Google SecOps: cloud security operations op Google Cloud

Zie het voordat het een incident wordt

De meeste inbraken staan al in de logs voordat iemand ze opmerkt. Wij zetten Google SecOps en Security Command Center neer, zodat wat er in je cloud gebeurt iets wordt dat een mens kan zien, ordenen en aanpakken.

Praat met een expertBekijk wat we bouwen

  • 20+ jaar op Google Cloud
  • Google Cloud Premier Partner
  • 50+ certificeringen
  • ISO 27001:2022
Waar de meeste teams staan

Waar de gaten meestal zitten

Beveiligingstools komen doorgaans één aankoop per keer binnen, elk voor wat dat kwartaal het meest urgent was. De meeste teams houden ruim voldoende signaal over, maar het komt op te veel plekken binnen om met enige zekerheid te zeggen welk deel er vandaag toe doet.

Meerdere tools, geen totaalbeeld

Overlappende producten dekken elk een deel van het landschap, en geen enkele het geheel. Uitzoeken of iets ernstig is betekent drie consoles openen en met de hand vergelijken.

Detectie is snel, de reactie niet

Een melding vuurt binnen seconden en blijft dan liggen, want de eerste inschatting is handwerk en degene die die workload kent zit in een vergadering. In het gat tussen detectie en reactie loopt de schade op.

Aantonen gebeurt met de hand

Het bewijs wordt bij de audit bijeengeraapt uit schermafdrukken en exports. Dat is traag, foutgevoelig, en het vertelt je weken later hoe de omgeving ervoor stond.

Wat er verandert

Van meldingen naar antwoorden

Méér detectie helpt zelden op zichzelf. Bevindingen ordenen op werkelijk risico en ze naar iemand sturen die kan handelen, helpt meestal wel. En het routinedeel van de reactie automatiseren houdt aandacht vrij voor de gevallen waarin je moet nadenken.

Voor

  • Meerdere overlappende tools, geen totaalbeeld
  • Detectie die traag voelt doordat de eerste inschatting handwerk is
  • Bevindingen zonder gevoel voor welke ertoe doen
  • Bewijsmateriaal dat bij de audit met de hand wordt verzameld
  • Licentiekosten verspreid over tools die hetzelfde doen

Na

  • Één console over je hele Google Cloud-landschap
  • Routinegevallen die automatisch worden afgehandeld
  • Bevindingen op risico geordend, zodat aandacht de ernst volgt
  • Rapportage die doorlopend ontstaat en niet achteraf
  • Meerdere tools samengebracht in één platform

Watch

Het verschil tussen achteraf patchen en vooraf verdedigen, en wat Google Cloud SecOps en Security Command Center daaraan veranderen.

Cloud security op Google Cloud Laadt YouTube zodra je klikt.
Het platform

Waarom Google SecOps

Security Command Center kijkt naar je landschap vanuit het platform dat het beschermt, en dat is een wezenlijk andere positie dan een tool die van buiten naar binnen kijkt. Event- en containerdetectie kijken al naar de workloads die je draait, dus je dekking hangt niet af van iemand die eraan denkt een agent op een nieuw project te zetten.

Wij zijn zelf ISO 27001:2022-gecertificeerd, en dat betekent vooral dat we met dezelfde eisen aan bewijsmateriaal hebben moeten leven als die we jouw team vragen te halen.

20+

Jaar bouwen op Google Cloud, van voordat het meeste een naam had

50+

Google Cloud-certificeringen in het team

Premier

Google Cloud Premier Partner, met specialisaties in data en infrastructuur

Wat we doen

Wat het traject omvat

Drie manieren om samen te werken, en ze stapelen. De meeste klanten beginnen met een doorlichting en het inrichten van Security Command Center, en besluiten daarna of ze het zelf draaien of ons laten draaien.

01

SecOps: strategie en inrichting

Bekijk SCC →

Wij lichten je huidige beveiliging door, schrijven er een helder plan van aanpak bij, en richten Google Cloud SecOps in — met Security Command Center erin.

Doorlichting

Wat gedekt is, wat niet, en welke gaten je eerst dicht in plaats van ooit.

Security Command Center

Ingericht met event- en containerdetectie aan, op de projecten die ertoe doen.

Meldingen op maat

Meldingen naar de mensen die er iets aan kunnen doen, met de routinereacties geautomatiseerd in plaats van in de wachtrij.

Plan van aanpak

Een geordende reeks stappen die je aan een andere partij kunt geven, want het is geschreven om uitgevoerd te worden en niet om onze opdracht te rechtvaardigen.

