Managed detectie en respons
Aanvallers werken 's nachts, in het weekend en op feestdagen. Onze managed detectie en respons bewaakt je werkplekken en Microsoft 365-omgeving 24/7, met menselijke analisten die elke melding valideren, zodat je alleen hoort van dreigingen die er écht toe doen. Zonder eigen SOC, tegen een vaste prijs per gebruiker.
Een 24/7 SOC, zonder de kosten van een SOC
De dienst draait op het Huntress-platform: gedragsgebaseerde detectie plus een 24/7 Security Operations Center met menselijke threat-analisten. Minder dan 1 % false positives: geen alarmmoeheid, wel actie als het telt. Kaap Hoorn ICT Security verzorgt de licenties, de onboarding, de inrichting van portaal en escalatiecontacten, en staat naast je als het spannend wordt.
Naast je bestaande antivirus, niet in plaats van. De Huntress-agent werkt onafhankelijk van traditionele antivirus- en EDR-platformen en veroorzaakt geen conflicten. Hij fungeert als tweede verdedigingslaag: continu zicht op post-exploitation-activiteit, persistence-mechanismen en living-off-the-land-technieken, ook wanneer je primaire tooling die mist of wordt omzeild. Toevoegen kan zonder herconfiguratie van je huidige stack.
Managed EDR
Continue bewaking van werkplekken en servers. Detecteert wat klassieke antivirus mist: persistence-mechanismen, living-off-the-land-aanvallen, credential-misbruik en laterale beweging. Bevestigde dreigingen worden geïsoleerd, met concrete herstelstappen of one-click remediation.
Managed ITDR
Bewaakt je Microsoft 365-identiteiten tegen de aanvalsvorm die organisaties nu het hardst raakt: accountovername, session hijacking, malafide mailboxregels en business email compromise. Een overgenomen account wordt geïsoleerd voordat de aanvaller iets kan doen.
Managed SIEM
Centrale logopslag, correlatie en langere bewaartermijn voor compliance en onderzoek, zonder onvoorspelbare kosten of overbodige complexiteit. Threat hunting over de hele omgeving.
Uitbreidingen
| Managed ISPM | Doorlopende bewaking van de beveiligingshouding van je identiteiten: misconfiguraties en risico's zichtbaar vóórdat een aanvaller ze vindt. | € 3,50 per identity p/m |
| Vulnerability Management | Maandelijkse scans van je internetgerichte systemen, met per kwartaal een helder rapport. Tot 50 IP-adressen. | € 2,76 per extern IP p/m |
| Managed SAT | Lichtgewicht security awareness-training met phishingsimulaties, uit dezelfde Huntress-lijn. | € 2,03 per learner p/m |
Alle prijzen exclusief btw, contract 12 maanden. Inclusief onboarding en inrichting door Kaap Hoorn ICT Security.
SMB Security Stack: de complete basis voor het MKB
De meeste succesvolle aanvallen op het MKB volgen dezelfde vier routes: een phishingmail, een gestolen wachtwoord, een onbewaakte werkplek of een vergeten kwetsbaarheid aan de buitenkant. De SMB Security Stack dekt precies deze routes af, in één abonnement.
- 24/7 detectie en respons op werkplekken (Managed EDR) en Microsoft 365-identiteiten (Managed ITDR)
- Doorlopende awareness-training met phishingsimulaties (Managed SAT)
- Maandelijkse kwetsbaarheidsscans van je externe IP-adressen (tot 5), met kwartaalrapportage
Wij richten alles in; daarna draait de bewaking 24/7 door. Geen losse tools, geen verrassingen.
Eén vaste prijs
€ 17,50 per gebruiker per maand
- Vanaf 5 gebruikers, contract 12 maanden
- Inclusief onboarding en inrichting
- Extra endpoint € 8,45 · extra extern IP € 2,76
- Bewaakt door een 24/7 Security Operations Center
Exclusief btw. Voorbeeld: 25 gebruikers = € 437,50 per maand.
Combineert sterk met de Security Roadmap: de roadmap stuurt op prioriteiten en verbetering, de Stack bewaakt. Samen dekken ze de hele cyclus van meten tot bewaken.
Waarom Huntress?
Huntress combineert gedragsgebaseerde detectie met continue analyse door ervaren security-analisten. Zo worden niet alleen bekende dreigingen herkend, maar ook geavanceerde en langdurig verborgen aanvallen. Met focus op werkplekken, identiteiten en Microsoft 365 krijg je sneller inzicht, betere context en een effectievere respons. En wij kennen het platform van binnen: we zetten het bij onze klanten in en lezen de meldingen mee.
