Direct advies nodig? +31 85 130 79 79

Producten

AIO Awareness

Training, phishingsimulatie en rapportage

MDR + ITDR

24/7 detectie en response, ook op identiteiten

Pentesting

Extern, intern en whitebox onderzoek

Cyber Insurance

Dekking voor de schade na een incident

Incident Response

Hulp op het moment dat het misgaat

De meeste aanvallen beginnen met een geldig wachtwoord

Vallem bewaakt je werkplekken en servers, en de accounts waarmee daarop wordt ingelogd, als één geheel op één tijdlijn. Windows, macOS en Linux op de endpoints, Active Directory, Entra ID en Microsoft 365 op de identiteitslaag. Autonome containment op machinesnelheid, menselijke triage 24 uur per dag en een contractuele reactietijd van 60 minuten voor verdiepend onderzoek.

Inzicht en beheer op alle activiteit van je bedrijfs computers.

1. Discovery van je systemen

We beginnen met een volledig beeld van de omgeving. Welke werkplekken en servers er zijn, welke accounts zijn kritiek, waar zitten de identiteitsbronnen en welke systemen nu buiten beeld vallen. Bevestigde uitzonderingen leggen we vast, want een directeur die maandelijks vanuit het buitenland inlogt is geen incident. Dat moet alleen wel ergens op schrift staan.

  • Systeemgroepen en kritieke accounts in kaart
  • Applicatie-inventaris met bekende kwetsbare versies
  • Coverage assurance: welk systeem mist een agent

2. Integratie uit handen genomen

De volledige uitrol regelen wij. De agent gaat live via Microsoft Intune, Entra ID of Group Policy, afhankelijk van hoe jouw beheer is ingericht. Daarna stemmen we de detectie regels en uitzonderingen af op jouw processen, en leggen we het respons mandaat per systeemgroep vast in het runbook. Alles is bepaald, voordat de dienst live gaat. Vallem werkt samen met uw IT afdeling.

  • Uitrol via Intune, Entra ID of Group Policy
  • Detectie regels op maat geschreven
  • Runbook, IRP en MDR-beleid op schrift

3. 24/7 SOC in twee lijnen

Het platform damt autonoom in op machinesnelheid, volgens het mandaat dat vooraf is vastgelegd. Direct daarna beoordeelt een analist elke relevante melding, dag en nacht. Is er verdieping nodig, dan zit de tweede lijn er contractueel binnen 60 minuten op, ook ’s nachts en in het weekend. Vallem doet de incident leiding en legt in gewoon Nederlands uit wat er is gebeurd.

  • Menselijke triage van elke relevante melding, 24/7
  • Contractueel 60 minuten voor verdiepend onderzoek
  • Eén console met dezelfde data voor escalatie

Eén console, met één tijdlijn

Endpoint en identiteit op dezelfde tijdlijn

Identiteits- en endpoint telemetrie komen binnen in dezelfde tenant en dezelfde console. Een verdachte aanmelding krijgt daarmee direct context: welk apparaat, welke gebruiker, welk gedrag daarna. Samenhangende gebeurtenissen worden geknoopt tot één aanvalsketen en gemapt op MITRE ATT&CK. Na een incident reconstrueer je dus niet wat er gebeurd kán zijn, je ziet wat er is gebeurd.

Eén console, met één tijdlijn

Endpoint- en identiteitssignalen komen samen op dezelfde tijdlijn. Eerste lijn, tweede lijn en Vallem werken in dezelfde console op dezelfde data. Escaleren is daarmee geen overdracht: geen ticket dat van systeem naar systeem gaat, geen context die opnieuw opgebouwd moet worden.

Binnen twee minuten aan de lijn

Ons incident nummer wordt dag en nacht binnen twee minuten opgenomen. Geen terugbelverzoek en geen wachtdienst die eerst moet inbellen. Daarna volgt duiding in gewoon Nederlands: wat er is gebeurd, wat wij al hebben gedaan en wat er van jou nodig is.

Elke maand, kwartaal en jaar

Maandelijks nemen we de rapportage telefonisch met je door. Per kwartaal een verdiepende sessie over risico’s, trends en advies. En eens per jaar komen we fysiek langs om het hele jaar te analyseren en samen de cyber strategie voor het komende jaar neer te zetten.

Een SOC in lagen, dag en nacht bezet

SentinelOne

Eén agent per apparaat bewaakt endpoint en identiteit, en damt autonoom in op machinesnelheid volgens vooraf ingerichte interventieregels.

SOC-CMM

Verdiepend onderzoek met een contractuele reactietijd van 60 minuten, ook ’s nachts en in het weekend. iT.eam is SOC-CMM-getoetst, Vallem doet de alert review en vertaalt meldingen naar jouw bedrijfssituatie.

Incident Response

Bij een bevestigd incident nemen wij de leiding. Duiding in gewoon Nederlands, regie op de vervolgacties en afstemming met jouw IT.

Incident Response SOCC

Bij een bevestigd incident is de dienst al aan het werk voordat je zelf iets merkt. Het platform damt autonoom in, een analist beoordeelt de melding en de tweede lijn zit er contractueel binnen 60 minuten op.

Daarna nemen wij de leiding: scope bepalen, vervolgacties aansturen en in gewoon Nederlands uitleggen wat er is gebeurd en wat er van jou nodig is.

Autonome reactie in seconden, onderzoek binnen 60 minuten. Contractueel, dag en nacht.

Incident response inbegrepen. Indammen en reageren zonder uren limiet.

Altijd een mens aan de knoppen. Elke ingreep is herleidbaar tot een gecertificeerd soc-analist.

Acibadem kiest voor MDR + ITDR omdat het nooit fout mag gaan

Acibadem beheert meerdere ziekenhuizen en klinieken, met patiëntgegevens die op het hoogste niveau beschermd moeten worden. Vallem houdt hun omgeving 24/7 in de gaten met MDR en ITDR.