen die opeens worden gewijzigd. Vanuit ons SOC monitoren en detecteren we (potentiële) bedreigingen en kwetsbaarheden binnen de omgeving. Wanneer er een melding/alert binnenkomt van een bedreiging kunnen we, afhankelijk van het niveau van deze bedreiging, automatisch acties (laten) ondernemen of kan een security engineer hier direct mee aan de slag. Het onderhouden van deze detectieregels is onderdeel van de dienst en is een continu proces. Hoe meer connectoren er ingezet worden hoe meer werk hiervoor verzet moet worden.

 

Goed om te weten, binnen security kennen wij een verschil tussen een alert en een incident. Een alert is een melding welke wij gaan nakijken, of dit een incident is weten wij op dat moment nog niet. Dit blijkt uit de triage, in de triage fase kijken wij naar het incident en onderzoeken wij of hier iets aan de hand is. De uitkomst hiervan? Wellicht niks, wellicht een incident. Als het een incident is, wordt het incident ingeschaald op basis van een prioriteit. Een hoge alert hoeft niet altijd te betekenen dat er een groot incident speelt. We nemen alerts wel altijd serieus en geven ze de prioriteit van het hoogst mogelijke incident. Vaak blijkt het mee te vallen, maar dat controleren we zorgvuldig.

 

We kennen vier niveau's van prioriteiten voor alerts:

  • Hoog: Triage van de melding binnen 4 werkuren na binnenkomst
  • Middel: Triage van de melding binnen 8 werkuren na binnenkomst
  • Laag: Triage van de melding binnen 2 werkdagen na binnenkomst
  • Informatief: Geen, er is iets gebeurd en verholpen door de preventieve beveiliging. Mooi zo, het systeem werkt zoals we mogen verwachten.

En we kennen drie niveau's van prioriteiten voor incidenten:

  • Hoog: Triage van de melding binnen 4 werkuren na constatering
  • Middel: Triage van de melding binnen 8 werkuren na constatering
  • Laag: Triage van de melding binnen 1 werkdag na constatering

 

Wat doet Microsoft zelf? 

Microsoft heeft gelukkig de nodige aandacht voor het beschermen van gebruikers en data. In het kort komt het erop neer dat wij met behulp van Microsoft toepassingen:

  • Gevaren en risico’s identificeren. Informatie, toegang, apparaten en gebruikers beschermen.
  • Kwaadwillende en of schadelijke software of aanvallen detecteren.
  • Adequaat reageren op gevaren, risico’s of problemen.
  • Herstelacties uitvoeren wanneer er schade is ontstaan.

De middelen hiervoor zijn ondergebracht in verschillend toepassingen. Met de volgende afbeelding willen we dit graag laten zien en hiermee willen we ook gelijk duidelijk maken welke licentievormen en middelen we inzetten op het gebied van jullie digitale werk(plek)omgeving.

 

We hebben de verschillende middelen afgezet tegen het Cybersecurity Framework van het NIST. Deze gaat over assets, identiteiten, apparaten, toepassingen en data:

 

 

 

Deze middelen zijn ondergebracht in verschillende licenties. Voor organisaties tot 300 medewerkers is een Microsoft 365 Business Premium + Defender suite add-on nodig. Organisaties met meer dan 300 medewerkers hebben een Microsoft 365 E3 + Microsoft 365 E5 Security licentie nodig. Voor het onderwijs zijn de onderwijsvarianten Microsoft 365 A3 en A5 licenties nodig.

 

Proactieve beveiliging

Naast het beschermen willen we ook proactief gevaren gaan opsporen en hierop reageren. Hiervoor hebben we aanvullende diensten van Microsoft nodig. Deze diensten staan hierboven aangegeven in het rood. Vanuit onze yellowSECURE dienst verhogen wij de veiligheid van jullie omgeving met Microsoft Defender XDR en Defender for Office. Deze producten zijn op zichzelf staand al erg krachtig. Ze beschermen de werkplek en de Microsoft 365 diensten tegen gevaren en herstellen daar waar mogelijk al automatisch een gedetecteerd probleem.

