De meeste aanvallen beginnen met een geldig wachtwoord
Vallem bewaakt je werkplekken en servers, en de accounts waarmee daarop wordt ingelogd, als één geheel op één tijdlijn. Windows, macOS en Linux op de endpoints, Active Directory, Entra ID en Microsoft 365 op de identiteitslaag. Autonome containment op machinesnelheid, menselijke triage 24 uur per dag en een contractuele reactietijd van 60 minuten voor verdiepend onderzoek.

Inzicht en beheer op alle activiteit van je bedrijfs computers.

1. Discovery van je systemen
We beginnen met een volledig beeld van de omgeving. Welke werkplekken en servers er zijn, welke accounts zijn kritiek, waar zitten de identiteitsbronnen en welke systemen nu buiten beeld vallen. Bevestigde uitzonderingen leggen we vast, want een directeur die maandelijks vanuit het buitenland inlogt is geen incident. Dat moet alleen wel ergens op schrift staan.
- Systeemgroepen en kritieke accounts in kaart
- Applicatie-inventaris met bekende kwetsbare versies
- Coverage assurance: welk systeem mist een agent

2. Integratie uit handen genomen
De volledige uitrol regelen wij. De agent gaat live via Microsoft Intune, Entra ID of Group Policy, afhankelijk van hoe jouw beheer is ingericht. Daarna stemmen we de detectie regels en uitzonderingen af op jouw processen, en leggen we het respons mandaat per systeemgroep vast in het runbook. Alles is bepaald, voordat de dienst live gaat. Vallem werkt samen met uw IT afdeling.
- Uitrol via Intune, Entra ID of Group Policy
- Detectie regels op maat geschreven
- Runbook, IRP en MDR-beleid op schrift

3. 24/7 SOC in twee lijnen
Het platform damt autonoom in op machinesnelheid, volgens het mandaat dat vooraf is vastgelegd. Direct daarna beoordeelt een analist elke relevante melding, dag en nacht. Is er verdieping nodig, dan zit de tweede lijn er contractueel binnen 60 minuten op, ook ’s nachts en in het weekend. Vallem doet de incident leiding en legt in gewoon Nederlands uit wat er is gebeurd.
- Menselijke triage van elke relevante melding, 24/7
- Contractueel 60 minuten voor verdiepend onderzoek
- Eén console met dezelfde data voor escalatie
Het team achter de dienst
Een SOC dat 24 uur per dag bezet is
Veel diensten die 24/7 beloven, draaien in de praktijk op een on-call regel. Buiten kantoortijden gaat er een telefoon over bij iemand die thuis is en moet inbellen. Bij ons zitten er dag en nacht gecertificeerde analisten achter de knoppen die elke relevante melding beoordelen. Ransomware of identiteitfraude slaat met voorkeur toe buiten kantooruren, precies wanneer niemand naar de meldingen kijkt.
De SOC-operatie is getoetst tegen het SOC-CMM, het internationale volwassenheidsmodel voor security operations centers. Je koopt dus geen team dat naar bevind van zaken handelt, maar een gelaagde operatie met vastgelegde processen: autonome containment op machinesnelheid, menselijke triage direct daarna en verdiepend onderzoek binnen 60 minuten contractueel. Elke ingreep is herleidbaar tot een analist en een vooraf vastgelegd mandaat.

Eén console, met één tijdlijn
Endpoint en identiteit op dezelfde tijdlijn
Identiteits- en endpoint telemetrie komen binnen in dezelfde tenant en dezelfde console. Een verdachte aanmelding krijgt daarmee direct context: welk apparaat, welke gebruiker, welk gedrag daarna. Samenhangende gebeurtenissen worden geknoopt tot één aanvalsketen en gemapt op MITRE ATT&CK. Na een incident reconstrueer je dus niet wat er gebeurd kán zijn, je ziet wat er is gebeurd.
Eén console, met één tijdlijn
Endpoint- en identiteitssignalen komen samen op dezelfde tijdlijn. Eerste lijn, tweede lijn en Vallem werken in dezelfde console op dezelfde data. Escaleren is daarmee geen overdracht: geen ticket dat van systeem naar systeem gaat, geen context die opnieuw opgebouwd moet worden.
Binnen twee minuten aan de lijn
Ons incident nummer wordt dag en nacht binnen twee minuten opgenomen. Geen terugbelverzoek en geen wachtdienst die eerst moet inbellen. Daarna volgt duiding in gewoon Nederlands: wat er is gebeurd, wat wij al hebben gedaan en wat er van jou nodig is.
Elke maand, kwartaal en jaar
Maandelijks nemen we de rapportage telefonisch met je door. Per kwartaal een verdiepende sessie over risico’s, trends en advies. En eens per jaar komen we fysiek langs om het hele jaar te analyseren en samen de cyber strategie voor het komende jaar neer te zetten.

Een SOC in lagen, dag en nacht bezet
SentinelOne
Eén agent per apparaat bewaakt endpoint en identiteit, en damt autonoom in op machinesnelheid volgens vooraf ingerichte interventieregels.
SOC-CMM
Verdiepend onderzoek met een contractuele reactietijd van 60 minuten, ook ’s nachts en in het weekend. iT.eam is SOC-CMM-getoetst, Vallem doet de alert review en vertaalt meldingen naar jouw bedrijfssituatie.
Incident Response
Bij een bevestigd incident nemen wij de leiding. Duiding in gewoon Nederlands, regie op de vervolgacties en afstemming met jouw IT.
Incident Response SOCC
Bij een bevestigd incident is de dienst al aan het werk voordat je zelf iets merkt. Het platform damt autonoom in, een analist beoordeelt de melding en de tweede lijn zit er contractueel binnen 60 minuten op.
Daarna nemen wij de leiding: scope bepalen, vervolgacties aansturen en in gewoon Nederlands uitleggen wat er is gebeurd en wat er van jou nodig is.
Autonome reactie in seconden, onderzoek binnen 60 minuten. Contractueel, dag en nacht.
Incident response inbegrepen. Indammen en reageren zonder uren limiet.
Altijd een mens aan de knoppen. Elke ingreep is herleidbaar tot een gecertificeerd soc-analist.

Acibadem kiest voor MDR + ITDR omdat het nooit fout mag gaan
Acibadem beheert meerdere ziekenhuizen en klinieken, met patiëntgegevens die op het hoogste niveau beschermd moeten worden. Vallem houdt hun omgeving 24/7 in de gaten met MDR en ITDR.


Zo houdt Vallem de gegevens van tien duizenden patiënten veilig.
Lees hetZo houdt Vallem de gegevens van tien duizenden patiënten veilig. verhaal
Mehmet Ince
CISO
24/7 zekerheid? Vraag nu een demo aan.
Een half uur met een specialist die laat zien hoe MDR en ITDR werken en met u meedenkt over wat bij uw organisatie past.
Geen verkooppraatje. U bepaalt zelf of er een vervolg komt.