02

Beveiliging uit handen geven

Bekijk cloud managed services →

Voor teams die liever geen eigen beveiligingsdienst inrichten. Wij houden de omgeving doorlopend in de gaten en zeggen wat er hersteld moet worden, in welke volgorde.

Doorlopend meekijken

Zicht op het hele beveiligingslandschap, doorlopend en niet als steekproef op het moment van beoordelen.

Kwetsbaarheden aanpakken

Advies over wat je repareert en in welke volgorde, met de onderbouwing erbij zodat je team het ermee oneens kan zijn.

Rapportage voor de audit

Bewijsmateriaal dat doorlopend ontstaat. Daarmee wordt de voorbereiding van een audit een export in plaats van een project.

03

Opleiden & ondersteunen

Je eigen mensen op het punt brengen dat ze dit kunnen draaien. Nuttig of je ons daarna erbij houdt of niet.

Je team op niveau

De kennis en de werkwijze om cloudbeveiliging dagelijks te beheren, geleerd op je eigen omgeving.

Werkafspraken

Hoe inschatten, escaleren en terugkijken werkelijk lopen zodra de tools staan. Dat is meestal het deel dat bepaalt of het houdt.

Bijblijven

Wat er veranderd is in het platform en in het dreigingsbeeld, teruggebracht tot wat jouw inrichting raakt.

Bewijs

Eén mediagroep, één console

Mediabedrijven krijgen ongeveer twee keer zo veel cyberaanvallen als andere sectoren. Versnipperde tools zijn daar dus een dure plek om te staan.

FD Mediagroep · financiële media

Beveiliging samengebracht bij FD Mediagroep

FD Mediagroep, uitgever van Het Financieele Dagblad en BNR, had meerdere overlappende beveiligingstools en geen totaalbeeld van de workloads op Google Cloud. Detectie was daardoor traag en de eerste inschatting handwerk. Wij richtten Security Command Center Premium in, met event- en containerdetectie, actieve monitoring, geautomatiseerde afhandeling en meldingen op maat. Bevindingen zijn nu geordend op risico, meerdere tools zijn samengebracht in één, en de rapportage voor de audit gaat niet meer met de hand.

Lees het klantenverhaal (Engels) →

Whitepaper · gratis download

De vijf grootste cloudrisico's, en wat je eraan doet

Een whitepaper over de risico's die in Google Cloud-omgevingen het vaakst voorkomen, met de maatregelen die werkelijk houden in plaats van die die goed staan in een beleidsstuk. Handig om vóór een doorlichting te lezen, dan begint het gesprek verder.

Download de whitepaper (Engels) →

Wat we vaak gevraagd worden

Vragen voordat je van tool wisselt

We hebben al beveiligingstools. Vervangt dit ze?

Soms, en daar zit vaak de businesscase: overlappende producten samenbrengen haalt licentiekosten weg én verwarring. Maar het hangt af van wat die tools buiten Google Cloud dekken, en dat stellen we liever vast in de doorlichting dan dat we het aannemen.

Hoe lang voordat we iets zien?

Security Command Center levert snel bevindingen zodra hij aanstaat, en dat is meestal het makkelijke deel. Wat langer duurt is besluiten wat je met die bevindingen doet: een ongeordende lijst van alles wat er mis is met een omgeving wordt net zo grondig genegeerd als geen lijst.

Hebben we een eigen securityteam nodig?

Niet per se. Beveiliging uit handen geven bestaat voor organisaties die liever geen eigen dienst inrichten, en opleiden bestaat voor wie dat wel wil. In de praktijk doet een flink deel het even beide: wij draaien het terwijl hun team de omgeving leert kennen.

En de delen die niet op Google Cloud staan?

Google Cloud is waar onze diepte zit en waar Security Command Center van nature bij kan. Bij een gemengd landschap zeggen we recht voor de raap welke delen we goed kunnen dekken en welke beter door iets anders gedekt worden, in plaats van de tool op te rekken tot voorbij waar hij sterk is.

Wat helpt dit bij een audit?

Doorlopende rapportage betekent dat het bewijs er al is voordat er om gevraagd wordt, in plaats van dat het achteraf bijeengeraapt wordt. Wij zijn ISO 27001:2022-gecertificeerd, en voor klanten in een gereguleerde sector werken we volgens het raamwerk dat daar geldt.

Volgende stap

Wil je weten waar je cloud kwetsbaar is?

Een doorlichting stelt vast wat er vandaag gedekt is, waar de gaten zitten, en welke je eerst dicht. Dat is meestal een korter gesprek dan mensen verwachten.