MDR als slimme conciërge op school
Wat als een insluiper niet de deur forceert, maar zich voordoet als een bekende en binnen verdachte dingen begint te doen? Een standaard alarm merkt dat niet op en juist daarom is het van belang om te investeren in Managed Detection & Respons (MDR). Een digitale oplossing die de school in de gaten houdt en gevaarlijke situaties opmerkt.
Een complex geheel
De complexiteit van de ICT-omgeving en de snelheid van cyberdreigingen maken het vrijwel onmogelijk om detectie en respons zelf succesvol te beheren. Helaas gaat dit vaak samen met beperkte capaciteit en middelen. U heeft geen team van security-analisten dat 24/7 de systemen in de gaten houdt en de kennis is niet altijd up-to-date.
We doen een poging om een ingewikkelde term als MDR op een laagdrempelige manier uit te leggen. Hopelijk helpen we je hiermee verder!
Het kan helpen om er als volgt naar te kijken
MDR is de slimme conciërge die...
Beschermt alle potentiële deuren voor een digitale inbreker (hacker). Het gaat hier simpelweg om elk apparaat of account dat verbinding maakt met het schoolnetwerk.
Kijkt niet alleen naar bekende gezichten, maar vooral naar verdacht gedrag. Bij risicovol afwijkend gedrag slaat de conciërge alarm in het systeem en de beveiliging houdt de verdachte tegen voordat deze binnen is.
Indien er toch een deur open is gezet via een phishing link of BYOD device dan wordt er niet afgewacht, maar gehandeld. Isoleren is hierbij de basis. Het verdachte proces wordt gestopt en er wordt terugkoppeling gegeven over de situatie.
"We hebben toch al een virusscanner?"
Techniek is soms heel lastig uit te leggen. En nee, helaas is alleen de virusscanner niet voldoende om de risico's te beperken. Verdacht (digitaal) gedrag dat niet opgepikt wordt door de virusscanner kan bijvoorbeeld zijn:
- Waarom logt een medewerker ineens in op locaties in Sharepoint waar hij of zij geen toegang tot zou moeten hebben?
- Waarom probeert een programma dat zich voordoet als een educatieve game, stiekem wachtwoorden uit de browser te stelen?
We refereren daarom naar iets wat meer bekend is. Zo zien wij bijvoorbeeld een gelijkenis met het proces dat we inrichten om brandgevaar in kaart te brengen.
Webinar: MDR als slimme conciërge op school
Van basisbeveiliging naar detectie en response
Ontdek hoe je de stap zet van basisbeveiliging naar actieve detectie en respons. In dit webinar leggen we uit hoe Managed Detection and Response (MDR) jouw school 24/7 beschermt.
Lees meer over Cybersecurity-as-a-Service
CaaS in vergelijking tot Microsoft Defender
In het onderwijslandschap staan IT-beheerders voor een lastige keuze: leun je volledig op het Microsoft-ecosysteem (met de A3- of A5-licenties) of kies je voor de gespecialiseerde beveiliging van MDR?
Voor onderwijsinstellingen is de keuze vaak een afweging tussen budget, beschikbare IT-capaciteit en het gewenste beveiligingsniveau. Hieronder leggen we de verschillen uit.
De vijf meest gemaakte fouten met MDR
MDR is geen 'toverstafje'. Om er écht alles uit te halen, is het goed om deze vijf veelgemaakte valkuilen te omzeilen. Deze valkuilen zijn namelijk niet alleen technische blunders, maar een combinatie van misvattingen over de technologie en de unieke organisatorische uitdagingen van een school.
EDR, MDR, XDR en het Normenkader IBP
Als bestuurder heb je er je handen vol aan: het Normenkader Informatiebeveiliging en Privacy (IBP). Het is dé meetlat voor een veilige schoolomgeving in het funderend onderwijs. Maar hoe vertaal je die complexe normen naar de praktijk? Goed nieuws: wanneer je jouw EDR, XDR, MDR op orde hebt, zet je direct een grote vink bij een aantal cruciale eisen uit Domein 3 (Risicomanagement), Domein 6 (Incident- en problemmanagement) en Domein 11 (Securitymanagement).
Verder in digitaal veilig onderwijs
Digitale schoolomgeving worden steeds vaker en ernstiger bedreigd. Maar voor de gemiddelde onderwijsinstelling is er geen beginnen aan om al die gevaren zelf te signaleren en onschadelijk te maken. Met Cybersecurity-as-a-Service (CaaS) nemen wij je die zorg uit handen.