 

Aanvullend zetten we Microsoft Sentinel in om verdacht gedrag op te sporen en hier adequaat op te reageren. Dit doen wij vanuit een centrale oplossing bij yellow arrow. Standaard maken we gebruik van vier Sentinel connectoren:

  • EntraID connector
  • Microsoft 365 connector
  • Azure Activity
  • Defender XDR

Vanuit Sentinel wordt de informatie uit deze connectoren gecorreleerd en wordt er een incident aangemaakt. Onze medewerkers gaan op basis van deze melding het gevaar beoordelen en verhelpen. Aanvullend op de inzet van deze standaard connectoren kunnen meer producten samengebracht worden. Ze zeggen wel eens, hoe meer data hoe beter. Dit geldt ook zeker als het aankomt op security. Door alle data samen te voegen en samen te analyseren, kunnen gevaren, kwetsbaarheden of aanvallen nog eerder worden opgespoord.

 

Deze aanvullende connectoren zijn op aanvraag en tegen meerprijs beschikbaar.

 

Hoe gaan we te werk?

Voordat we aan de slag kunnen met het beheren en rapporteren beginnen we met een 0-meting. Hiermee brengen we de organisatie, bestaande situatie en risico’s in beeld. Ook  bekijken we ook welke afspraken er nu binnen de organisatie zijn. Wie heeft welke rechten, wie mag bij welke bestanden, wie heeft welke verantwoordelijkheid enzovoorts. Tenslotte toetsen we de omgeving aan de gedefinieerde standaard. Dit laatste doen we door het uitvoeren van een security en audit scan.

 

Ook gaan we aan de slag met de bewustwording van de gebruikers in de omgeving. We gaan kijken hoe hoog het niveau van bewustwording is en wat we moeten doen om dit niveau te verhogen. Dit doen we door het uitvoeren van een jaarlijkse phishing test.

 

Na de 0-meting stellen we een strak plan op en richten we het IRP binnen jullie klantportaal in. Hiermee stippelen we een route uit naar waar je als organisatie naartoe zou moeten en bereiden we ons voor op mogelijke calamiteiten. In het plan beschrijven we wat we gaan doen met de uitkomsten van de 0-meting, stellen we prioriteiten en bepalen we wie welke taak op zich neemt. Ook gaan we het niveau van de bewustwording verhogen bij de gebruikers van de omgeving.

 

 

Informatie waarmee we jou kunnen helpen.

 
Onze informatieportaal

Hier begint het allemaal. Het startpunt. Alle informatie die wij met je willen delen over onze aanpak, diensten en producten. En als dat niet voldoende is, dan lees je hier ook hoe je ons kunt bereiken. 

 

Meer informatie

 

 
Onze diensten

Contiuniteit, veiligheid en doorontwikkeling daar zijn onze diensten op gericht. Of het nu gaat om het domein van de moderne werkplek, data of AI, security of adoptie... Wij regelen het allemaal. En goed. Geen moeilijke SLA's of langlopende contracten, wel het beste support en diensten waar je op kunt bouwen.

 

Meer informatie

 

 
Onze aanpak

Ja, we werken veel met technische oplossingen maar onze aanpak is mensgericht. Het is namelijk de mens die het succes bepaalt en niet de techniek. Van ontwerp, naar projectaanpak en adoptieaanpak en tenslotte door naar realisatie en oplevering. Alles leggen we vast in een Strak Plan©.

 

Meer informatie

 

 
Onze oplossingen

Door inzet van bewezen oplossingen realiseren we digitale voortuigang. De basis wordt gevormd door Microsoft moderne werkplek oplossingen en daar bovenop werken we met data, AI, security oplossingen die zorgen voor persoonlijke productiviteit, team efficentie en organisatie innovatie.

 

Meer informatie