Thrive legt de lat voor klantbescherming hoger met SaaS Alerts
Hoogtepunten uit de casestudy
Over
Thrive begon in 2000 als een bescheiden IT-dienstverlener in Concord, Massachusetts. Omdat ze inzagen dat het traditionele ‘break/fix’-model niet meer zo aantrekkelijk was als vroeger, behoorden de baanbrekende oprichters tot de eersten ter wereld die proactieve managed services ontwikkelden voor de MKB-markt.
In 2025 ontving Thrive een strategische investering van Berkshire Partners en Court Square Capital Partners om verdere groei mogelijk te maken en daarmee de positie van Thrive te versterken als toonaangevende dienstverlener van de volgende generatie op het gebied van wereldwijde AI-, cyberbeveiligings-, cloud- en digitale transformatie managed services.
Met de nadruk op klantervaring, innovatie en een team dat gedreven wordt door passie en een duidelijk doel, stelt Thrive bedrijven in staat om slimmer, sneller en veiliger te werken in een voortdurend veranderende digitale wereld.
Overzicht
Thrive had moeite om gelijke tred te houden met de steeds grotere uitdaging om inbreuken op accounts op te sporen en te voorkomen. Veel van zijn klanten maakten nog geen gebruik van Managed Detection and Response (MDR)-diensten. Voor klanten die dat wel deden, vereiste op regels gebaseerde analyse voortdurend onderhoud en bestond het risico dat aanvallen pas veel later in de levenscyclus werden gedetecteerd. Door deze vertraging moest het Security Operations Center (SOC) het grootste deel van zijn tijd besteden aan het blussen van actieve incidenten. SaaS Alerts bood Thrive een kosteneffectieve, op machine learning gebaseerde oplossing om gecompromitteerde accounts al vroeg in de aanvalscyclus te identificeren.
Thrive had meer nodig dan alleen hulpmiddelen
Als klantgerichte MSSP heeft Thrive zich altijd ingezet voor het leveren van beveiligingsdiensten van enterprise-kwaliteit aan bedrijven die niet over dezelfde interne middelen beschikken als grotere ondernemingen. Hun missie: bescherming van topkwaliteit bieden zonder de complexiteit of de kosten.
Om dit te bereiken heeft Thrive geïnvesteerd in technologieën zoals EDR, SIEM, logaggregatie, kwetsbaarheidsscans en dreigingsinformatie. Het SOC-team heeft zich onvermoeibaar ingezet om klanten te beschermen.
Maar zelfs met deze tools bleven er uitdagingen bestaan. De analyseregels moesten voortdurend worden bijgewerkt om gelijke tred te houden met de veranderende aanvalspatronen, aangezien cybercriminelen zich steeds meer richtten op het misbruiken van gestolen inloggegevens van gebruikers. Er waren duidelijke hiaten in de verdedigingssystemen van Thrive. Het misbruik van accounts werd pas laat in de kill chain ontdekt, waardoor het team veel te veel tijd kwijt was aan het reageren op incidenten in plaats van deze te voorkomen.
Thrive had behoefte aan een slimmere, betrouwbaardere tool die speciaal was ontworpen voor MSP’s en die proactief bedreigingen kon detecteren, zodat het team tijd had om in te grijpen voordat er schade werd aangericht. Die zoektocht leidde hen naar SaaS Alerts — een beproefde SaaS-beveiligingsoplossing die een doorbraak zou betekenen voor zowel Thrive als de bedrijven die zij beschermen.
Hoe ‘ SaaS Alerts ’ de verdedigingsstrategie van Thrive heeft veranderd
Om klanten effectief te beschermen, moet Thrive aanvallers altijd een stap voor blijven. Daarom was de keuze voor SaaS Alerts een makkelijke beslissing. Dankzij de mogelijkheden op het gebied van machine learning en gedragsanalyse stelt SaaS Alerts Thrive in staat om gecompromitteerde accounts al in een vroeg stadium van de aanvalsketen op te sporen, nog voordat aanvallers phishingcampagnes lanceren of gegevens buitmaken.
