IVON: de AI-securityanalist van Attic Security

Onderzoek een security detectie in Microsoft Defender

IVON leest een incident dat je zelf uitkiest en geeft je een second opinion. Je kijkt mee terwijl ze redeneert, en je houdt het rapport.

Eén incident per tenant, kosteloos. Alleen-lezen toestemming, en een run is meestal binnen tien minuten klaar.

Start IVON-onderzoek (opent het toestemmingsscherm van Microsoft) Bekijk het op een voorbeeldincident

De gele knop leidt naar een login op je eigen tenant. Na inloggen geef je IVON alleen voor deze run de nodige leesrechten en kom je terug op onze website om het onderzoek te volgen.

Eén run, van start tot oordeel

Voorbeeld
  1. 10:00:00 Het bewijs doornemen
  2. 10:00:41 Gemarkeerd: url https://phish.example.net/login
  3. 10:02:04 De identiteit volgen
  4. 10:02:52 Gemarkeerd: account [email protected]

Het oordeel van IVON

True positive Zekerheid 86%

Accountovername bevestigd na een phishing-klik

Eén aanvallerssessie verbindt de phishing-klik met een PowerShell-downloadcradle op hetzelfde werkstation, en de downloadbestemming staat op actuele threat-intel-feeds.

  • Reset de inloggegevens en trek alle sessies van het account in
  • Isoleer het werkstation tot het gedropte bestand is onderzocht
  • Blokkeer het bestemmingsadres op de uitgaande proxy

Illustratie met adressen uit de documentatiereeks. Een echte run leest jouw eigen incident en sluit af met een oordeel en de stappen die je moet zetten. Bekijk een draaiende voorbeeldanalyse.

Ze leest alles

Een run is meestal binnen tien minuten klaar. In die tijd leest IVON elke alert in het incident en elke entiteit die eraan hangt, verrijkt ze wat ze vindt met wereldwijde threat intelligence, en beredeneert ze het geheel als één zaak. De activiteitenfeed laat dat werk zien terwijl het gebeurt.

Geen black box

De activiteitenfeed laat zien in welke stap IVON zit en elke indicator die ze markeert, op het moment dat ze dat doet. Tussenstappen staan er ook als tussenstap bij, zodat een halve conclusie nooit als bevinding op de pagina komt. Het oordeel is de enige conclusie op de pagina, en het komt met het bewijsspoor dat ertoe leidde.

Alleen lezen, en kortlevend

Gedelegeerde toestemming om security-incidenten te lezen, en verder niets. Er is geen toegang op de achtergrond, dus er bestaat geen refresh token om te stelen. Het access token vervalt zodra de run eindigt, en de verwijderstappen staan op je resultatenpagina, of je nu iets afneemt of niet.

Hoe het werkt

Vier stappen, geen onboarding.

Je rolt geen agent uit, stuurt ons geen data en hoeft geen onboardinggesprek in te plannen.

  1. 1

    Koppelen

    Een globale beheerder logt één keer in en geeft alleen-lezen toestemming aan de bedrijfstoepassing [ATTIC] IVON Incident Investigation. Dat is één scherm, en er valt niets te installeren.

  2. 2

    Kies een incident

    We tonen je recente Defender-incidenten. Jij kiest degene waarop je een second opinion wilt. Eén incident per tenant.

  3. 3

    Kijk mee

    IVON haalt het incident op met de alerts en entiteiten, verrijkt wat ze vindt en redeneert naar een oordeel. De feed toont haar voortgang en elke indicator die ze markeert.

  4. 4

    Neem het rapport mee

    De afgeronde analyse verschijnt op de pagina met het volledige bewijsspoor, en is te downloaden als pdf die je aan je team kunt geven.

Toegang en verwijderen

Wat IVON wel en niet kan.

Je geeft een securityleverancier een toestemmingsscherm. Dit is precies wat daarop staat.

Security-incidenten lezen
SecurityIncident.Read.All (gedelegeerd, alleen lezen)
Je aanmelden
openid, profile, email (om vast te stellen welke tenant je beheert)
Niets op de achtergrond
geen offline_access, dus er bestaat geen refresh token
Nooit iets schrijven
IVON heeft in geen enkele Microsoft-API schrijfrechten

De volledige omschrijving van de toegang, de bewaartermijnen en de verwerking staat in de voorwaarden van het IVON-incidentonderzoek.

Aan wie je toestemming geeft

Attic Security is een Nederlands cybersecuritybedrijf, opgericht door vier oud-collega's van DearBytes en KPN Security, en sinds 2021 bezig met Attic. IVON is onze agentic MDR voor Microsoft 365, in gebruik bij mkb-organisaties en bij MSP's die hun security draaien. Het incidentonderzoek is dezelfde engine, gericht op één incident.

  • Attic B.V., Molenstraat 36, 4761 CL Zevenbergen (KvK 83973206)
  • Oprichters: Erik Remmelzwaal (CEO), Wesley Neelen, Rik van Duijn, Theo Snelleman
  • Waar de analyse draait en wat wel en niet de EU verlaat, staat in Deel B en Deel C van de voorwaarden.
Maak kennis met het team

Vragen die we krijgen.

Het IVON-incidentonderzoek is kosteloos en beperkt tot één incident per tenant.

Een run is meestal binnen tien minuten klaar. Je kunt live meekijken terwijl IVON werkt.

Dat staat in de voorwaarden van het IVON-incidentonderzoek. Deel A beschrijft de toegang en de scope, Deel B de verwerkersafspraken, en Deel C wat wij vastleggen, hoe lang en waar. Wij herhalen dat hier bewust niet in eigen woorden: er hoort één juridische bron te zijn.

Microsoft Entra-beheercentrum, Bedrijfstoepassingen, [ATTIC] IVON Incident Investigation, Eigenschappen, Verwijderen. Diezelfde stappen staan ook op je resultatenpagina, zodat je er niet naar hoeft te zoeken.

Beheerderstoestemming geven is een gewone interactieve beheerdersaanmelding en valt dus onder je CA-beleid, net als elke andere. MFA is één extra tik. Blokkeert een beleid voor apparaatcompliance of goedgekeurde apps de aanmelding helemaal, bekijk dan eerst de voorbeeldanalyse; daar is geen koppeling voor nodig.

Nee, dit zijn twee aanbiedingen. Het IVON-incidentonderzoek is eenmalig en gaat over één incident dat je zelf kiest. De proefperiode is de volledige Attic MDR-dienst in je eigen omgeving, en die start je op onze tarievenpagina.

De volledige voorwaarden staan op de voorwaardenpagina van het IVON-incidentonderzoek.

Zie het op je eigen incident.

Eén toestemmingsscherm en één incident, en je hebt een rapport. Wil je nog niets koppelen, begin dan met het voorbeeldincident.

Zoek je de volledige dienst in plaats van één onderzoek? Bekijk Attic MDR en de tarieven.