Aanvallen op machinesnelheid vragen om:

Verdediging op machinesnelheid.

Agentic MDR voor Microsoft 365. Attic hardent je configuratie tegen de CIS-benchmark zodat kans op misbruik minimaal wordt. Daarboven behandelt AI SOC agent IVON elk alarm zodra het binnenkomt, onderzoekt en mitigeert gemiddeld binnen 6 minuten.

€6 per gebruiker per maand, aflopend bij meer gebruikers

Start je IVON-incidentonderzoek (opent het toestemmingsscherm van Microsoft) Wat het kost
Co-auteur NCSC-publicatie over BEC
Experts adviseerden o.a. rond de NAVO-top
Vertrouwd door o.a. gemeenten en mkb-bedrijven

Te veel alerts, te weinig handen, en NIS2 die meekijkt.

Een gemiddelde MKB-tenant levert tientallen tot honderden incidenten per maand op in Microsoft Defender. Onder NIS2 moet je ze allemaal serieus beoordelen, niet alleen de meest urgente.

De meeste alerts zijn ruis. Maar je weet vooraf niet welke je veilig kunt negeren. Een ervaren SOC-analist in dienst nemen kost al gauw meer dan €80.000 per jaar, en 24/7-dekking rond krijgen blijft lastig. Een MSP is een optie, maar niet altijd snel genoeg, en voor organisaties onder de 50 medewerkers vaak simpelweg te duur.

Het gevolg: alerts blijven liggen, een echt incident wordt te laat opgemerkt, en je NIS2-rapportageplicht komt in het gedrang.

Wat IVON doet

Het werk van een SOC-analist, met een mens aan het stuur.

Oordeel met onderbouwing

Elk binnenkomend incident wordt binnen minuten beoordeeld. Je krijgt een oordeel (terecht, vals alarm, goedaardig of onbeslist) met een betrouwbaarheidsscore en het bewijs erachter. Geen kaal label, maar de redenering.

Onderzoekt over producten heen

Microsoft Defender, Sentinel en Entra ID worden in één onderzoek bevraagd. Identiteitscontext, IP-historie en samenhangende alerts komen vanzelf bij elkaar, zonder dat iemand tussen portals springt.

Herstel zoals jij het instelt

Bij een bevestigde dreiging stelt IVON concrete, uitvoerbare acties voor. Attic voert ze uit nadat jij akkoord geeft, of meteen bij de soorten acties die je vooraf hebt vrijgegeven. Elke stap blijft herleidbaar.

Blijft het verhaal volgen

Komt er een nieuwe alert binnen of past Microsofts eigen automatisering de zaak aan, dan rekent IVON verder vanaf de actuele stand. Niet vanaf verouderde gegevens.

Escaleert zelf naar een analist

Wat IVON niet met zekerheid kan beslissen, gaat met het volledige onderzoek tot dan toe naar een mens. Niets valt tussen wal en schip.

Alles blijft vastgelegd

Elk onderzoek bewaart de hele tijdlijn: queries, conclusies, bewijs en uitgevoerde acties. Verantwoording afleggen, richting je klant of een auditor, is daardoor vanzelfsprekend.

Van alert tot afgehandelde zaak

Wat er gebeurt vanaf het moment dat een alarm binnenkomt.

  1. 1

    Alert komt binnen

    Vanuit Microsoft Defender, Sentinel of Entra ID.

  2. 2

    Triage

    IVON scheidt de duidelijke gevallen van wat dieper onderzoek vraagt.

  3. 3

    Onderzoek

    Queries over alle producten heen, met identiteitscontext en oog voor samenhang.

  4. 4

    Oordeel met bewijs

    Inclusief een concreet voorstel voor herstel, binnen minuten.

  5. 5

    Uitvoering

    Na jouw akkoord, of meteen als je die actie vooraf hebt vrijgegeven. Volledig vastgelegd.

Zo ziet een oordeel eruit

IVON · incident #4827
voorbeeld

Oordeel

BEC-fraude · finance@

Terecht alarm
94% zeker

Bewijs

  • Login uit Lagos (NG), 11 min na Utrecht
  • MFA omzeild via session-token replay (AiTM)
  • Nieuwe inbox-regel: "factuur" → RSS Feeds

Voorgesteld herstel

Sessies intrekken Wachtwoord reset Inbox-regel verwijderen
Akkoord & herstel wacht op akkoord van een mens

MDR voor Microsoft 365, vanaf Business Premium

Elke stap omhoog in de Microsoft-licentieladder voegt detectiebronnen toe. Van Business Premium naar E3 naar E5, met Microsoft Defender for Identity en Entra ID Protection P2 erbij. De alarmstroom groeit mee, de capaciteit om te kijken niet. Die investering rendeert pas als iemand elk alarm opvolgt.