SaaS Alerts detecteert verdachte aanmeldingen, kwaadwillige wijzigingen in mailboxregels en andere tekenen van account-overname die door verouderde tools over het hoofd worden gezien. Dankzij proactieve detectie en onmiddellijke waarschuwingen krijgt het SOC-team waardevolle tijd om in te grijpen met maatregelen zoals het resetten van wachtwoorden, het beëindigen van sessies en het herstellen van accounts, voordat er schade ontstaat.
Kevin Landt, vicepresident Productmanagement, Cybersecurity ServicesWe hebben SaaS Alerts verplicht gesteld voor alle klanten van wie wij de Microsoft 365-tenants beheren. Dit was het belangrijkste gebied waarop we hulp nodig hadden.
SaaS Alerts’ Dankzij de ‘Respond’-module kan Thrive ook in verschillende omgevingen doortastende maatregelen nemen, zelfs wanneer zij de IT-omgeving van een klant niet beheren. Dit is met name van groot belang gebleken voor hun MSSP-activiteiten, waarbij klanten hun beveiliging uitbesteden maar toch bescherming op bedrijfsniveau verwachten.
security opschalen security 180.000 endpointsen met slimmere, snellere respons
SaaS Alerts voor Thrive echt voor een ommekeer gezorgd. De MSP signaleert bedreigingen nu eerder en lost deze automatisch op, zonder vertraging of handmatige tussenkomst. Wat vroeger meerdere teams en veelvuldig overleg met klanten vereiste, gebeurt nu direct via slimme waarschuwingen. Deze automatisering heeft de responstijden verkort, technici ontlast van repetitieve taken en de IT-werkdruk voor 180.000 beheerde endpointsen verlicht.
SaaS Alerts heeft het leven niet alleen voor Thrive, maar ook voor zijn klanten een stuk gemakkelijker gemaakt. In plaats van ’s avonds laat te moeten bellen om klanten te vragen actie te ondernemen, kan Thrive nu direct ingrijpen: accounts vergrendelen, inloggegevens resetten en aanvallen stoppen voordat ze uit de hand lopen. Voor hun SOC-team betekent dit dat ze meer tijd kunnen besteden aan echte incidenten en grondiger onderzoek, in plaats van achter valse alarmen aan te jagen. Voor klanten betekent dit meer gemoedsrust en een ononderbroken dienstverlening, in de wetenschap dat hun accounts veilig blijven zonder dat ze daar zelf iets voor hoeven te doen.
In een wereld waarin SaaS-toepassingen onmisbaar zijn geworden voor bedrijfsvoering, biedt SaaS Alerts Thrive het inzicht, de snelheid en de automatisering die nodig zijn om de proactieve bescherming te bieden die klanten verwachten.
“We pareren aanvallen automatisch. Het is niet iets wat af en toe gebeurt. Het is iets wat elke dag gebeurt,” legde Kevin uit.
Het beveiligingsplatform dat MSP’s begrijpt
Voor Thrive ging de keuze voor SaaS Alerts om meer dan alleen technologie — het ging om het vinden van een oplossing die speciaal voor MSP’s was ontwikkeld. SaaS Alerts is vanaf het begin ontworpen met het oog op de werkprocessen van MSP’s. Dankzij de multitenancy-architectuur en de robuuste API-integraties, die van cruciaal belang zijn voor MSP’s die honderden klanten beheren, kon Thrive de onboarding van klanten eenvoudig automatiseren, de implementatie stroomlijnen en basisbeleidsregels op grote schaal toepassen.
SaaS AlertsDankzij de krachtige detectie- en waarschuwingsfuncties kreeg Thrive precies wat het nodig had: een schaalbare, op MSP’s gerichte oplossing die meegroeit met hun bedrijf en tegelijkertijd hun klanten bescherming op enterprise-niveau biedt.
Kevin Landt, vicepresident Productmanagement, Cybersecurity ServicesWe kunnen de aanvallers opsporen terwijl ze zich nog in de verkenningsfase bevinden en ze uit het account verwijderen. We kunnen het wachtwoord resetten, die sessies beëindigen en het systeem weer in een veilige toestand brengen voordat ze accounts kunnen compromitteren. Dat is het verschil. We sporen het eerder op.
Kaseya 365 endpoint
Zichtbaarheid zonder ingewikkeldheid
Beheer, beveilig, maak back-ups van en automatiseer uw eindpunten, allemaal met één abonnement en vanuit één centraal overzicht.
Praktijkvoorbeelden