MSP-dienstverlening
Managed Service Provider — uw IT uit handen, met één vast aanspreekpunt.
Als MSP (Managed Service Provider) neem ik het doorlopende IT-beheer voor uw organisatie uit handen. Geen ad-hoc reparaties alleen wanneer het misgaat, maar proactief onderhoud, monitoring en beveiliging — met vaste afspraken over bereikbaarheid, rapportage en doorlooptijden.
Wat u mag verwachten
- Proactief beheer van werkplekken, servers en cloud (Microsoft 365)
- Monitoring, patching en back-upbeleid
- Tenant Monitoring op Microsoft 365
- Werkplekbeveiliging en netwerkbeheer
- Eén vast contactpersoon die uw omgeving kent
- Duidelijke maandelijkse of projectmatige afspraken
Voor wie
ZZP'ers en het MKB die IT niet zelf willen of kunnen dragen, maar wel voorspelbare kosten en betrouwbare ondersteuning zoeken. Ik combineer MSP-dienstverlening waar gewenst met losse projecten — bijvoorbeeld netwerkvernieuwing, migratie of camerabeveiliging.
Tenant Monitoring
Veel aanvallen richten zich niet meer op de pc, maar op uw Microsoft 365-tenant: e-mail, identiteit, bestanden en samenwerking. Antivirus op de werkplek vangt dat niet op. Daarom hoort bij mijn MSP-dienstverlening voortdurend toezicht op wat er in uw cloud-omgeving gebeurt.
We letten onder meer op signalen die passen bij moderne identiteitsaanvallen, zoals:
- BEC (Business Email Compromise) — een aanvaller doet zich voor als directie, leverancier of collega om betalingen of gevoelige gegevens los te krijgen.
- AiTM (Adversary-in-the-Middle) — een phishingpagina vangt uw sessie of token af, ook nadat u MFA heeft doorlopen.
- Token- en sessiediefstal — misbruik van geldige inlogsessies om later ongemerkt door te werken in mail, Teams of SharePoint.
- OAuth-misbruik — kwaadaardige of te ruim geautoriseerde apps die toegang houden tot mailboxen en bestanden.
- Verborgen mailboxregels — automatische doorstuur- of verwijderregels die communicatie onzichtbaar maken voor de gebruiker.
- MFA-moeheid en accountwijzigingen — herhaalde push-verzoeken, nieuwe authenticatiemethoden of verdachte aanpassingen aan een accountprofiel.
- Impossible travel — inlogpogingen vanaf locaties die geografisch niet binnen dezelfde tijdspanne haalbaar zijn, vaak een signaal dat een sessie of token is misbruikt.
- ITDR (Identity Threat Detection and Response) — detectie en opvolging gericht op identiteiten en accounts in de cloud, niet alleen op endpoints of netwerkverkeer.
Ik werk vanuit een ITDR-aanpak: gedrag over inlogpogingen, Exchange, SharePoint, Teams en app-registraties — niet alleen of een aanmelding “vreemd” lijkt (zoals bij impossible travel), maar wat er daarna in de tenant gebeurt. Bij een incident leg ik het verhaal in een tijdlijn terug, van het eerste verdachte signaal tot welke accounts en data zijn geraakt.
Concreet kan tenant monitoring onder andere het volgende voor uw organisatie betekenen:
- Proactieve ITDR-detectie van compromittering, ook wanneer MFA al is gepasseerd of een sessie legitiem lijkt
- Herkenning van impossible travel en andere afwijkende aanmeldpatronen, gecombineerd met gedragsanalyse daarna
- Inzicht in verdachte infrastructuur, zoals residential proxies en bekende aanvalspatronen
- Opsporing van achtergebleven sporen na een inbraak — denk aan inboxregels, doorstuuracties en ongewenste apps
- Ondersteuning bij containment en herstel, zodat accounts en sessies weer in een vertrouwde staat komen
- Duidelijke rapportage over wat er is gezien en welke stappen zijn gezet
Ik blijf uw vaste aanspreekpunt: ik koppel tenant monitoring aan uw bredere MSP-afspraken, richt toezicht in waar nodig en vertaal meldingen naar actie in uw omgeving. Zo combineert u cloudbeveiliging met het dagelijkse beheer uit één hand.
Bespreken wat MSP voor uw organisatie kan betekenen? Neem contact op of bel +31 6 46176385.
