Security Operations
Security Operations
Een SIEM vol onbehandelde meldingen is geen security monitoring, het is ruis met een abonnement. Security operations is het engineeringwerk dat van logvolume signaal maakt waar een team daadwerkelijk op kan handelen.
Geleverd vanuit onze thuisbasis in Utrecht, beschikbaar voor organisaties in heel Nederland.
Wat dit omvat
Gebouwd voor signaal boven ruis, afgestemd op hoe aanvallers daadwerkelijk te werk gaan.
SIEM platformen
Engineering en afstelling voor Microsoft Sentinel, Splunk, Elastic en QRadar, welk platform u ook al heeft.
Microsoft Sentinel
Analyseregels, workbooks en automatisering specifiek gebouwd voor Sentinel, voor organisaties die op de Microsoft-stack zijn gestandaardiseerd.
Detection engineering en detection-as-code
Detectie-inhoud versiebeheerd en getest als software, geen stapel losse regels waarvan niemand meer weet wie ze schreef.
Afstemming op MITRE ATT&CK
Dekking in kaart gebracht tegen een erkend framework, zodat hiaten zichtbaar zijn in plaats van aangenomen.
Threat hunting
Proactief zoeken naar activiteit die uw bestaande meldingen niet zouden opvangen.
Log engineering
Zorgen dat de juiste logs daadwerkelijk worden verzameld, geparsed en bewaard voordat u ze nodig heeft.
SOAR en incidenttriage
Automatiseren van de repetitieve eerste triagestappen, zodat analisten tijd overhouden voor de echte beoordelingen.
Veelgestelde vragen
We hebben een SIEM maar halen er weinig waarde uit, is dat normaal?
Heel gebruikelijk. Een SIEM die wel is aangesloten op databronnen maar nooit afgestelde detectie-inhoud heeft gekregen, levert óf te veel ruis om op te acteren óf te weinig signaal om ertoe te doen. De tooling is zelden het probleem, de engineering erachter meestal wel.
Bieden jullie 24/7-monitoring, of alleen de engineering erachter?
Onze focus ligt op de engineering: detectie-inhoud, afstelling, logpijplijnen en de automatisering die monitoring effectief maakt. Doorlopende monitoringdekking en SLA's worden per traject afgesproken; vraag ons gerust wat realistisch is voor uw organisatie.
Wat is MITRE ATT&CK en waarom is dekking daartegen belangrijk?
Een branchestandaard catalogus van reële aanvalstactieken en -technieken. Uw detectiedekking daartegen afzetten laat concreet zien wat u wel en niet zou opvangen, in plaats van aan te nemen dat uw SIEM alles dekt omdat het op uw logs is aangesloten.
