Weet jij wat er nu open staat in jouw cloud?
We beginnen met een gesprek en een scan. We laten zien wat we vinden en jij beslist wat je ermee doet.
ilionx monitort je Azure-, AWS- of Google Cloud-omgeving 24/7 op misconfiguraties en test live of een aanvaller er nu al bij kan. Beheerd vanuit een Nederlands SOC.
Een beheerder zet een poortje open om vanuit thuis bij een storage account te kunnen. Het werk is gedaan, maar het poortje blijft open. Wat tijdelijk was, wordt permanent.
Het zijn losse configuratiefouten die elkaar versterken. Een storage account dat per ongeluk publiek staat. Een externe designer of vertrokken medewerker die nog toegang heeft. Een testomgeving die intern open is gezet. Op zichzelf allemaal niet erg, maar bij elkaar opgeteld een potentieel gevaar.
We sluiten aan op je Azure-, AWS- of Google Cloud-omgeving en monitoren 24/7 wat er verandert. We kijken naar welke misconfiguraties er zijn én of een aanvaller ze op dit moment al van buitenaf kan misbruiken.
Geen tool die je zelf moet gebruiken en onderhouden, maar specialisten die met je meekijken en die actief testen of een aanvaller je misconfiguraties op dít moment kan misbruiken.
|
Huidige situatie |
Met ilionx |
|
❌ Tijdelijke configuratiewijzigingen worden permanent zonder dat iemand het merkt |
✅ Continue monitoring signaleert afwijkingen direct, ook in het weekend |
|
❌ Of een aanvaller iets kan misbruiken weet niemand |
✅ Live pentest laat zien wat acuut misbruikbaar is |
|
❌ Je koopt een tool en je IT-team moet zelf uitzoeken wat een melding betekent |
✅ Onze SOC-analisten interpreteren én adviseren, je krijgt het probleem mét de oplossing per alert. |
|
❌ Microsoft Defender of AWS Inspector geven meldingen binnen hun eigen platform |
✅ Ons Nederlands SOC monitort 24/7 over platforms heen: Azure, AWS, Google Cloud, in één overzicht |
|
❌ Bewijs leveren voor AVG- of NIS2-audits is een papierwinkel |
Maandelijkse rapportages leveren het bewijs dat auditors vragen |
|
❌ Niemand kijkt naar de cloud buiten kantooruren |
24/7 oog op je cloud, ook 's nachts en in het weekend |
Cloud security is het continu bewaken van je cloudomgeving op onveilige configuraties. Niet één keer scannen en klaar, maar 24/7 in de gaten houden of iets is veranderd, of een poortje openstaat dat dicht hoort, of een aanvaller iets kan misbruiken. Anders dan applicatiebeveiliging gaat het niet om de software die jij aanbiedt aan klanten, maar om de cloud-omgeving waarin alles draait. Azure, AWS, Google Cloud.
Microsoft en AWS bieden binnen hun eigen platform tools die misconfiguraties tonen. Die werken prima, voor dat ene platform. Bij Microsoft security geldt bijvoorbeeld altijd "shared responsibility" in cloud beveiliging. Dit houdt in jouw organisatie zelf een cruciale rol speelt in implementatie, gebruiken en reageren op security diensten en dreigingen. Wij kijken over al je cloudplatforms heen, ook als je hybride werkt. We testen actief of een aanvaller een fout nu al kan misbruiken. En we adviseren wat je moet doen.
Traditionele security is vaak gefocust op compliance. Dat betekent een lijstje afvinken dat zegt: deze maatregelen heb ik genomen. Moderne managed cloud security zoals wij dat zien, is de kans verkleinen dat iemand binnenkomt in je cloud omgeving én transparant en direct handelen als het toch gebeurt. Je kunt 100% compliant zijn en nog steeds een datalek hebben, omdat de standaarden niet alles afvangen. Wij bewaken beide.
CNAPP staat voor Cloud Native Application Protection Platform. Het is een Amerikaanse term voor een type tool dat misconfiguraties, kwetsbaarheden en runtime-risico's in cloudomgevingen samenbrengt. Het is de categorie waarin onze tooling valt. We werken met Sentinel One Cloud Security als basis. Bij onze dienst krijg je de tool én wij leveren de monitoring, interpretatie en advies eromheen.
Voornamelijk voor security officers, compliance specialisten en security verantwoordelijken bij organisaties in cloud-transitie of inmiddels grotendeels in Azure, AWS of Google Cloud. Sectoren waar cloud security urgent is, zijn zorg, overheid en financiele en juridische dienstverlening.
We melden het, met een classificatie (kritiek / urgent / aandachtspunt) en advies hoe het op te lossen. Bij kritieke risico's bellen we direct. Bij minder urgente zaken zetten we het op de maandelijkse rapportage met aanbevolen volgorde. Wat we niet doen: voor jou patchen of in jouw cloud-omgeving aanpassingen doorvoeren.
NIS2 verplicht aantoonbare risicobeheersing van je informatiesystemen, inclusief je cloud-omgeving. AVG vraagt om passende beveiliging van persoonsgegevens, ook als die in de cloud staan. Onze maandelijkse rapportages leveren het bewijs dat auditors vragen. En bij incidenten krijg je een logboek van wat we hebben gezien en wat is opgelost.
Nee. Een cloud security scan brengt continu in kaart welke misconfiguraties er in je omgeving zitten. Een pentest is een gerichte test op een vooraf afgesproken moment, vaak op een specifieke applicatie. Wij doen wel iets daar tussenin: een live actieve test of een aanvaller je misconfiguraties op dít moment al van buiten kan misbruiken. Voor een echte pentest verwijzen we naar onze Automated pentesting-dienst.
De prijs hangt af van het aantal cloudaccounts, de complexiteit van je omgeving en het gewenste serviceniveau. We noemen geen vaste prijzen, omdat de juiste configuratie per organisatie verschilt. Ga een vrijblijvend gesprek aan, dan geven we een concreet beeld op basis van jullie omgeving.
We beginnen met een gesprek en een scan. We laten zien wat we vinden en jij beslist wat je ermee doet.