SOC Dashboard

Wat het dashboard voor u doet

Per onderdeel uitgelegd: wat het controleert, wanneer u iets hoort en waarom het ertoe doet. Niet elke functie zit in elk pakket; de licentietabel laat zien wat waar in valt.

Vraag een demo aan Bekijk de licenties

6 onderdelen, van nieuws tot meldingen

01

Toegang en indeling

Wie er in mag, hoe zij inloggen en hoe het scherm eruitziet.

Inloggen zonder wachtwoord

Inloggen met een eenmalige code per e-mail of met een passkey op uw eigen apparaat. Geen wachtwoorden om te vergeten of te lekken.

Collega's melden zich zelf aan

Medewerkers registreren zich met hun bedrijfsmail op een geverifieerd domein. U hoeft niet iedereen handmatig toe te voegen.

Schermen op de werkvloer

Kioskaccounts voor schermen die de hele dag aanstaan: alleen de inhoud, zonder knoppen en zonder inlogscherm.

Eigen indeling per gebruiker

Iedereen sleept de blokken waar hij ze wil hebben. Wat de een dagelijks nodig heeft, hoeft de ander niet te zien.

02

Nieuws en dreigingsinformatie

Alles wat er speelt op één scherm, gefilterd op wat u aangaat.

Bronnen op één scherm

Adviezen van het NCSC, meldingen van CISA, updates van Microsoft en het nieuws van vakmedia komen samen op één dashboard. Geen tien tabbladen en geen nieuwsbrieven die ongelezen blijven. Bronnen zijn van derden: valt een bron weg of beperkt de aanbieder de toegang, dan kan de toegang tot die bron stoppen.

Filteren en markeren per bron

Per bron instelbaar welke onderwerpen u wilt zien, welke u wilt verbergen en welke woorden extra moeten opvallen. Zo blijft staan wat u aangaat.

Nieuwsarchief doorzoeken

Terugzoeken in wat er eerder langskwam, bijvoorbeeld wanneer een kwetsbaarheid pas weken later blijkt te spelen.

03

Domeinen: basiscontrole

De controles die u erbij krijgt zodra u een domein bewaakt.

Bereikbaarheid van uw website

Doorlopende controle of uw site reageert, met een melding zodra dat niet meer zo is.

Certificaat verloopt bijna

Waarschuwing ruim voordat een TLS-certificaat afloopt. Een verlopen certificaat legt een site stil en is altijd te voorkomen.

Domeinregistratie verloopt bijna

Hetzelfde voor de registratie van het domein zelf. Een vergeten verlenging is zeldzaam en kostbaar.

E-mailbeveiliging beoordelen

Toetst SPF, DMARC en DKIM en zegt in gewone taal wat er ontbreekt. Dat zijn de drie instellingen die bepalen of iemand anders post kan versturen uit uw naam.

04

Domeinen: beveiligingsmodules

Diepere controles op uw domeinen, per pakket vrij te geven.

Beveiligingsheaders en TLS-instellingen

Toetst uw website aan de ICT-beveiligingsrichtlijnen van het NCSC, met per bevinding de reden erbij.

Gelijkende domeinen opsporen

Zoekt domeinnamen die op de uwe lijken: een letter verwisseld, een streepje erbij, een andere extensie. Zulke namen worden gebruikt voor nepfacturen en phishing, en het is prettig om ze te zien voordat een klant erin trapt.

DNS-records bewaken

Legt vast hoe uw DNS eruitziet en meldt onverwachte wijzigingen. Een gewijzigde MX- of NS-record is soms een verhuizing en soms een overname.

Openbaar bereikbare gevoelige bestanden

Controleert of er bestanden vanaf internet te benaderen zijn die dat niet horen te zijn: back-ups, configuratiebestanden, databasedumps.

Certificaatlogboeken volgen

Elk uitgegeven certificaat komt in openbare logboeken terecht. Wij volgen die en melden wanneer er een certificaat verschijnt voor een naam onder uw domein die wij niet kenden of van een certificaatautoriteit die u niet gebruikt.

Hostnamen en overname

Toont welke namen onder uw domeinen bestaan en waar ze naartoe wijzen - vaak meer dan een organisatie zelf denkt. Blijft er een verwijzing achter naar een opgezegde dienst, dan waarschuwen wij: wie die naam daar opnieuw registreert, krijgt een werkende hostnaam onder uw domein inclusief geldig certificaat.

DMARC-rapporten analyseren

Ontvangende partijen zoals Google en Microsoft rapporteren dagelijks welke systemen post versturen namens uw domein, en of die post werd vertrouwd. Wij verzamelen die rapporten en maken er een overzicht van. Daar staan geregeld systemen tussen die niemand meer op het netvlies had. U blijft de rapporten op uw eigen adres ontvangen en stuurt ze door naar een adres dat wij voor u aanmaken; wij hoeven niets in uw DNS te publiceren.

05

Meldingen

Waar een bevinding terechtkomt en hoe u hem afhandelt.

In het dashboard en per e-mail

Wat aandacht vraagt komt op het scherm en, als u dat wilt, in uw inbox.

In Teams of Slack

Meldingen komen binnen waar uw team toch al zit, zonder dat er iemand een apart scherm hoeft te bewaken.

Beoordelen met een motivering

Elke bevinding is af te vinken met een toelichting. Over een half jaar is dan nog na te lezen waarom er destijds is besloten dat het geen probleem was - dat scheelt bij een audit en bij het inwerken van een nieuwe collega.

06

Extra's

Wat er verder bij komt kijken.

Koppeling met Basisbeveiliging.nl

De stand van uw basismaatregelen naast de rest, op hetzelfde scherm.

Wereldklokken

Voor teams die met meerdere tijdzones werken.

Persoonlijke onboarding

Een dag samen inrichten, zodat het vanaf dag één past bij hoe u werkt.

Hoe wij meten

Een melding is alleen bruikbaar als u erop kunt vertrouwen.

Vanaf meerdere locaties

De controles draaien niet vanuit één datacenter. Dat maakt het verschil tussen "de site is onbereikbaar" en "de site is onbereikbaar vanaf één plek".

Zichtbaar wanneer er gekeken is

Bij elke controle staat wanneer er voor het laatst is gekeken, en of iets achterloopt. Een controle die stilletjes uitvalt is gevaarlijker dan een controle die niets vindt.

Liever eerst zien hoe het werkt?

Vraag een demo aan en we lopen het dashboard met u door, met uw eigen domein als voorbeeld. U zit nergens aan vast.

Vraag een demo aan