Direct naar hoofdinhoud

Cloud security lekken beginnen meestal met een vergeten configuratie

ilionx monitort je Azure-, AWS- of Google Cloud-omgeving 24/7 op misconfiguraties en test live of een aanvaller er nu al bij kan. Beheerd vanuit een Nederlands SOC.

Bekijk hoe ons SOC werkt
Grote rode ilionx X

continu meekijken én continu testen.

Een beheerder zet een poortje open om vanuit thuis bij een storage account te kunnen. Het werk is gedaan, maar het poortje blijft open. Wat tijdelijk was, wordt permanent.

De meeste datalekken die we tegenkomen zijn geen geavanceerde aanvallen.

Het zijn losse configuratiefouten die elkaar versterken. Een storage account dat per ongeluk publiek staat. Een externe designer of vertrokken medewerker die nog toegang heeft. Een testomgeving die intern open is gezet. Op zichzelf allemaal niet erg, maar bij elkaar opgeteld een potentieel gevaar.

ilionx neemt cloud security als dienst van je over.

We sluiten aan op je Azure-, AWS- of Google Cloud-omgeving en monitoren 24/7 wat er verandert. We kijken naar welke misconfiguraties er zijn én of een aanvaller ze op dit moment al van buitenaf kan misbruiken.

Het onderscheid van ilionx is managed cloud security.

Geen tool die je zelf moet gebruiken en onderhouden, maar specialisten die met je meekijken en die actief testen of een aanvaller je misconfiguraties op dít moment kan misbruiken.

Wat je krijgt

  • ·    Continue monitoring van je Azure-, AWS- of Google Cloud-omgeving op misconfiguraties, vanuit een Nederlands SOC, met Sentinel One Cloud Security als basis
  • Altijd voorzien van de laatste security features. Profiteer van onze jarenlange implementatie- en security-ervaring
  • Live actieve test: kan een aanvaller deze fout nu al van buitenaf misbruiken? Herken direct acute risico’s
  • Concreet oplossingsadvies bij elke melding. Bij elke alert weet je drie dingen: wat het is, hoe urgent en welke stap je nu zet.
  • Directe escalatie bij kritieke risico's. We bellen als het urgent is
Scroll onderstaande tabel om meer te zien

Minder open poortjes, meer rust.

Huidige situatie

Met ilionx

❌ Tijdelijke configuratiewijzigingen worden permanent zonder dat iemand het merkt

✅ Continue monitoring signaleert afwijkingen direct, ook in het weekend

❌ Of een aanvaller iets kan misbruiken weet niemand

✅ Live pentest laat zien wat acuut misbruikbaar is 

❌ Je koopt een tool en je IT-team moet zelf uitzoeken wat een melding betekent

✅ Onze SOC-analisten interpreteren én adviseren, je krijgt het probleem mét de oplossing per alert. 

❌ Microsoft Defender of AWS Inspector geven meldingen binnen hun eigen platform

✅ Ons Nederlands SOC monitort 24/7 over platforms heen: Azure, AWS, Google Cloud, in één overzicht

❌ Bewijs leveren voor AVG- of NIS2-audits is een papierwinkel

Maandelijkse rapportages leveren het bewijs dat auditors vragen

❌ Niemand kijkt naar de cloud buiten kantooruren

24/7 oog op je cloud, ook 's nachts en in het weekend

Weet jij wat er nu open staat in jouw cloud?

We beginnen met een gesprek en een scan. We laten zien wat we vinden en jij beslist wat je ermee doet.

Profielfoto Jeroen Reintjes, specialist cybersecurity
Jeroen Reintjens Cybersecurity specialist

samen sterker

veelgestelde vragen over cloud security

Wat is cloud security precies?

Cloud security is het continu bewaken van je cloudomgeving op onveilige configuraties. Niet één keer scannen en klaar, maar 24/7 in de gaten houden of iets is veranderd, of een poortje openstaat dat dicht hoort, of een aanvaller iets kan misbruiken. Anders dan applicatiebeveiliging gaat het niet om de software die jij aanbiedt aan klanten, maar om de cloud-omgeving waarin alles draait. Azure, AWS, Google Cloud.

