Lancering van Kaseya SIEM

April 28
Nieuw
Kaseya SIEM

MSP’s zitten steeds vaker klem tussen twee slechte opties: SIEM-oplossingen voor grote ondernemingen die gespecialiseerde technici vereisen en een overvloed aan waarschuwingen genereren, of volledig managed services je de detectie en respons niet kunt afstemmen op de behoeften van elke klant. Tegelijkertijd blijven aanvallen niet langer beperkt tot één plek — bij 87% van de inbraken is nu meer dan één aanvalsvlak betrokken, en aanvallers verplaatsen zich al binnen 48 minuten na de eerste inbreuk lateraal door het systeem. Identiteit, e-mail, cloudapps, endpoints en netwerken maken allemaal deel uit van hetzelfde incident, en door gescheiden tools is het makkelijk om het volledige plaatje over het hoofd te zien totdat het te laat is. 

Kaseya SIEM is ontwikkeld om die hiaten op te vullen. Aangedreven door Kaseya Intelligence haalt het telemetrie uit meer dan 60 gegevensbronnen – endpoints, cloudapps, firewalls, e-mail via INKY netwerken – naar één console en correleert het activiteiten over aanvalsoppervlakken heen om de incidenten aan het licht te brengen die ertoe doen. Dat omvat bedreigingen die verschillende oppervlakken overschrijden binnen hetzelfde inbreukincident: een gecompromitteerd e-mailaccount dat een identiteitswaarschuwing activeert die terug te voeren is op activiteit op het endpoint. Dit zijn de incidenten die geïsoleerde tools volledig missen. 

Vanaf dat moment bepaalt u zelf hoe u te werk gaat. Onderzoek zaken zelf wanneer dat nodig is, en schakel het SOC in wanneer u er zelf niet uitkomt — zonder dat u daarbij het overzicht of de controle verliest. Dankzij detectieregels op basis van best practices bent u vanaf dag één beschermd, zorgt omgevingsspecifieke afstemming ervoor dat de nauwkeurigheid in de loop van de tijd toeneemt, en dankzij de bewaartermijn van 400 dagen voor doorzoekbare logbestanden kunt u de vraag „wat is er gebeurd?“ beantwoorden wanneer een klant of verzekeraar daar om vraagt. 

Kaseya SIEM

Wat de respons betreft, wordt Kaseya SIEM geleverd met beleidsregels die zijn opgesteld en voortdurend worden bijgesteld door de beveiligingsingenieurs van Kaseya — gebaseerd op wat het SOC waarneemt bij miljoenen bewaakte endpointsen — met volledige flexibiliteit om per klant uw eigen detectieregels, IOC’s en responsmaatregelen te definiëren. In tegenstelling tot alternatieven die uitsluitend op beheer zijn gericht en vertrouwen op de detectie-engine van één enkele leverancier, waardoor u geen enkele invloed hebt op aangepaste regels, behoudt u de controle over wat er wordt gedetecteerd en hoe. Wanneer bedreigingen worden bevestigd, wordt er tegelijkertijd automatische inperking uitgevoerd in de cloud, e-mail en endpointsen. Daarachter zorgt het 24/7 AI-aangedreven SOC in Florida en Ierland voor triage op machinesnelheid, ruisonderdrukking en gebeurteniscorrelatie, voordat menselijke analisten de informatie valideren en escaleren met duidelijke context – niet op basis van het ruwe aantal waarschuwingen. 

Prijzen op basis van het aantal gebruikers zorgen ervoor dat de kosten voorspelbaar blijven en aansluiten bij de factureringswijze van MSP’s, tegen een fractie van de kosten van alternatieven die per GB of per endpoints worden berekend. Native integraties met RMM-, PSA- en IT Glue operationele wrijving, en het platform levert steeds meer waarde naarmate u het langer gebruikt: meer telemetrie, nauwkeurigere detectie en betere bescherming voor alle klanten, zonder dat er extra SIEM-personeel nodig is. 

Vraag vandaag nog een demo van Kaseya SIEM aan bij ons team of lees hier meer over Kaseya SIEM

Eén compleet platform voor IT- en security

Kaseya 365 de alles-in-één-oplossing voor het beheer, de beveiliging en de automatisering van IT. Dankzij naadloze integraties tussen cruciale IT-functies vereenvoudigt het de bedrijfsvoering, versterkt het de beveiliging en verhoogt het de efficiëntie.

Beveiligingsuitdagingen bij Microsoft: hoe u uw bedrijf, gegevens en identiteit kunt beschermen

Microsoft is inmiddels veel meer dan alleen productiviteitssoftware. Tegenwoordig ondersteunt het bijna elk aspect van het moderne bedrijfsleven — van samenwerking en

Lees blogbericht

Hoe MSP’s onder de nieuwe Britse wetgeving een ‘essentiële leverancier’ zouden kunnen worden 

Ook al vallen MSP’s niet rechtstreeks onder de regelgeving, is er nog een tweede manier waarop de Britse wet inzake cyberbeveiliging en veerkracht (Cyber Security and Resilience Bill) gevolgen voor hen kan hebben. In deel één van

Lees blogbericht

E-mailbeveiliging volgens NIS2 

Gezien de steeds veranderende AI-bedreigingen volstaan traditionele beveiligingsmaatregelen niet langer. E-mail is al lange tijd een kwetsbaar punt voor bedrijven, maar de omvang en de complexiteit van de aanvallen nemen toe, wat een risico vormt

Lees blogbericht