Defender & antivirus

Antivirusbeheer via Intune, opgevolgd in plaats van alleen ingericht

Microsoft Defender zit al in uw licentie, maar bij veel organisaties staat het aan zonder dat iemand naar de meldingen kijkt. Wij richten het beleid centraal in via Intune en volgen de signalen dagelijks op. Zo wordt uw antivirus iets waar u op kunt bouwen in plaats van een vinkje voor de audit.

20K+ devices gemigreerd
Microsoft Certified
Spoed binnen 4 uur
Vast aanspreekpunt

Aanzetten is niet hetzelfde als beheren

Defender voor Endpoint kan veel, en dat is precies het probleem: het genereert meldingen. Bij een organisatie van honderd medewerkers zijn dat er per week enkele tientallen, waarvan de meeste onschuldig. Als niemand dat filtert, gebeurt er in de praktijk een van twee dingen. Of alles wordt weggeklikt, waardoor het echte signaal ook verdwijnt. Of niemand kijkt, en dan weet u pas dat er iets speelde als het al misgegaan is.

Daarnaast is antivirusbeleid via Intune iets anders dan de standaardinstellingen laten staan. Uitsluitingen, scanschema's, manipulatiebeveiliging, netwerkbescherming en de aanvalsoppervlakregels moeten passen bij wat uw mensen doen. Te streng en de boekhouding kan niet werken; te los en u heeft er weinig aan.

Wij doen beide: het beleid inrichten en de opvolging ervan, zodat er iemand is die de meldingen daadwerkelijk leest.

Wat het beheer omvat

Centraal antivirusbeleid via Intune

Scanschema's, realtime-beveiliging, cloudbescherming en manipulatiebeveiliging centraal vastgelegd, zodat gebruikers het niet per toestel kunnen uitzetten.

Uitsluitingen die kloppen

We stemmen uitsluitingen af op uw bedrijfsapplicaties. Een goede uitsluiting voorkomt dagelijkse valse meldingen; een slordige uitsluiting maakt een gat waar u niets van merkt.

Aanvalsoppervlakregels gefaseerd invoeren

Deze regels zijn effectief maar kunnen legitieme software blokkeren. We zetten ze eerst in auditmodus, bekijken wat er zou zijn tegengehouden en schakelen daarna pas door.

Dagelijkse opvolging van meldingen

We bekijken de signalen, filteren het ruis weg en nemen contact op als er iets is dat aandacht nodig heeft. U hoort van ons als het relevant is, niet bij elke melding.

Devices die achterblijven opsporen

Toestellen met verouderde definities, uitgeschakelde beveiliging of mislukte scans vallen anders buiten beeld. Die zoeken we actief op.

Koppeling met nalevingsbeleid

Het risiconiveau uit Defender kan meewegen in uw compliance, zodat een besmet toestel automatisch de toegang tot bedrijfsdata verliest. Dat werkt alleen als de connector goed staat.

Maandrapportage in begrijpelijke taal

Wat er gebeurde, wat we hebben gedaan en wat er open staat. Bruikbaar voor uw directie en voor een audit, zonder dat u het hoeft te vertalen.

Wanneer dit zinvol is

Defender staat aan, niemand kijkt ernaar

De meest voorkomende situatie. De techniek is in orde, de opvolging ontbreekt. Dat is met beheer op te lossen zonder nieuwe licenties.

Neem contact op →

Losse antivirus naast Microsoft 365

U betaalt dubbel: Defender zit al in uw licentie. Overstappen verlaagt vaak de kosten en vereenvoudigt het beheer.

Plan een gesprek →

Vraag om een beveiligingsverklaring

Een klant, verzekeraar of accountant wil aantoonbaar beleid zien. Wij leveren de inrichting en de rapportage die dat onderbouwt.

Gratis scan →

Te veel valse meldingen

Uw mensen klikken alles weg omdat het te vaak onterecht afgaat. Dat is een instelkwestie en het is op te lossen.

Problemen oplossen →

Security monitoring uitbesteden in Nederland

Wij verzorgen antivirus- en Defender-beheer voor organisaties door heel Nederland, volledig remote binnen uw eigen tenant. U blijft eigenaar van uw omgeving en licenties; wij werken met de minimale rechten die nodig zijn en alles wordt gelogd.

De opvolging gebeurt tijdens Nederlandse kantooruren door een vast aanspreekpunt dat uw omgeving kent. Bij een incident dat niet kan wachten reageren we binnen 4 uur.

Veelgestelde vragen

Hebben we Defender for Endpoint nodig of is Defender Antivirus genoeg?

Defender Antivirus zit in Windows en beschermt het toestel. Defender for Endpoint voegt detectie, onderzoek en centrale signalen toe, en zit in sommige Microsoft 365-licenties. Wat u nodig heeft hangt af van uw risico en uw huidige licentie; we kijken dat vooraf voor u na zodat u niets dubbel afneemt.

Kunnen we onze huidige antivirus houden?

Dat kan, maar dan mist u de koppeling met Intune en met uw nalevingsbeleid, en betaalt u vaak voor iets dat al in uw licentie zit. We vergelijken dat eerlijk met u door voordat u iets wijzigt.

Is dit een SOC?

Nee, en dat zeggen we liever eerlijk. Een SOC bewaakt 24 uur per dag met een team. Wij volgen uw meldingen op tijdens kantooruren met een vast aanspreekpunt dat uw omgeving kent. Voor de meeste MKB-organisaties is dat het passende niveau; heeft u echt 24/7 nodig, dan verwijzen we u door.

Hoe voorkomen jullie dat legitieme software wordt geblokkeerd?

Door nieuwe regels eerst in auditmodus te zetten. We zien dan wat er geblokkeerd zou worden zonder dat het gebeurt, en schakelen pas door als duidelijk is dat uw applicaties er niet onder lijden.
Defender & antivirus

Wilt u weten of uw Defender goed staat?

We bekijken uw huidige antivirusbeleid en de openstaande meldingen, en zeggen u wat er ontbreekt. Dat kost u een gesprek.

Bel direct WhatsApp