Een aanval begint zelden op maandagochtend

Cybercriminelen werken niet tussen negen en vijf. CyberPeak levert Managed Detection and Response (MDR) en SOC-diensten aan bedrijven in food, agri, manufacturing en life sciences: wij bewaken uw IT- en OT-omgeving 24 uur per dag, beoordelen elke melding en grijpen in volgens procedures die vooraf met u vastliggen. CyberPeak is opgericht in 2022, werkt vanuit Arnhem en levert Nederlandstalige ondersteuning met engineers die per fabrikant gecertificeerd zijn.

Incidenten houden zich niet aan kantoortijden. 's Avonds, in het weekend, tijdens een productiepiek. Op die momenten kijkt uw eigen IT-team niet mee en blijft een beveiligingsmelding staan tot de volgende werkdag.

Het verschil tussen een afgehandeld incident en een stilstaande lijn zit in die uren. Zodra een dreiging wordt herkend, onderzoekt een van onze analisten de melding, bepaalt de impact en onderneemt actie. U hoort van ons wat er speelde en wat we hebben gedaan.

Op deze pagina leest u wat een SOC en MDR zijn, waarin ze verschillen van een SIEM of een managed security service provider, en hoe wij detectie en respons invullen voor een productieomgeving.

Een aanval begint
Waarom securitysoftware alleen niet genoeg is

Waarom securitysoftware alleen niet genoeg is

Vrijwel elke organisatie heeft een firewall, endpointbeveiliging en logging staan. Toch zien we in de praktijk dat een aanval zelden slaagt omdat die middelen ontbreken. Hij slaagt omdat een signaal te laat wordt opgemerkt, of omdat niemand er iets mee doet.

Een verdachte login op een beheeraccount. Een verbinding naar een server waar niemand iets te zoeken heeft. Een werkstation dat 's nachts grote hoeveelheden data verstuurt.

Komt zo'n melding om 03.17 uur binnen, dan moet iemand vijf vragen beantwoorden:

  • Is dit een vals alarm?
  • Is dit het begin van een aanval?
  • Welke systemen lopen risico, en raakt het de productie?
  • Grijpen we nu in, of wachten we?
  • Hoe voorkomen we dat het zich verder verspreidt?

Techniek levert het signaal. Iemand met ervaring moet beoordelen wat het betekent en beslissen wat er gebeurt, ook als het antwoord "een lijn stilzetten" is. Dat werk neemt MDR van u over.

Wat is Managed Detection and Response (MDR)?

Wat is Managed Detection and Response (MDR)?

Managed Detection and Response (MDR) is een uitbestede dienst waarbij een securityteam uw omgeving continu bewaakt, verdachte activiteit onderzoekt en er volgens afspraak op reageert. MDR combineert detectietechnologie met analisten die een melding beoordelen en van context voorzien. U krijgt geen stroom waarschuwingen om zelf uit te zoeken, maar een beoordeling en een handeling.

Het verschil met een losse tool zit in de mensen. Waar automatische detectie stopt bij een waarschuwing, gaat MDR door tot het incident onder controle is. Detectie, respons en rapportage neemt u af als één dienst, zonder zelf specialisten te werven en te roosteren.

Bespreek de mogelijkheden
Wat is een SOC (Security Operations Center)?

Wat is een SOC (Security Operations Center)?

Een SOC, oftewel Security Operations Center, is het team en de functie die uw beveiliging 24 uur per dag bewaakt, analyseert en opvolgt. Analisten beoordelen meldingen, scheiden echte dreigingen van ruis en zetten de respons in gang. Een SOC kunt u zelf opbouwen en bemannen, of afnemen als dienst. MDR is in feite dat tweede: een extern SOC.

Een eigen SOC bouwen kost tijd, geld en vooral mensen. Securityspecialisten zijn schaars en duur, en om werkelijk 24 uur per dag te dekken heeft u een ploegendienst nodig in plaats van een enkele specialist. Voor de meeste middelgrote productiebedrijven is een volwaardig eigen SOC daarom niet realistisch. En vaak ook niet nodig.

Bespreek de mogelijkheden

Een eigen SOC bouwen of MDR uitbesteden?

