yellowSECURE
Veiligheid is een keuze
Hoe meer apparaten, toepassingen en data, hoe groter het risico dat er iets misgaat. De kans op een foutje is levensgroot en de gevolgen net zo. Wij weten waar het mis kan gaan en wat je ertgen kunt doen. Veiligheid is echt een keuze. Met onze yellowSECURE dienst houden 24/7 jullie werkplekomgeving, de toepassingen en de data die daarin staat in de gaten. We beschermen wat van waarde is, detecteren wat risicovol is en herstellen wat beschadigd is. |
Bewezen en doordachte aanpak
Werken vanuit een moderne werkplek of toepassing, onafhankelijk van locatie, apparaat en tijd, klinkt geweldig. Maar hoe zorgen we ervoor dat dit veilig gebeurt? Het antwoord: onze yellowSECURE dienst.
Informatiebeveiliging is vandaag de dag onmisbaar. Cyberdreigingen nemen toe, maar jouw organisatie moet veilig én efficiënt kunnen blijven werken. Met yellowSECURE krijg je een slimme, toekomstgerichte beveiligingsoplossing die veiligheid en gebruiksgemak combineert. Geen overbodige maatregelen, maar praktische keuzes die passen bij jouw organisatie. Onze aanpak is persoonlijk en flexibel: we bewaken jouw digitale omgeving continu, signaleren dreigingen direct en ondersteunen waar nodig. Daarbij baseren we ons op de internationaal erkende CIS-controls, zodat je zeker weet dat jouw beveiliging niet afhankelijk is van één leverancier of technologie. Tegelijkertijd profiteer je van onze specialistische kennis en partnership met Microsoft, waardoor jouw omgeving optimaal wordt beschermd met de nieuwste security-innovaties.
Je hebt altijd inzicht in de beveiligingsstatus en kunt rekenen op transparante communicatie. Omdat je maandelijks kunt opzeggen, bewijzen wij elke dag opnieuw onze meerwaarde.
Vanuit onze yellowSECURE dienst zorgen wij voor de volgende zaken:
We werken in onze yellowSECURE dienst met een zero-trust policy, dit houdt in dat we ervan uitgaan dat kwaadwillenden ooit binnenkomen. Het is een illusie om te denken dat je alle gevaren buiten de deur kan houden.
Voor het IRP geldt dat hoe meer connectoren er in gebruik zijn hoe meer scenario’s er beschreven en afgevangen kunnen worden.
Strategisch partnerschap Met yellowSECURE zorg je er niet alleen voor dat je organisatie aan hoge veiligheidsstandaarden voldoet, maar krijg je ook een partner die met je meedenkt over de toekomst. Samen maken we de strategische keuzes die jouw organisatie veilig maken, veilig houden en dat alles in balans met de werkbaarheid voor je medewerkers.
24/7 jouw organisatie op scherp Elke werkdag bereikbaar tussen 8:00 en 17:30. Onze analisten staan voor jullie klaar terwijl ze nauwlettend jullie omgeving in de gaten houden.
Door middel van krachtige 24x7 monitoring op de Microsoft 365 omgeving, de oplossingen en de informatie die daarin staat, sporen we (potentieel) gevaar op en wanneer nodig isoleren we het gevaar. Hierdoor kan het geen of heel beperkt schade aan richten.
Vanuit ons Security Operations Center (SOC) doen we dat met behulp van onder andere Microsoft Sentinel. Sentinel brengt met de inzet van de gekozen connectoren de gegevens van beveiligingsproducten (zowel Microsoft als niet-Microsoft) samen op één plek. Daar wordt alle log-data samen geanalyseerd en dat gebeurt met behulp van slimme technologie: Machine Learning. Dan gebeurt het namelijk veel nauwkeuriger en sneller dan dat we dit met het handje moeten gaan doen. Waar nodig wordt er ook actie ondernomen. De slimme Machine Learning technologie leert van elk event dat voorvalt, en dat niet alleen van jullie omgeving, maar van alle Microsoft omgevingen wereldwijd. Op deze manier wordt het voor kwaadwillenden steeds lastiger om schade toe te brengen aan je omgeving.
Je kan je misschien wel voorstellen dat er in een Microsoft omgeving ontzettend veel gaande is. Denk alleen al aan het aantal (kwaadaardige) loginpogingen of authenticatie instellingen die opeens worden gewijzigd. Vanuit ons SOC monitoren en detecteren we (potentiële) bedreigingen en kwetsbaarheden binnen de omgeving. Wanneer er een melding/alert binnenkomt van een bedreiging kunnen we, afhankelijk van het niveau van deze bedreiging, automatisch acties (laten) ondernemen of kan een security engineer hier direct mee aan de slag. Het onderhouden van deze detectieregels is onderdeel van de dienst en is een continu proces. Hoe meer connectoren er ingezet worden hoe meer werk hiervoor verzet moet worden.
Goed om te weten, binnen security kennen wij een verschil tussen een alert en een incident. Een alert is een melding welke wij gaan nakijken, of dit een incident is weten wij op dat moment nog niet. Dit blijkt uit de triage, in de triage fase kijken wij naar het incident en onderzoeken wij of hier iets aan de hand is. De uitkomst hiervan? Wellicht niks, wellicht een incident. Als het een incident is, wordt het incident ingeschaald op basis van een prioriteit. Een hoge alert hoeft niet altijd te betekenen dat er een groot incident speelt. We nemen alerts wel altijd serieus en geven ze de prioriteit van het hoogst mogelijke incident. Vaak blijkt het mee te vallen, maar dat controleren we zorgvuldig.