Wij gebruiken al Microsoft Defender for Cloud. Wat voegt managed cloud security van ilionx toe?

Microsoft en AWS bieden binnen hun eigen platform tools die misconfiguraties tonen. Die werken prima, voor dat ene platform. Bij Microsoft security geldt bijvoorbeeld altijd "shared responsibility" in cloud beveiliging. Dit houdt in jouw organisatie zelf een cruciale rol speelt in implementatie, gebruiken en reageren op security diensten en dreigingen. Wij kijken over al je cloudplatforms heen, ook als je hybride werkt. We testen actief of een aanvaller een fout nu al kan misbruiken. En we adviseren wat je moet doen.

Wat is het verschil tussen compliance en managed cloud security?

Traditionele security is vaak gefocust op compliance. Dat betekent een lijstje afvinken dat zegt: deze maatregelen heb ik genomen. Moderne managed cloud security zoals wij dat zien, is de kans verkleinen dat iemand binnenkomt in je cloud omgeving én transparant en direct handelen als het toch gebeurt. Je kunt 100% compliant zijn en nog steeds een datalek hebben, omdat de standaarden niet alles afvangen. Wij bewaken beide.

Wat is CNAPP en gebruiken jullie dat?

CNAPP staat voor Cloud Native Application Protection Platform. Het is een Amerikaanse term voor een type tool dat misconfiguraties, kwetsbaarheden en runtime-risico's in cloudomgevingen samenbrengt. Het is de categorie waarin onze tooling valt. We werken met Sentinel One Cloud Security als basis. Bij onze dienst krijg je de tool én wij leveren de monitoring, interpretatie en advies eromheen.

Voor welke organisaties is dit geschikt?

Voornamelijk voor security officers, compliance specialisten en security verantwoordelijken bij organisaties in cloud-transitie of inmiddels grotendeels in Azure, AWS of Google Cloud.  Sectoren waar cloud security urgent is, zijn zorg, overheid en financiele en juridische dienstverlening.

Wat doen jullie als jullie iets vinden?

We melden het, met een classificatie (kritiek / urgent / aandachtspunt) en advies hoe het op te lossen. Bij kritieke risico's bellen we direct. Bij minder urgente zaken zetten we het op de maandelijkse rapportage met aanbevolen volgorde. Wat we niet doen: voor jou patchen of in jouw cloud-omgeving aanpassingen doorvoeren.

Hoe verhoudt cloud security zich tot AVG en NIS2?

NIS2 verplicht aantoonbare risicobeheersing van je informatiesystemen, inclusief je cloud-omgeving. AVG vraagt om passende beveiliging van persoonsgegevens, ook als die in de cloud staan. Onze maandelijkse rapportages leveren het bewijs dat auditors vragen. En bij incidenten krijg je een logboek van wat we hebben gezien en wat is opgelost.

Is een cloud security scan hetzelfde als een pentest?

Nee. Een cloud security scan brengt continu in kaart welke misconfiguraties er in je omgeving zitten. Een pentest is een gerichte test op een vooraf afgesproken moment, vaak op een specifieke applicatie. Wij doen wel iets daar tussenin: een live actieve test of een aanvaller je misconfiguraties op dít moment al van buiten kan misbruiken. Voor een echte pentest verwijzen we naar onze Automated pentesting-dienst.

Wat kost cloud security?

De prijs hangt af van het aantal cloudaccounts, de complexiteit van je omgeving en het gewenste serviceniveau. We noemen geen vaste prijzen, omdat de juiste configuratie per organisatie verschilt. Ga een vrijblijvend gesprek aan, dan geven we een concreet beeld op basis van jullie omgeving.

Weet jij wat er nu open staat in jouw cloud?

We beginnen met een gesprek en een scan. We laten zien wat we vinden en jij beslist wat je ermee doet.

Profielfoto Jeroen Reintjes, specialist cybersecurity
Jeroen Reintjens Cybersecurity specialist