Microsoft Defender Suite en een SOC houden remote werknemers veilig

12 december 2023

Nu de behoefte aan veilig werken expo­nen­tieel toeneemt, is het bevei­ligen van externe en hybride werk­ne­mers een steeds groter probleem geworden. Voorheen gebruikten bedrijven bevei­li­ging archi­tec­turen die gebaseerd waren op het beschermen van mede­wer­kers die werkzaam waren in on-premises kantoor­om­ge­vingen. Deze archi­tec­turen stonden bijvoor­beeld alleen door het bedrijf beheerde apparaten toe op het netwerk, vereisten een sleu­tel­kaart om fysieke toegang tot het gebouw te krijgen en keurden een beperkt aantal apps op apparaten goed. Helaas zijn veel van deze bevei­li­gings­maat­re­gelen niet te dupli­ceren in een snel veran­de­rende wereld waarin remote werken, de inzet van AI voor mede­wer­kers en BYOD devices heel gebrui­ke­lijk zijn. Een gedegen basis security platform is dus nood­za­ke­lijk. Jeroen Enge­lander, Business Devel­op­ment Executive bij Soft­wa­reOne legt uit wat mogelijk is.

“Wil je niet te veel geld uitgeven, dan heeft Microsoft een goede endpoint protec­tion-oplossing: Microsoft Defender for Endpoint-service. Dit product belooft bedrijven geau­to­ma­ti­seerde bescher­ming tegen cybe­rat­tacks. Het is echter mogelijk dat Defender alleen niet de hoogste standaard of bescher­ming biedt voor externe en hybride werk­ne­mers, zoals die wordt voor­ge­schreven vanuit wet- en regel­ge­ving zoals de NIS2-richtlijn. Maar als je Defender for Endpoint  kunt uitbreiden met een Security Opera­tions Center (SOC) is het een goede methode om de  werk­om­ge­ving op afstand te versterken.”

Wat is Microsoft Defender for Endpoint?

“Microsoft Defender suite is een compleet cloud­ge­ba­seerd systeem voor detectie en bescher­ming tegen cybe­rat­tacks. Het biedt preven­tieve bescher­ming tegen bedrei­gingen, detectie na inbraak, geau­to­ma­ti­seerd onderzoek en meer. Bij het aanmelden en imple­men­teren van Defender suite ontvangen orga­ni­sa­ties een vulne­ra­bi­lity assess­ment om eventuele gaten in hun huidige endpoint bevei­li­gings­con­fi­gu­ratie op te sporen. Ook krijgen ze toegang tot een geau­to­ma­ti­seerd bevei­li­gings­plat­form dat gebrui­kers­ge­drag kan monitoren en markeren.

De geau­to­ma­ti­seerde bevei­li­gings­maat­re­gelen zijn uitzon­der­lijk waardevol voor een bedrijf. Wanneer oplos­singen in de Defender suite een bevei­li­gings­pro­bleem detec­teert, stuurt het onmid­del­lijk een waar­schu­wing naar jouw SOC-team en begint het probleem zich binnen enkele minuten op te lossen. Deze blik­sem­snelle bevei­li­gings­functie schaalt mee met de grootte van je bedrijf en zorgt ervoor dat je bedrijf veilig is. Over het geheel genomen biedt deze intel­li­gente security oplossing verschil­lende geavan­ceerde maat­re­gelen die helpen om jouw hybride mede­wer­kers 24 uur per dag te beschermen.”

Hoe kunnen SOC’s samenwerken met Microsoft Defender oplossingen?

“Een Security Opera­tions Center, ook bekend als een SOC, bestaat uit hoog­op­ge­leide bevei­li­gings­pro­fes­si­o­nals die in staat zijn om verschil­lende bevei­li­gings­in­ci­denten te analy­seren en erop te reageren, terwijl ze ervoor zorgen dat jouw algemene netwerk­ar­chi­tec­tuur zo veilig is als het zou moeten zijn. Meestal werkt dit team samen met verschil­lende geavan­ceerde cyber­se­cu­rity program­ma’s. Hoewel tools zoals Microsoft Defender for Endpoint, Defender for Colla­bo­ra­tion of Defender for Identity een onge­loof­lijk niveau van geau­to­ma­ti­seerde detectie van cybe­rat­tacks biedt, vormt jouw SOC-team de eerste (en soms enige) verde­di­gings­linie tegen nieuwe aanvallen.

Wanneer Defender for Endpoint een incident creëert, moet jouw SOC-team dit onmid­del­lijk onder­zoeken en kijken of er aanvul­lende acties nodig zijn om ervoor te zorgen dat jouw netwerk veilig is. Ze contro­leren of er gegevens zijn gewist of gestolen, zoeken uit hoe de cybe­rat­tack heeft kunnen plaats­vinden, bedenken methoden om te voorkomen dat een soort­ge­lijke aanval opnieuw plaats­vindt en nog veel meer. In wezen doen ze alles wat nodig is om jouw cyber­vei­lig­heid te waar­borgen – en terwijl Defender for Endpoint een constante dekking en geau­to­ma­ti­seerde detectie biedt, handelt jouw SOC-team alles af wat een geau­to­ma­ti­seerde oplossing niet kan.”

SOC én Defender: perfecte aanvulling

“Met Defender bent je alleen in staat om zichtbare bevei­li­gings­pro­blemen te stoppen wanneer deze zich voordoen – wat betekent dat er soms een klein aantal geavan­ceerde bedrei­gingen kan zijn die jouw geau­to­ma­ti­seerde oplossing omzeilen. Een SOC-team biedt echter die extra verde­di­gings­laag die bedrei­gingen afweert voordat ze beginnen, door bedrei­gingen te monitoren, analy­seren en erop te reageren – soms zelfs voordat de bedrei­gingen zichtbaar worden. Als je team in beide inves­teert, ben je op de goede weg om cybe­rat­tacks af te weren en de veilig­heid van je hybride mede­wer­kers te garan­deren. Heb je als orga­ni­satie niet voldoende gespe­ci­a­li­seerde mensen in dienst om een SOC team te vormen? Werk dan samen met een bedrijf die gespe­ci­a­li­seerd is in Microsoft Defender Suite en verschil­lende SOC-teams biedt, die gevestigd zijn in kantoren over de hele wereld. Zij bieden een 24x7 bewaking, zodat er altijd iemand klaarstaat om te reageren op een cybe­rat­tack op het moment dat deze zich voordoet.”

Pin It on Pinterest

Share This