Cyber Security
Verdachte activiteit in Microsoft 365? Wij zien het en grijpen in
We houden je Microsoft 365-omgeving in de gaten op verdachte activiteit en grijpen in als er iets niet klopt, deels volledig automatisch.
Het probleem
Je Microsoft 365-account is voor criminelen een van de meest waardevolle doelwitten. Met één gestolen wachtwoord kunnen ze je mail lezen, doorstuurregels instellen, facturen onderscheppen en bij je bestanden komen. Het vervelende: dat valt vaak lang niet op. Het account werkt gewoon, terwijl er op de achtergrond wordt meegelezen.
Daarom houden we je Microsoft 365-omgeving voortdurend in de gaten. Verdachte activiteit wordt herkend en zoveel mogelijk automatisch verwerkt, zodat er snel wordt ingegrepen. Is er echt iets aan de hand, dan pakken onze engineers het op.
Wat het voor je doet
Zo helpt Bewaking van Microsoft 365 je
- 01
Verdachte activiteit valt op
Een inlog vanuit een ongebruikelijk land, een onverwachte doorstuurregel of iemand die ineens veel bestanden downloadt: zulke signalen vallen op, ook als niemand er zelf naar kijkt.
- 02
Snel en automatisch ingrijpen
Waar het kan, verwerken we meldingen automatisch. Zo kan er direct worden ingegrepen, bijvoorbeeld door een account te blokkeren, voordat een aanvaller verder komt.
- 03
Wij pakken het op
Is er echt iets aan de hand, dan zoeken wij uit wat er gebeurd is, herstellen we wat nodig is en houden we je op de hoogte.
Hoe het werkt
Zo regelen we het
Geen technisch verhaal, maar wat er gebeurt en wie wat doet.
Plan een kennismaking- Stap 1
Meekijken
We volgen de activiteit in je Microsoft 365-omgeving, zoals inlogpogingen, wijzigingen in instellingen en het delen of downloaden van bestanden.
- Stap 2
Signaleren
Afwijkingen en bekende aanwijzingen van een aanval worden herkend en omgezet in een melding.
- Stap 3
Automatisch reageren
Meldingen en incidenten verwerken we zo veel mogelijk geautomatiseerd, zodat er snel wordt gereageerd.
- Stap 4
Afhandelen
Onze engineers onderzoeken wat er gebeurd is, nemen de nodige maatregelen en nemen contact met je op als dat nodig is.
Veelgestelde vragen
Vragen over Bewaking van Microsoft 365
Staat je vraag er niet tussen? Bel ons gerust, we denken graag met je mee.
Wat is een IOC?
IOC staat voor Indicator of Compromise: een aanwijzing dat een account of systeem mogelijk is gehackt. Denk aan een inlog vanaf een plek waar je nooit komt, of een regel die ongemerkt al je mail doorstuurt naar een onbekend adres.
Is dit een los product dat ik moet afnemen?
Nee. Het is onderdeel van ons beheer bij zowel Essentials als Standaard van Managed Werkplek. We gebruiken hiervoor onder meer Cloud Detection & Response, zodat meldingen en incidenten geautomatiseerd worden verwerkt.
Wat als het een vals alarm is?
Dat kan gebeuren, bijvoorbeeld als je op vakantie inlogt. Dan checken we het even met je. Liever één keer te veel gevraagd dan een inbraak die weken onopgemerkt blijft.