Wat er gebeurt als er iets gebeurt
1
Detectie
- Continue bewaking van werkplekken, identiteiten en Microsoft 365
- Detectie van afwijkend gedrag en verborgen compromittering
- Ook 's nachts en in het weekend
2
Validatie
- Analyse van elke melding door menselijke threat-analisten
- Onderscheid tussen false positives en echte incidenten
- Context over aanvalstechniek, impact en scope
3
Respons
- Bevestigde dreiging wordt geïsoleerd; overgenomen account wordt geblokkeerd
- Concrete herstelstappen voor je IT of IT-partner
- Wij staan naast je; bij een echt incident pakken we het onderzoek en het herstel samen met je IT op
4
Verbetering
- Input voor hardening van werkplekken, identiteiten en Microsoft 365
- Koppeling met de security roadmap en prioriteiten
- Aantoonbare detectie en incidentrespons voor NIS2, ISO 27001 en je verzekeraar
Voor wie
- Organisaties die continu zicht willen op actieve dreigingen op werkplekken, identiteiten en in Microsoft 365
- Bedrijven die ransomware en accountovername vroegtijdig willen stoppen
- IT-afdelingen die detectie en respons willen professionaliseren zonder zelf een SOC op te zetten
- Organisaties die aan NIS2, ISO 27001 of verzekeringseisen rond monitoring en incidentrespons moeten voldoen
- IT-partners en MSP's die hun klanten detectie en respons willen bieden, met behoud van regie en klantrelatie
Veelgestelde vragen
Over Huntress, de Stack en hoe wij het inzetten. Staat je vraag er niet tussen? Plan een kennismaking.
Traditionele antivirus en veel EDR-oplossingen detecteren bekende malware op basis van signatures en regels. Huntress kijkt naar gedrag: misbruik van identiteiten, persistence, living-off-the-land en laterale beweging, technieken die onder de radar blijven. En meldingen worden niet alleen automatisch gegenereerd, maar 24/7 beoordeeld door menselijke threat-analisten. Huntress werkt naast je bestaande oplossing, zonder conflicten; je hoeft niets te vervangen.
De activiteit wordt automatisch geanalyseerd en door analisten gevalideerd. Bij een bevestigde dreiging wordt de werkplek geïsoleerd of het account geblokkeerd, ook midden in de nacht. Jij en je IT-partner ontvangen een melding met aard, impact en scope van het incident en concrete stappen voor herstel. Is het meer dan een enkele werkplek of account, dan staan wij naast je bij onderzoek en herstel.
Inbegrepen: Managed EDR op de werkplekken, Managed ITDR op de Microsoft 365-identiteiten, Managed SAT (awareness-training met simulaties), maandelijkse kwetsbaarheidsscans van maximaal 5 externe IP-adressen met kwartaalrapportage, en de onboarding. Alles voor € 17,50 per gebruiker per maand, vanaf 5 gebruikers. Niet inbegrepen: SIEM en ISPM (los bij te nemen), pentests en assessments, en de begeleiding van een security roadmap. Meer endpoints dan gebruikers? € 8,45 per extra endpoint; meer dan 5 IP's? € 2,76 per extra IP.
De agent wordt via je bestaande beheertooling of installatiescript uitgerold; ITDR koppelt aan Microsoft 365 via een applicatieregistratie. Doorgaans is een omgeving binnen een week volledig bewaakt. Gebruikers merken er niets van: de agent is licht, vraagt geen interactie en geeft geen pop-ups. Alleen bij een geïsoleerde werkplek na een bevestigde dreiging merkt de gebruiker dat de verbinding is geblokkeerd, en dan is dat precies de bedoeling.
Detectie, monitoring en incidentrespons zijn expliciete eisen in NIS2 en ISO 27001, en steeds vaker een voorwaarde van cyberverzekeraars. Met deze dienst heb je ze aantoonbaar ingericht, inclusief logging en rapportage. In ons volwassenheidsmodel is dit de stap van niveau 2 naar 3: van "kwetsbaarheden oplossen" naar "weerbaar via monitoring en detectie".
Ja. Binnen ons partnermodel blijven de klantrelatie en de regie volledig bij de partner. Wij verzorgen licenties, inrichting, analyse en opvolging als specialist op de achtergrond, tegen partnertarief. Zo versterk je je eigen dienstverlening met detectie en respons, zonder dat wij als concurrerende partij optreden. Zie de partnerpagina.
Los: Managed EDR € 8,45 per endpoint, Managed ITDR € 4,51 per identity, Managed SIEM € 3,76 per data source, Managed ISPM € 3,50 per identity, Vulnerability Management € 2,76 per extern IP, Managed SAT € 2,03 per learner; alles per maand, exclusief btw, contract 12 maanden. Als pakket: de SMB Security Stack voor € 17,50 per gebruiker per maand vanaf 5 gebruikers, inclusief onboarding. Wij rekenen graag met je door wat voor je aantal gebruikers en endpoints het voordeligst is.
Bewaakt vanaf volgende week
Vraag een voorstel aan met je aantal gebruikers en endpoints, of plan een kennismaking van 30 minuten. Binnen een week draait de bewaking.