+31 6 46176385 Remote Support
← Terug naar overzicht

Beveiligingslagen

Defense in depth — van netwerk tot cloud-baseline, elke laag vangt aanvallen op die de vorige missen.

Eén maatregel is zelden genoeg. Ik werk met vijf opeenvolgende lagen: eerst het netwerk, dan de werkplek, vervolgens een vaste M365-baseline, tenant monitoring en als vangnet M365-backup. Zo ontstaat een keten waarin een incident op één niveau niet meteen alles openzet.

Van buiten naar binnen: netwerk, werkplek, baseline, tenant en M365-backup als vangnet.

Netwerk — segmentatie, IPS & IDS

De buitenste laag: uw netwerk structureren zodat verkeer gecontroleerd blijft. Gast-WiFi, IoT, camera's en kantoor-WiFi horen niet op één vlak te staan. Met VLAN's en firewallregels beperk ik laterale beweging — een gecompromitteerd apparaat kan niet zomaar de hele omgeving in.

  • Netwerksegmentatie (VLAN's) voor kantoor, gast, IoT en beheer
  • Intrusion Prevention (IPS) en Intrusion Detection (IDS) op netwerkniveau
  • Monitoring van verdacht verkeer en afwijkende verbindingen
  • Afstemming met UniFi netwerken waar van toepassing

Werkplek — antivirus, patchmanagement & EDR

Op pc's en laptops bescherm ik tegen malware, verouderde software en verdacht gedrag op het apparaat zelf. Patches zijn niet alleen Windows-updates: ook third-party software hoort centraal bijgewerkt en bewaakt te worden.

  • Antivirus en antimalware op elke beheerde werkplek
  • Centraal patch- en vulnerabilitymanagement
  • EDR voor diepere detectie en opvolging van verdacht procesgedrag
  • Rapportage en beleid vanuit één beheerdashboard

Meer over werkplekbeveiliging

Baseline — standaard beveiligingsprofiel voor Microsoft 365

Voordat u gaat monitoren, hoort de tenant goed ingericht te zijn. Een vast, herhaalbaar beveiligingsprofiel is dat fundament: geen handmatige eenmalige inrichting, maar een baseline die ik centraal toepas, bewaak en waar nodig bijstuur — zodat instellingen niet langzaam verschuiven door wijzigingen of nieuwe gebruikers.

  • Standaard templates voor Conditional Access, MFA en beheerdersrollen
  • Consistente instellingen voor Exchange, Teams, SharePoint en Entra ID
  • Periodieke controle op afwijkingen ten opzichte van de baseline (drift)
  • Rapportage over naleving en openstaande verbeterpunten
  • Afstemming met Microsoft 365-beheer

Tenant — cloudmonitoring & identiteitsbescherming

Steeds vaker slaat de aanval toe in Microsoft 365: mail, identiteit, Teams en SharePoint. Werkplek-AV ziet dat niet. Daarom monitor ik uw tenant continu op compromittering, misbruik van sessies en afwijkend gedrag in de cloud — inclusief signalen rond BEC, AiTM, token-diefstal en OAuth-misbruik.

  • ITDR: detectie op identiteiten en accounts, niet alleen op locatie of IP
  • Gedragsanalyse over inlogpogingen, mail, bestanden en samenwerking
  • Opsporing van verborgen mailboxregels, doorstuuracties en ongewenste apps
  • Controle op SaaS-configuratie en gevoelige data in de tenant
  • Tijdlijn en rapportage bij incidenten, met ondersteuning bij herstel

Meer over MSP en tenant monitoring

M365 backup — herstel wanneer preventie niet genoeg was

Beveiliging voorkomt veel, maar niet alles. Microsoft levert platformbeschikbaarheid; bescherming tegen per ongeluk wissen, kwaadwillige acties of langdurige bewaarplicht regelt u zelf. Met aparte M365-backup kunt u mailboxen, OneDrive, SharePoint en Teams terugzetten — ook als de aanvaller al in de tenant is geweest.

  • Back-up van mailboxen, agenda's, contacten, OneDrive en SharePoint
  • Teams-data en versiehistorie waar van toepassing
  • Herstel op mailbox-, map- of bestandsniveau
  • Instelbare retentie en meerdere restore-punten in de tijd
  • Monitoring of elke back-upjob slaagt — en periodiek testen of herstel werkt

Meer over backup

Bespreken welke lagen voor uw organisatie het meest urgent zijn? Neem contact op of bel +31 6 46176385.