Naar de inhoud

SOC en monitoring

SOC en monitoring: ook 's nachts bewaakt

Je kantoor gaat om zes uur dicht, je IT draait door. Met een managed SIEM en een SOC dat dag en nacht bemand is, beoordelen analisten wat er op je systemen gebeurt en grijpen ze in als iets niet klopt. Daarna lees je wat er is gedaan.

Hoe het werkt

Van losse signalen naar één beeld

Je werkplekken, servers, firewall en Microsoft 365 geven de hele dag signalen af: wie logt waar in, welk programma start er, welk verkeer gaat er naar buiten. Los van elkaar zeggen die weinig. Een SIEM verzamelt ze op één plek en legt verbanden. In het SOC kijken security-analisten naar wat daaruit komt, 24 uur per dag en 7 dagen per week. Ze onderscheiden het gewone van het ongewone en komen in actie als het nodig is. Jij krijgt geen stroom aan meldingen, maar alleen wat ertoe doet, uitgelegd in gewone taal.

  • Signalen van werkplekken, servers, netwerk en Microsoft 365 op één plek
  • Beoordeeld door analisten, ook 's nachts en in het weekend
  • Een verdacht apparaat of account meteen afgeschermd, ook buiten kantoortijd
  • Logbestanden centraal bewaard voor NIS2, ISO 27001 en audits
Een engineer van Infodatek Group met bril aan zijn bureau, achter zijn scherm.

In het kort

SIEM
Het systeem dat de signalen uit je hele omgeving verzamelt, bewaart en met elkaar in verband brengt.
SOC
Het team van analisten dat die signalen dag en nacht beoordeelt en ingrijpt als het nodig is.
Opvolging
Ons eigen team, dat je omgeving kent, pakt het vervolg op en bespreekt het met je.

Twee soorten bewaking

Monitoring van je systemen en monitoring van je beveiliging

Bij monitoring denken veel mensen aan de vraag of alles draait: is de server bereikbaar, loopt de schijf niet vol, is de back-up gelukt. Die monitoring hoort bij proactief beheer en doen we voor elke omgeving die we beheren. Zo lossen we veel op voordat jij er iets van merkt.

Security-monitoring kijkt naar iets anders: gedrag. Een aanmelding vanuit een onverwacht land, een doorstuurregel die ineens alle mail naar buiten stuurt, een programma dat zich vreemd gedraagt op een laptop. Dat vraagt om mensen die signalen kunnen duiden, en daar is het SOC voor. De twee vullen elkaar aan: het ene houdt je systemen gezond, het andere houdt ze veilig.

Wat het SOC doet

Wat er gebeurt als het SOC iets ziet

Niet elk signaal is een incident. De analisten beoordelen eerst wat er aan de hand is. Is het gewoon gedrag, dan blijft het daarbij. Klopt er iets niet, dan volgen er duidelijke stappen.

  • Het apparaat van het netwerk halen, zodat de rest van je omgeving ongestoord doorwerkt
  • Een verdachte aanmelding blokkeren of een account vergrendelen
  • Vastleggen wat er is gebeurd en welke stappen er zijn gezet
  • Overdragen aan ons eigen team voor herstel en opvolging
  • Een verslag in gewone taal, zodat jij weet wat er speelde

Microsoft 365

Dag en nacht zicht op je accounts in Microsoft 365

Veel werk gebeurt tegenwoordig in de cloud, en daar draait het om identiteiten: wie is er ingelogd, en mag dat. Daarom bewaken we ook je Microsoft 365-omgeving. Het SOC let op aanmeldingen die niet passen bij iemands gewone patroon, op doorstuurregels die niemand bewust heeft gemaakt en op accounts die zich anders gedragen dan normaal.

Ziet het SOC zoiets, dan vergrendelt het zo nodig direct het account. Daarna helpt ons team de medewerker om weer veilig verder te werken, en lopen we samen na of alles in orde is.

Aantoonbaar

Logbestanden die je helpen bij NIS2 en audits

NIS2 en ISO 27001 vragen om inzicht in wat er in je omgeving gebeurt en hoe je met incidenten omgaat. Het SIEM verzamelt de logbestanden centraal en bewaart ze, zodat je die informatie hebt als een auditor of klant erom vraagt. En na een incident ligt het verslag van het SOC al klaar.

