Managed Detection and Response

Managed Detection & Response geeft IT-partners de technologie, automatisering en SOC-achtervang om 24/7 beveiligingsdiensten te leveren aan MKB-klanten, zonder eigen Security Operations Center. De partner behoudt altijd de regie en de klantrelatie.

Vier lagen, één platform

Managed SIEM

Microsoft Sentinel met beheerde use cases, data connectors, kostenbeheer en uptime-monitoring. Detectie op basis van MITRE ATT&CK. De Sentinel-omgeving draait in de tenant van de eindklant — beveiligingsdata verlaat de klantomgeving niet.
– 70+ detectieregels op MITRE ATT&CK-basis
– Identiteiten, endpoints en cloud-omgeving
– AI-gestuurde gedragsanalyse en threat intelligence
– Automatische entity-correlatie voor minder ruis

SOAR-automatisering

Logic Apps-playbooks voor geautomatiseerde response: accounts blokkeren, endpoints isoleren, processen stoppen. Opt-in per klant — de partner behoudt altijd de regie over welke acties geautomatiseerd worden uitgevoerd.
– Geautomatiseerde mitigatie bij laag-risico situaties
– Playbooks per incidenttype configureerbaar
– Human-in-the-loop bij high severity — altijd
– SOAR-acties teruggeschreven naar Microsoft Security Graph API

SOP-begeleiding

Standaard Operating Procedures geschreven door Microsoft Certified Trainers en MVPs met enterprise-ervaring bij banken en verzekeraars. De partner voert uit, het platform structureert stap voor stap. Geen securityspecialist vereist bij de partner.
– Stap-voor-stap instructies per incidenttype
– Geschreven door MCT- en MVP-experts
– Aanbevelingen voor configuratieverbeteringen
– Volledig gedocumenteerd en auditbaar

Inzicht & dashboarding

Het SuperVision-portaal biedt real-time inzicht via near real-time webhook-triggers — geen polling-vertraging. Twee weergaven voor twee doelgroepen, op hetzelfde platform.
– Partner-view: alle klanttenants, MITRE-mapping, actiehistorie en SOP-status
– Klant-view: executive dashboard, direct bruikbaar in bestuursvergaderingen
– PSA-integratie: incidenten direct gesynchroniseerd met het ticketsysteem van de partner
– Alert2Action: e-mail, PSA én telefonische escalatie bij high severity

Met SuperVision ben jij in control

SuperVision Managed Detection & Response is hét antwoord voor IT-partners die hun MKB-klanten 24/7 willen beschermen zonder daarvoor een eigen Security Operations Center op te bouwen.
Het platform combineert een beheerde SIEM via Microsoft Sentinel, geautomatiseerde respons via SOAR-playbooks en stap-voor-stap SOP-begeleiding, zodat bestaande engineers veilig en gecontroleerd incidenten kunnen afhandelen. Dreigingen worden in minuten gedetecteerd op basis van MITRE ATT&CK, automatisch getrieerd en op ernst ingedeeld: laag- en middelrisico-incidenten worden door de partner opgepakt met platformbegeleiding, terwijl het SOC bij hoge ernst automatisch escaleert en telefonisch contact opneemt, ook ’s nachts en in het weekend. De dienst sluit naadloos aan op Microsoft 365 Business Premium, vereist geen extra agents of tooling, en is binnen 15 minuten operationeel.
Alle data blijft op Nederlandse infrastructuur. Met een voorspelbaar en schaalbaar tarief per gebruiker per maand biedt SuperVision MDR een realistisch alternatief voor een eigen SOC en versterkt de partner zijn positie als trusted security-advisor bij zijn klanten.

“After making a change to our baseline, it’s easy for me to compare it with all our trends. Rather than having to check everything manually, I can now press one single button to make changes and implement the required security settings on the client’s end.”
Jorinde Mallinckrodt – Constant IT