Ga naar content
Wij zijn de #1 Microsoft partner
#1 Microsoft partner van NL
Console Trainingen Werken bij

MxDR en Third-party integraties: Bescherm niet alleen jouw Microsoft-omgevingen

Wanneer je denkt aan Wortell’s Managed Extended Detection and Response (MxDR), denk je waarschijnlijk aan Microsoft. Begrijpelijk, want onze roots liggen diep in het Microsoft-ecosysteem. Toch gaat onze dienstverlening veel verder dan dat. In dit blog gaan we in gesprek met Dennis de Hoog, Business Manager Secure bij Wortell, over een veelgehoorde misvatting: dat MxDR slechts een Microsoft-oplossing zou zijn. Dennis legt uit hoe Wortell met haar MxDR-aanpak de volledige IT-omgeving beschermt, óók buiten Microsoft. Denk aan integraties met third-party systemen, slimme detectie op niet-Microsoft-platformen en de kracht van één integraal beveiligingsmodel.

De veelgehoorde misvatting: Microsoft-only

In gesprekken met IT-managers en CISO’s hoor ik regelmatig ‘Wortell’s Managed eXtended Detection and Response (MxDR) is toch vooral een Microsoft-oplossing?”
Zeker, het is waar dat ons strategie, expertise en systemen sterk leunen op het Microsoft-ecosysteem. Het beschermen van Microsoft 365-werkplekken, Azure-infrastructuur en gevoelige data in deze omgevingen is en blijft een topprioriteit. Maar daar stopt ons 24/7 Cyber Defense Center natuurlijk niet.

Digitale dreigingen beperken zich immers niet tot één platform. Steeds vaker ontstaan incidenten juist buiten het bekende domein van de Microsoft-cloud. Daarom is ons uitgangspunt helder: Cover the entire enterprise ,oftewel 24/7 bescherming in alle onderdelen van jouw IT-infrastructuur.

Next level beveiliging

Managed eXtended Detection and Response

Cybersecurity als next level beveiliging tegen alle bedreigingen van binnen- en buitenaf.

Microsoft-first, maar niet Microsoft-only

Onze MxDR-dienst is gebaseerd op Microsoft Sentinel, Defender XDR en Purview. Dit biedt ons een krachtige basis van monitoring, detectie, correlatie en geautomatiseerde response. Maar die kracht benutten we ook om andere bronnen en systemen te integreren.

Denk hierbij aan netwerkbeveiliging van bijvoorbeeld Fortinet, Cisco of Palo Alto: wij combineren de intelligente detectielogica van deze technologieën met onze eigen correlatiemechanismen en responsmogelijkheden. Op die manier ontstaat er één integraal beeld van alle security-events in jouw organisatie, ongeacht de bron.

Waarom Third-Party-integratie onmisbaar is 

De realiteit is dat moderne bedrijven een breed scala aan technologieën gebruiken. Jouw medewerkers werken in Microsoft 365, maar ook in bekende systemen zoals Salesforce, SAP, Workday, ServiceNow of Topdesk. Juist in deze businessapplicaties zien we een groeiend aantal aanvallen en datalekken.

Immers, aanvallers weten dat deze applicaties vaak diep geïntegreerd zijn in bedrijfsprocessen, veel gevoelige data bevatten en uitval van kritische processen desastreuze gevolgen heeft voor de dagelijkse operatie. Deze applicaties worden vaak minder strikt gemonitord en cyber criminelen verschaffen zich steeds vaker toegang tot klant- of HR-data en/of manipuleren financiële processen. 

Door deze systemen te koppelen aan onze MxDR-dienst, signaleren we afwijkend gedrag vroegtijdig en kunnen we snel ingrijpen, nog voordat schade ontstaat.

Onze aanpak voor Third-Party-koppelingen 

Voor het integreren van third-party systemen benutten wij de ruime bibliotheek aan data connectors en detectie logica binnen Microsoft Sentinel . Wanneer nodig ontwikkelen wij eigen koppelingen om specifieke logdata uit applicaties te verzamelen en te analyseren. 

Voordelen voor IT-managers en CISO’s

Het integreren van third-party systemen in onze MxDR-dienst biedt ten eerste ruim zicht over jouw hele infrastructuur. Daarnaast verkort correlatie tussen Microsoft- en niet-Microsoft-data de tijd tussen aanval en detectie en ten derde benutten wij de detectie-intelligentie van jouw huidige leveranciers en combineren deze met onze expertise.

Microsoft-first én Third-Party-ready

Onze strategie blijft Microsoft-first omdat we geloven in de kracht van het Microsoft ecosysteem. Maar wij sluiten de ogen niet voor het feit dat waardevolle data en kritische processen óók buiten dat ecosysteem bestaan. Daarom zien wij het koppelen van third-party systemen niet als een uitzondering, maar als een waardevolle toevoeging. Het versterkt de effectiviteit van onze MxDR-dienst en geeft jou als IT-manager of CISO de zekerheid dat je écht de hele onderneming beschermt, 24 uur per dag, 7 dagen per week.

Conclusie

Digitale veiligheid stopt niet bij de grens van jouw Microsoft-omgeving. Aanvallers maken geen onderscheid tussen cloudplatformen, leveranciers of applicaties. Via onze MxDR - third-party connecties, ben je verzekerd van een breed en geïntegreerd beveiligingsmodel dat jouw organisatie beschermt tegen dreigingen, waar ze zich ook bevinden.

Wortell MxDR

Cover the entire enterprise

Ontdek de belangrijkste voordelen van MxDR. 
Onze auteur

Dennis de Hoog

Gepassioneerd en betrokken helpt Dennis organisaties graag met het invullen van hun cloud en cyber security vraagstukken, uitdagingen en soms hun worstelingen. Zonder de kracht van de mens uit het oog te verliezen, werkt hij hierbij vanuit proces en technologie.