We kennen vier niveau's van prioriteiten voor alerts:
En we kennen drie niveau's van prioriteiten voor incidenten:
Wat doet Microsoft zelf? Microsoft heeft gelukkig de nodige aandacht voor het beschermen van gebruikers en data. In het kort komt het erop neer dat wij met behulp van Microsoft toepassingen:
De middelen hiervoor zijn ondergebracht in verschillend toepassingen. Met de volgende afbeelding willen we dit graag laten zien en hiermee willen we ook gelijk duidelijk maken welke licentievormen en middelen we inzetten op het gebied van jullie digitale werk(plek)omgeving.
We hebben de verschillende middelen afgezet tegen het Cybersecurity Framework van het NIST. Deze gaat over assets, identiteiten, apparaten, toepassingen en data:
Deze middelen zijn ondergebracht in verschillende licenties. Voor organisaties tot 300 medewerkers is een Microsoft 365 Business Premium + Defender suite add-on nodig. Organisaties met meer dan 300 medewerkers hebben een Microsoft 365 E3 + Microsoft 365 E5 Security licentie nodig. Voor het onderwijs zijn de onderwijsvarianten Microsoft 365 A3 en A5 licenties nodig.
Proactieve beveiliging Naast het beschermen willen we ook proactief gevaren gaan opsporen en hierop reageren. Hiervoor hebben we aanvullende diensten van Microsoft nodig. Deze diensten staan hierboven aangegeven in het rood. Vanuit onze yellowSECURE dienst verhogen wij de veiligheid van jullie omgeving met Microsoft Defender XDR en Defender for Office. Deze producten zijn op zichzelf staand al erg krachtig. Ze beschermen de werkplek en de Microsoft 365 diensten tegen gevaren en herstellen daar waar mogelijk al automatisch een gedetecteerd probleem.
Aanvullend zetten we Microsoft Sentinel in om verdacht gedrag op te sporen en hier adequaat op te reageren. Dit doen wij vanuit een centrale oplossing bij yellow arrow. Standaard maken we gebruik van vier Sentinel connectoren:
Vanuit Sentinel wordt de informatie uit deze connectoren gecorreleerd en wordt er een incident aangemaakt. Onze medewerkers gaan op basis van deze melding het gevaar beoordelen en verhelpen. Aanvullend op de inzet van deze standaard connectoren kunnen meer producten samengebracht worden. Ze zeggen wel eens, hoe meer data hoe beter. Dit geldt ook zeker als het aankomt op security. Door alle data samen te voegen en samen te analyseren, kunnen gevaren, kwetsbaarheden of aanvallen nog eerder worden opgespoord.
Deze aanvullende connectoren zijn op aanvraag en tegen meerprijs beschikbaar.
Hoe gaan we te werk? Voordat we aan de slag kunnen met het beheren en rapporteren beginnen we met een 0-meting. Hiermee brengen we de organisatie, bestaande situatie en risico’s in beeld. Ook bekijken we ook welke afspraken er nu binnen de organisatie zijn. Wie heeft welke rechten, wie mag bij welke bestanden, wie heeft welke verantwoordelijkheid enzovoorts. Tenslotte toetsen we de omgeving aan de gedefinieerde standaard. Dit laatste doen we door het uitvoeren van een security en audit scan.
Ook gaan we aan de slag met de bewustwording van de gebruikers in de omgeving. We gaan kijken hoe hoog het niveau van bewustwording is en wat we moeten doen om dit niveau te verhogen. Dit doen we door het uitvoeren van een jaarlijkse phishing test.
Na de 0-meting stellen we een strak plan op en richten we het IRP binnen jullie klantportaal in. Hiermee stippelen we een route uit naar waar je als organisatie naartoe zou moeten en bereiden we ons voor op mogelijke calamiteiten. In het plan beschrijven we wat we gaan doen met de uitkomsten van de 0-meting, stellen we prioriteiten en bepalen we wie welke taak op zich neemt. Ook gaan we het niveau van de bewustwording verhogen bij de gebruikers van de omgeving.
|
Informatie waarmee we jou kunnen helpen.
| Onze informatieportaal |
Hier begint het allemaal. Het startpunt. Alle informatie die wij met je willen delen over onze aanpak, diensten en producten. En als dat niet voldoende is, dan lees je hier ook hoe je ons kunt bereiken.
|
| Onze diensten |
Contiuniteit, veiligheid en doorontwikkeling daar zijn onze diensten op gericht. Of het nu gaat om het domein van de moderne werkplek, data of AI, security of adoptie... Wij regelen het allemaal. En goed. Geen moeilijke SLA's of langlopende contracten, wel het beste support en diensten waar je op kunt bouwen.
|
| Onze aanpak |
Ja, we werken veel met technische oplossingen maar onze aanpak is mensgericht. Het is namelijk de mens die het succes bepaalt en niet de techniek. Van ontwerp, naar projectaanpak en adoptieaanpak en tenslotte door naar realisatie en oplevering. Alles leggen we vast in een Strak Plan©.
|
| Onze oplossingen |
Door inzet van bewezen oplossingen realiseren we digitale voortuigang. De basis wordt gevormd door Microsoft moderne werkplek oplossingen en daar bovenop werken we met data, AI, security oplossingen die zorgen voor persoonlijke productiviteit, team efficentie en organisatie innovatie.
|