In Digital Care Managed Operations is deze bewaking dag en nacht bij te nemen als MDR, en in de editie Elite zit hij standaard in. Je kunt SOC en SIEM ook los afnemen, als managed service.

Voor wie

Voor wie bewaking dag en nacht veel oplevert

Een SOC is niet alleen iets voor grote bedrijven. Dit zijn organisaties waar het goed bij past.

Zorg en welzijn

Zorg gaat dag en nacht door, en de systemen dus ook. Met bewaking buiten kantoortijd en centraal bewaarde logbestanden sluit je beter aan op NEN 7510 en NIS2, zonder dat je eigen mensen 's nachts hoeven op te letten.

Werken in ploegen

In logistiek en productie is de nacht vaak gewoon werktijd. Het SOC let op werkplekken, servers en netwerk terwijl de nachtploeg doorwerkt, en ons team pakt de opvolging op met de mensen die je omgeving kennen.

MKB zonder securityteam

Een eigen SOC opzetten is voor een MKB-bedrijf niet haalbaar en ook niet nodig. Je krijgt bewaking door analisten die dag en nacht beschikbaar zijn, met een verslag dat je zonder vakkennis kunt lezen.

Bedrijven met een eigen IT-afdeling

Je IT'ers doen het dagelijkse werk overdag. Het SOC kijkt ook 's avonds, 's nachts en in het weekend mee en draagt over wat er gebeurd is, zodat je eigen team niet de hele tijd paraat hoeft te staan.

Organisaties onder NIS2

Detectie en een aanpak voor incidenten horen bij de maatregelen die NIS2 vraagt. Met een SIEM en een SOC heb je allebei geregeld, en kun je laten zien hoe je het hebt ingericht.

Veelgestelde vragen

Veelgestelde vragen over SOC en monitoring

Wat is het verschil tussen een SIEM en een SOC?

Een SIEM is techniek: het verzamelt de signalen en logbestanden van je werkplekken, servers, netwerk en Microsoft 365, bewaart ze en zoekt naar verbanden. Het SOC bestaat uit mensen: security-analisten die beoordelen wat het SIEM opvalt en besluiten of er ingegrepen moet worden. Samen zorgen ze dat je niet alleen gegevens verzamelt, maar dat er ook iets mee gebeurt.

Krijgen we elke nacht meldingen binnen?

Nee, en dat is ook de bedoeling. De analisten filteren het gewone gedrag eruit, zodat je alleen hoort wat ertoe doet. Grijpen ze in, dan krijg je een verslag van wat er is gebeurd en gedaan. Daarnaast laat de rapportage zien hoe het er in het algemeen voor staat, in taal die je zonder technische kennis kunt volgen.

Welke systemen koppelen jullie aan het SIEM?

In de basis je werkplekken en servers, je netwerk en je Microsoft 365-omgeving, want daar gebeurt het meeste. Samen bekijken we of er meer bij moet, bijvoorbeeld de firewall op een tweede locatie. Welke bronnen er zijn aangesloten, leggen we vast, zodat je precies weet wat er bewaakt wordt.

Hebben we een eigen IT-afdeling nodig om hiermee te werken?

Nee. Het SOC grijpt zelf in waar dat nodig is, en ons eigen team pakt de opvolging op: herstellen, nalopen en waar nodig iets aanpassen in je omgeving. Heb je wel een IT-afdeling, dan werken we met hen samen en spreken we af wie wat oppakt. Zo sluit het aan op de manier waarop jullie nu werken.

Zit dit ook in Digital Care?

Ja. In Digital Care Managed Operations, met een vaste prijs per medewerker per maand, kun je bewaking dag en nacht bijnemen als MDR, managed detection and response. In de editie Elite zit die er standaard in. Omdat beheer en bewaking dan bij hetzelfde team liggen, zien we sneller of een melding samenhangt met een recente wijziging in je omgeving.

Benieuwd wat Infodatek voor je kan betekenen?

Een gesprek van een half uur met een van onze specialisten. Je eigen omgeving, je eigen vragen. Een eerlijk gesprek.

Een collega van Infodatek Group neemt de hoorn van de bureautelefoon op.