365Monitor

Continue controle van je cloudlogboeken op verdachte inlogpogingen en direct reageren op alarmen vanuit je Microsoft Office 365-omgeving. Blijf alert en herken cyberdreigingen voordat ze schade aanrichten!

Wat is 365Monitor?

Met de 365Monitor worden de logboeken van je Microsoft365 omgeving continu opgehaald en automatisch geanalyseerd. Tussen alle honderden normale activiteiten zien wij precies de verdachte inbraakpogingen en succesvolle logins vanuit het buitenland, wij filteren daar de opmerkelijke inlogpogingen uit.

Dagelijks en wekelijks rapporteren wij per e-mail over de bevindingen van deze logboeken. In deze rapportage zijn de volgende elementen terug te vinden:

  • Beveiligingswaarschuwingen
  • Identiteitsmeldingen
  • Succesvolle inlogpogingen vanuit het buitenland
  • Microsoft Entra ID meldingen
  • (Meest voorkomende) mislukte inlogpogingen
  • Security status van gebruikers in microsoft 365 omgeving
  • HaveIBeenPwnd.com koppeling; controle of je emailadres gelekt is bij een bekende hack
 
Microsoft 365 heeft een complexe structuur van logboeken die je zelf dagelijks moet analyseren. Deze logboeken omvatten onder andere beveiligingsmeldingen in het EntraID-portaal, identiteitsmeldingen in Azure, AuditLog SignIns, Entra-ID application, en password self-service resetmeldingen. Dit maakt het beheren van logboeken een uitdagende en tijdrovende taak.

Voor wie is 365Monitor

De 365Monitor is een essentieel onderdeel van onze Veilig Netwerk-oplossing en wordt standaard toegepast voor onze klanten. Met deze dienst beschermen we MKB-bedrijven tegen de hoge cyberrisico’s van vandaag en helpen we organisaties om eenvoudig te voldoen aan de eisen voor cybersecurity.

Klant case; Verheul/ Alpina group

Een veilige ICT-omgeving is essentieel in onze branche, eigenlijk in elke branche, ook gelet op digitale risico’s zoals cyberdreigingen en datalekken. Binnen de financiële sector wordt dit nog urgenter door de Digital Operational Resilience Act (DORA), die vanaf januari 2025 van kracht is.

De 365Monitor wordt samen met onze interne IT dagelijks gebruikt.  Verdachte inlogpogingen vanuit het buitenland worden onderzocht. Met 365Monitor werden deze pogingen direct gesignaleerd en geblokkeerd. Het resultaat? Geen succesvolle aanvallen en een verbeterd gevoel van veiligheid.

De 365Monitor heeft ons geholpen om risico’s beter te beheersen en een veilige ICT-omgeving te waarborgen, wat essentieel is in onze sector.

Andre Vendrig

Waarom 365Monitor?

  • Niets doen is geen optie. Cybercrime is een groeiende bedreiging, en zonder de juiste monitoring loop je het risico op datalekken en financiële schade. Wapen je vandaag nog tegen deze dreigingen.
 
  • Geen gedoe! Duidelijk inzicht.
    • Wie klopt er aan je digitale deur?
    • Wie komt er binnen?
    • Van waar komen ze binnen?
    • Wat gaat er fout?
 
  • Lekker slapen
    • Binnen 24 uur belangrijke meldingen in je mail.
    • Live dashboard.
 
  • Voldoe aan wet en regelgeving (NIS2)
    • Maar belangrijker… Heb je IT Security op orde.

  • Het Nationaal Cyber Security Centrum (NCSC) adviseert om dagelijks je cloudlogboeken te controleren en verdachte inlogpogingen te escaleren. Voor MKB-bedrijven kan dit een uitdaging zijn, maar het is essentieel om je organisatie te beschermen tegen cyberdreigingen.

365Monitor zelf doen

  • Controleert logboeken automatisch en continu
  • Dag/week/maandelijkse rapportages ontvangt je ook zelf
  • Expertise op afroep
  • Voor organisaties met eigen IT medewerker(s) is een eigen portaal beschikbaar voor realtime informatie.