De afweging draait om schaal, kosten en de beschikbaarheid van mensen. Kies een eigen SOC als u groot genoeg bent, de volwassenheid heeft en strategische redenen om security volledig in eigen huis te houden. Kies MDR als u snel 24/7-dekking wilt zonder zelf specialisten te werven en in ploegen te zetten.

In de praktijk kiezen de meeste productiebedrijven een tussenvorm. Uw eigen IT-team houdt de dagelijkse regie en kent de omgeving; wij leveren de detectie en respons eronder, ook buiten kantoortijd. Die co-managed opzet leest u in detail op de pagina over co-managed en managed security.

Een eigen SOC bouwen of MDR uitbesteden?

MDR, SIEM, MSSP en EDR: de verschillen

Deze termen lopen makkelijk door elkaar. Kort uitgelegd:

MDR versus SIEM

MDR versus SIEM

Een SIEM verzamelt logdata en waarschuwt bij afwijkingen, maar onderneemt zelf geen actie. MDR gebruikt die data als startpunt en voegt menselijke analyse en actieve respons toe. Een SIEM waarschuwt; MDR volgt op.

MDR versus een managed security service provider

MDR versus een managed security service provider

Een managed security service provider levert een breed pakket securitydiensten, van firewallbeheer tot compliance. MDR is daarbinnen een gerichte specialisatie: detectie en respons. CyberPeak levert beide, op elkaar afgestemd.

MDR versus EDR

MDR versus EDR

EDR is een technologie die endpoints bewaakt. MDR is de dienst met mensen eromheen die de signalen van onder meer EDR beoordelen en erop reageren. Een tool zonder team lost een aanval om drie uur 's nachts niet op.

Lokale expertise

IT en OT die aan elkaar vastzitten

Ooit is de productie aan het kantoornetwerk gekoppeld om op afstand te kunnen meekijken. Die verbinding is er nog, en vormt een directe route van het internet naar de vloer.

Lokale expertise

Machineleveranciers met een open lijn naar binnen

Voor onderhoud op afstand krijgt een leverancier toegang tot zijn machine. Vaak staat die verbinding permanent open en kijkt niemand mee wie er langskomt.

Lokale expertise

Oude besturingen die niemand meer aanraakt

Een PLC uit een vorig decennium doet gewoon zijn werk, dus hij blijft staan. Updaten kan niet zonder de lijn stil te leggen, dus het gebeurt niet.

PLC's beveiligen die u niet kunt patchen

Wij werken in een vaste cyclus, zodat u weet wat er gebeurt en wanneer.

U bepaalt zelf hoeveel u overdraagt. In een co-managed opzet houdt uw team de regie; in een volledig beheerde opzet nemen wij detectie en respons geheel over. Beide vormen zijn onderdeel van de bredere managed security die we leveren.

Detectie en respons voor productieomgevingen (OT)

Detectie en respons voor productieomgevingen (OT)

De meeste MDR-diensten bewaken alleen kantoor-IT en endpoints. Uw productievloer valt buiten beeld. En juist daar is een aanval het schadelijkst: een besturing die uitvalt, legt een verwerkingslijn of koelinstallatie stil, en dan telt elk uur.

Wij bewaken ook die OT-omgeving: de productielijnen, SCADA-systemen en PLC's waarop uw proces draait. In de praktijk komen we daar systemen tegen die al jaren niemand heeft aangeraakt en die op geen enkele lijst meer staan. Wat detectie en respons in een OT-omgeving betekenen, leest u op de pagina over OT-security.

De respons stemmen we af op een omgeving die moet blijven draaien. Een verdacht werkstation isoleert u zonder gevolgen; een PLC in een lopende batch niet. Welke stap wanneer mag, spreken we vooraf met u en uw operations af.

Bespreek de mogelijkheden
SOC, MDR en NIS2

SOC, MDR en NIS2

Continue monitoring, logging en incidentrespons zijn kernonderdelen van NIS2. Een SOC- of MDR-dienst levert precies die onderdelen, plus de rapportage waarmee u uw maatregelen aantoonbaar maakt.

Veel food- en agribedrijven kunnen, afhankelijk van hun omvang en rol in de keten, onder de Cyberbeveiligingswet vallen, de Nederlandse invulling van NIS2, als essentiële of belangrijke entiteit. Voor die organisaties kunnen bestuurders persoonlijk verantwoordelijk worden gehouden voor passende maatregelen. Wat NIS2 voor uw bedrijf betekent, leest u in de NIS2-artikelen.

