Inloggen zonder wachtwoord
Inloggen met een eenmalige code per e-mail of met een passkey op uw eigen apparaat. Geen wachtwoorden om te vergeten of te lekken.
SOC Dashboard
Per onderdeel uitgelegd: wat het controleert, wanneer u iets hoort en waarom het ertoe doet. Niet elke functie zit in elk pakket; de licentietabel laat zien wat waar in valt.
6 onderdelen, van nieuws tot meldingen
01
Wie er in mag, hoe zij inloggen en hoe het scherm eruitziet.
Inloggen met een eenmalige code per e-mail of met een passkey op uw eigen apparaat. Geen wachtwoorden om te vergeten of te lekken.
Medewerkers registreren zich met hun bedrijfsmail op een geverifieerd domein. U hoeft niet iedereen handmatig toe te voegen.
Kioskaccounts voor schermen die de hele dag aanstaan: alleen de inhoud, zonder knoppen en zonder inlogscherm.
Iedereen sleept de blokken waar hij ze wil hebben. Wat de een dagelijks nodig heeft, hoeft de ander niet te zien.
02
Alles wat er speelt op één scherm, gefilterd op wat u aangaat.
Adviezen van het NCSC, meldingen van CISA, updates van Microsoft en het nieuws van vakmedia komen samen op één dashboard. Geen tien tabbladen en geen nieuwsbrieven die ongelezen blijven. Bronnen zijn van derden: valt een bron weg of beperkt de aanbieder de toegang, dan kan de toegang tot die bron stoppen.
Per bron instelbaar welke onderwerpen u wilt zien, welke u wilt verbergen en welke woorden extra moeten opvallen. Zo blijft staan wat u aangaat.
Terugzoeken in wat er eerder langskwam, bijvoorbeeld wanneer een kwetsbaarheid pas weken later blijkt te spelen.
03
De controles die u erbij krijgt zodra u een domein bewaakt.
Doorlopende controle of uw site reageert, met een melding zodra dat niet meer zo is.
Waarschuwing ruim voordat een TLS-certificaat afloopt. Een verlopen certificaat legt een site stil en is altijd te voorkomen.
Hetzelfde voor de registratie van het domein zelf. Een vergeten verlenging is zeldzaam en kostbaar.
Toetst SPF, DMARC en DKIM en zegt in gewone taal wat er ontbreekt. Dat zijn de drie instellingen die bepalen of iemand anders post kan versturen uit uw naam.
04
Diepere controles op uw domeinen, per pakket vrij te geven.
Toetst uw website aan de ICT-beveiligingsrichtlijnen van het NCSC, met per bevinding de reden erbij.
Zoekt domeinnamen die op de uwe lijken: een letter verwisseld, een streepje erbij, een andere extensie. Zulke namen worden gebruikt voor nepfacturen en phishing, en het is prettig om ze te zien voordat een klant erin trapt.
Legt vast hoe uw DNS eruitziet en meldt onverwachte wijzigingen. Een gewijzigde MX- of NS-record is soms een verhuizing en soms een overname.
Controleert of er bestanden vanaf internet te benaderen zijn die dat niet horen te zijn: back-ups, configuratiebestanden, databasedumps.
Elk uitgegeven certificaat komt in openbare logboeken terecht. Wij volgen die en melden wanneer er een certificaat verschijnt voor een naam onder uw domein die wij niet kenden of van een certificaatautoriteit die u niet gebruikt.
Toont welke namen onder uw domeinen bestaan en waar ze naartoe wijzen - vaak meer dan een organisatie zelf denkt. Blijft er een verwijzing achter naar een opgezegde dienst, dan waarschuwen wij: wie die naam daar opnieuw registreert, krijgt een werkende hostnaam onder uw domein inclusief geldig certificaat.
Ontvangende partijen zoals Google en Microsoft rapporteren dagelijks welke systemen post versturen namens uw domein, en of die post werd vertrouwd. Wij verzamelen die rapporten en maken er een overzicht van. Daar staan geregeld systemen tussen die niemand meer op het netvlies had. U blijft de rapporten op uw eigen adres ontvangen en stuurt ze door naar een adres dat wij voor u aanmaken; wij hoeven niets in uw DNS te publiceren.
05
Waar een bevinding terechtkomt en hoe u hem afhandelt.
Wat aandacht vraagt komt op het scherm en, als u dat wilt, in uw inbox.
Meldingen komen binnen waar uw team toch al zit, zonder dat er iemand een apart scherm hoeft te bewaken.
Elke bevinding is af te vinken met een toelichting. Over een half jaar is dan nog na te lezen waarom er destijds is besloten dat het geen probleem was - dat scheelt bij een audit en bij het inwerken van een nieuwe collega.
06
Wat er verder bij komt kijken.
De stand van uw basismaatregelen naast de rest, op hetzelfde scherm.
Voor teams die met meerdere tijdzones werken.
Een dag samen inrichten, zodat het vanaf dag één past bij hoe u werkt.
Een melding is alleen bruikbaar als u erop kunt vertrouwen.
De controles draaien niet vanuit één datacenter. Dat maakt het verschil tussen "de site is onbereikbaar" en "de site is onbereikbaar vanaf één plek".
Bij elke controle staat wanneer er voor het laatst is gekeken, en of iets achterloopt. Een controle die stilletjes uitvalt is gevaarlijker dan een controle die niets vindt.
Vraag een demo aan en we lopen het dashboard met u door, met uw eigen domein als voorbeeld. U zit nergens aan vast.