365Monitor Samen doen

Alles wat in Light zit aangevuld met:

  • Op werkdagen controle van de rapportage door LinkSecure
  • Advies voor opvolging

365Monitor uitbesteden

Alles wat in Light en Basic zit aangevuld met:

  • Maandelijkse analyse en managment samenvatting
  • Jaarlijkse Microsoft 365 audit

Self service onboarding

Probeer nu het eerste kwartaal gratis

Veel gestelde vragen

Wat is 365Monitor van LinkSecure?

Met 365Monitor van LinkSecure worden de logboeken van je Microsoft 365 tenant continu opgehaald en automatisch geanalyseerd. Waarom dit noodzakelijk is leggen we je in onderstaande blokken uit.

Dagelijks ontvang je als klant een rapportage met een overzicht van de volgende onderwerpen:

  • De meeste voorkomende mislukte inlogpogingen     
  • De succesvolle inlogpogingen vanuit het buitenland
  • Audit logs zoals een wijziging van een beheerder
  • Identiteit risico’s zoals het onmogelijk van Amerika naar Europa gaan in korte tijd
  • Meldingen van
    malware en virussen

 

Daarnaast ontvang je (indien gewenst)
wekelijkse rapportages en een maandelijks overzicht van alle gebruikers
waarin is aangegeven: is tweetrapsbeveiliging ingeschakeld? Wanneer is voor het
laatst het wachtwoord gewijzigd?

Ook is het mogelijk om de controle van
de logboeken door LinkSecure te laten doen, wij brengen dan een advies uit over
de vervolgacties.

Het Nationaal Cyber Security Centrum (NCSC) is onderdeel van het Ministerie van Justitie en Veiligheid en speelt een centrale rol in de digitale veiligheid van Nederland. Het NCSC werkt samen met bedrijven, overheden en vitale sectoren om dreigingen in kaart te brengen, risico’s te beperken en cyberaanvallen te voorkomen.

Het centrum geeft adviezen, deelt dreigingsinformatie en stelt richtlijnen op, bijvoorbeeld over het dagelijks controleren van Cloud logboeken of het melden van incidenten. Deze adviezen zijn gebaseerd op actuele dreigingsanalyses en gericht op het vergroten van de weerbaarheid van organisaties.

Voor organisaties in het mkb zijn deze aanbevelingen soms lastig zelfstandig uit te voeren. Daar helpt een dienst als 365Monitor bij. Wij volgen de richtlijnen van het NCSC op en zorgen dat je als organisatie voldoet aan de basisprincipes van cyberveiligheid.

NIS2 is de nieuwe Europese richtlijn voor netwerk- en informatiebeveiliging. Deze opvolger van de oorspronkelijke NIS-richtlijn (uit 2016) stelt strengere eisen aan organisaties op het gebied van cybersecurity.

Het doel: de digitale weerbaarheid van bedrijven en overheden in de hele EU verhogen.

NIS2 geldt vanaf oktober 2024 voor een brede groep organisaties, waaronder bedrijven in essentiële en belangrijke sectoren (zoals energie, vervoer, zorg, financiële dienstverlening en IT). De richtlijn verplicht hen om passende technische én organisatorische maatregelen te nemen, zoals:

  • tijdige detectie van beveiligingsincidenten,

  • actieve monitoring van IT-omgevingen,

  • en het melden van cyberincidenten binnen 24 uur.

365Monitor helpt je om te voldoen aan deze eisen.
Onze dienst ondersteunt je met continue monitoring, dagelijkse controles en overzichtelijke rapportages, zodat je als organisatie aantoonbaar werkt aan je digitale veiligheid.

Veel organisaties vertrouwen dagelijks op Microsoft 365, maar hebben geen duidelijk zicht op wat er zich achter de schermen afspeelt. Verdachte inlogpogingen, verkeerde rechten of datalekken kunnen ongemerkt plaatsvinden.

Microsoft biedt wel logboeken en beveiligingsopties, maar het actief controleren en interpreteren daarvan is complex en tijdrovend.

Met 365Monitor krijg je automatisch inzicht in wat er gebeurt binnen je Microsoft 365-omgeving. Wij signaleren risico’s, waarschuwen bij afwijkend gedrag en helpen je gericht bijsturen. Zo weet je niet alleen dát je omgeving veilig is, maar ook waarom.