Bespreek de mogelijkheden
Waarom productiebedrijven voor CyberPeak kiezen

Waarom productiebedrijven voor CyberPeak kiezen

CyberPeak richt zich op één segment: food, agri, manufacturing en life sciences. U zit daardoor aan tafel met iemand die weet wat een dreiging op een verwerkingslijn betekent, en wat het kost als een fabriek stilvalt.

Onze analisten werken vanuit Nederland en schakelen in uw taal. Uw securitydata en logging houden we binnen Nederland of Europa, afgestemd op uw eisen rond soevereiniteit en dataretentie. We werken bewust met een beperkte set fabrikanten, zodat onze kennis de diepte in gaat in plaats van de breedte. En we zeggen nee als een oplossing niet bij u past.

Cosun en Hendrix Genetics kozen CyberPeak op kennis en op vertrouwen. Hun verhaal leest u bij de case studies.

Wilt u weten waar uw grootste risico zit?

Dan brengen wij uw omgeving vrijblijvend in kaart. We kijken van buitenaf mee wat er over uw domein op het internet te vinden is, zonder ook maar een systeem aan te raken. Dat levert altijd iets concreets op om over te praten: wat u nu ziet, wat u mist en wat er gebeurt als er 's nachts een alert afgaat.

Vraag uw externe scan aan. Loopt er nu een incident? Ga direct naar Cyber Incident.

Wilt u weten waar uw grootste risico zit?

Veelgestelde vragen

Een SOC (Security Operations Center) is het interne team en de functie die uw beveiliging 24 uur per dag bewaakt en opvolgt. MDR (Managed Detection and Response) is dezelfde functie als uitbestede dienst, in feite een extern SOC. Kiest u voor MDR, dan krijgt u de bewaking en de respons zonder zelf een team op te bouwen.

 MDR is een uitbestede dienst waarmee een gespecialiseerd team uw omgeving 24 uur per dag bewaakt, dreigingen onderzoekt en erop reageert. Het combineert detectietechnologie met analisten die meldingen beoordelen en actie ondernemen. Detectie, respons en rapportage neemt u af als één dienst.

Een SIEM verzamelt logdata en waarschuwt bij afwijkingen, maar onderneemt zelf geen actie. MDR gebruikt die data als startpunt en voegt menselijke analyse en actieve respons toe. Kort gezegd: een SIEM waarschuwt, MDR volgt op.

Een managed security service provider levert een breed pakket securitydiensten, van firewallbeheer tot compliance. MDR is daarbinnen een gerichte specialisatie: detectie en respons. CyberPeak levert beide, op elkaar afgestemd.

Kies een eigen SOC als u groot genoeg bent en strategische redenen heeft om security volledig intern te houden. Kies MDR als u snel 24/7-dekking wilt zonder zelf specialisten te werven en te roosteren. Veel productiebedrijven kiezen een tussenvorm, waarbij het eigen team de regie houdt en CyberPeak de detectie en respons levert.

Ja. CyberPeak bewaakt naast kantoor-IT ook OT-omgevingen met SCADA en PLC's, een deel dat standaard detectie vaak overslaat. De respons stemmen we af op een productievloer, waar u systemen niet zomaar offline kunt halen.

Onze analisten beoordelen de melding op het moment dat hij binnenkomt, bepalen de impact en handelen volgens de procedure die we vooraf met u hebben afgesproken. Bij een bevestigd incident nemen we contact met u op en leggen we vast wat er is gedaan.

Ja. Continue monitoring, logging en incidentrespons zijn kernonderdelen van NIS2. Een SOC- of MDR-dienst levert die onderdelen plus de rapportage waarmee u uw maatregelen aantoonbaar maakt.

 De kosten hangen af van de omvang van uw omgeving, het gewenste niveau van bewaking en of u volledig uitbesteedt of co-managed werkt. CyberPeak werkt met een vast maandbedrag en heldere servicelevels. De precieze opzet bepalen we in gesprek, nadat we uw omgeving in kaart hebben gebracht.

We gebruiken cookies om uwervaring met onze website te verbeteren.Meer informatie.

Wordt u aangevallen?

Stand-by