Attic levert die opvolging vanaf Business Premium, zonder dat je eerst je licentie hoeft op te waarderen. Heb je E3 of E5, dan werkt IVON met de extra detecties die daarin zitten. IVON onderzoekt en adviseert, Attic voert het herstel uit onder het servicelevel dat je kiest.

  • Business Premium
  • E3
  • E5

Microsoft, Microsoft 365 en Microsoft Defender zijn handelsmerken van de Microsoft-groep van bedrijven.

Doorlopende hardening, plus 24/7 detectie en respons

Attic MDR is het meest complete pakket

Attic bewaakt niet alleen de alarmen maar ook de beveiligingsconfiguratie van je Microsoft 365-tenant, geïnspireerd op de CIS-benchmark en aangevuld met eigen onderzoek van Attic LAB.

Doorlopende hardening

  • Phishing-detectie en alarmscherm
  • Monitoring van inlogactiviteiten
  • Security awareness training
  • Doorlopende configuratiechecks, geïnspireerd op de CIS-benchmark
  • Aangevuld met eigen onderzoek van Attic LAB
  • Fixes na jouw goedkeuring, of automatisch als je dat aanzet

Plus: 24/7 MDR met IVON

  • Realtime monitoring van cloud, apparaten, e-mail en admin-activiteit
  • Onderzoek en oordeel per incident door IVON, binnen minuten
  • Herstelvoorstel per incident; uitvoering na jouw akkoord, of automatisch als je dat aanzet
  • Microsoft Sentinel-integratie
  • Langdurige opslag van logs voor forensisch onderzoek
  • Incidentafhandeling door experts
  • Ondersteuning bij NIS2-compliance

Voor wie is IVON?

Voor MKB op Microsoft 365

  • Microsoft 365 zwaar in gebruik, geen eigen 24/7-SOC en geen budget voor analisten in dienst
  • Wil alerts begrijpen zonder zelf KQL te leren
  • Voelt de NIS2-druk: alle alarmen moeten beoordeeld worden, niet alleen wat een analist haalt
  • Krijgt: 24/7-dekking, een oordeel binnen minuten en herstelacties die in jullie eigen tenant uitvoerbaar zijn

Voor MSPs

  • Beheert security voor meerdere MKB-klanten, ook organisaties onder de 50 medewerkers
  • Wil opschalen zonder elke keer een analist extra in te huren
  • Wil ook kleinere klanten echte 24/7-MDR bieden zonder dat de businesscase sneuvelt
  • Krijgt: IVON over meerdere tenants, partner-pricing en facturatie die bij een MSP past
AI in security is in negen van de tien pitches een sticker op de doos. Bij Attic zit er een echte operationele agent onder: doet Tier 1 en 2, identity-first, gebouwd voor MKB-omgevingen op Microsoft 365. Dat is precies het type SaaS waar we vanuit Ctrl+Alt+Invest in geloven: technologie die schaalbaar klantwerk doet, niet alleen mooi presenteert.
Pieter Jansen, partner Ctrl+Alt+Invest (investeerder in Attic), oprichter Cybersprint

Vertrouwd door

ESETDTXSpeykPasquilKAAKHelin

Je betaalt voor opgeloste incidenten

IVON zit in de MDR-tier van Attic. Je rekent af per incidentbehandeling, niet per alert of API-call.

Attic MDR

  • Doorlopende hardening met fixes na jouw akkoord of automatisch, plus 24/7 detectie en respons met IVON
  • De standaard ruimte aan incidentbehandeling inbegrepen
  • Maandelijks opzegbaar

Hele aantallen, vanaf 1 gebruiker. De eerste 5 zitten in het instaptarief van €30 per maand.

Extra IVON-capaciteit

€150per maand

Specificatie
MaandaboJaarabo
Attic MDR€150€135
Kosten per maand€150€135*
Kosten per jaar€1.800*€1.620

* Omgerekend ter vergelijking.

Start 14 dagen gratis

Binnen 5 minuten actief. Geen betaalgegevens nodig om te starten. Daarna €150 per maand, maandelijks opzegbaar.

Jaarabonnement met 10% korting afsluiten kan op de pricing-pagina.

Meer ruimte aan incidentbehandeling nodig?

Breid uit met een maandelijkse IVON-bundel: een veelvoud van de standaard ruimte, geprijsd per gebruiker per maand.

+2x de standaard · €3,50 p/gebruiker +5x de standaard · €8 p/gebruiker +10x de standaard · €14 p/gebruiker +20x de standaard · €24 p/gebruiker +50x de standaard · €50 p/gebruiker

Voor incidentele pieken zijn er eenmalige Incident Packs die niet verlopen:

100 incidenten · €180 500 incidenten · €775 1.000 incidenten · €1.300 5.000 incidenten · €5.500