Microsoft heeft drie nieuwe uitbreidingen aangekondigd voor Microsoft 365 Business Premium. Deze add-ons richten zich specifiek op kleine en middelgrote bedrijven (mkb) die hun beveiliging en compliance willen versterken, zonder de complexiteit van volledige enterprise-licenties.

De pakketten zijn per september 2025 beschikbaar en bestaan uit:
• Defender Suite voor Business Premium – bescherming tegen moderne cyberdreigingen, met identity protection, uitgebreide endpoint security, e-mail- en samenwerkingbescherming en cloud-appbeveiliging.
• Purview Suite voor Business Premium – hulpmiddelen voor databeveiliging en naleving van wet- en regelgeving, waaronder dataclassificatie, data loss prevention, encryptie, communicatietoezicht en lifecyclemanagement.
• Defender en Purview Suites voor Business Premium – een gecombineerd pakket voor organisaties die zowel security als compliance centraal willen borgen.

De Defender Suite en de Purview Suite kosten elk 10 dollar per gebruiker per maand, het gecombineerde pakket 15 dollar per gebruiker per maand.

Volgens Microsoft maken de suites het voor mkb’s mogelijk om gebruik te maken van voorzieningen die eerder vooral beschikbaar waren voor grote ondernemingen. Voor veel mkb’s zijn security en compliance een uitdaging, omdat risico’s en wettelijke verplichtingen toenemen terwijl budgetten en expertise vaak beperkt blijven. Met deze toevoegingen wil Microsoft Business Premium-klanten ondersteunen die hun bestaande licentie willen uitbreiden met meer gespecialiseerde functies.

De add-ons zijn verkrijgbaar via Microsoft-partners en direct bij Microsoft. Voor partners betekent dit dat zij hun mkb-klanten eenvoudiger toegang kunnen geven tot geavanceerde beveiligings- en compliancefuncties, zonder overstap naar duurdere enterprise-abonnementen.

BRANDED CONTENT

Met de introductie van Total MDR zet WatchGuard Technologies een belangrijke stap in de richting van geautomatiseerde, schaalbare cybersecurity voor het mkb. De nieuwe dienst biedt managed service providers (MSP’s) een volledig geïntegreerde, AI-gedreven detectie- en responsoplossing via één enkel platform. In een gesprek met Corey Nachreiner, Chief Security Officer van WatchGuard, wordt duidelijk dat Total MDR niet alleen technologisch interessant is, maar ook een strategische uitbreiding van WatchGuard’s visie op security en dienstverlening via het indirecte kanaal.

Van endpoint naar volledige security

MDR (Managed Detection and Response) begon oorspronkelijk als een manier om endpoint security te beheren en uit te besteden. Inmiddels heeft deze manier van beveiligen zich ontwikkeld tot wat in feite een SOC as a Service is, vertelt Nachreiner. “De eerste MDR-diensten draaiden vooral om het monitoren van endpoint-oplossingen zoals EDR. Maar tegenwoordig hebben we te maken met hybride IT, waarin netwerken, identiteiten, SaaS-diensten en cloudinfrastructuren allemaal een rol spelen in het detecteren van dreigingen.”

WatchGuard Total MDR breidt het klassieke MDR-model dan ook uit met netwerk- en identiteitsgegevens, naast de bestaande endpoint-detectie. Dankzij overnames van partijen als Panda Security en ActZero beschikt WatchGuard over veel kennis en ervaring in AI-gedreven dreigingsdetectie. De tientallen, veelal zeer gespecialiseerde AI-modellen die daarbij worden gebruikt, zijn volgens Nachreiner inmiddels zodanig verfijnd dat meldingen gemiddeld binnen zes minuten worden opgevolgd. Dat is een forse verbetering ten opzichte van het marktgemiddelde van dertig minuten.

Eén overzicht, geen losse tools

Een belangrijk onderscheidend element is het single pane of glass-principe van Total MDR. Alle beveiligingsdata – van Firebox-firewalls tot AuthPoint-identiteitsbeheer en logs uit Microsoft 365 of AWS – komen samen in één centraal dashboard. Dat maakt het beheer overzichtelijk en de respons efficiënter.

“MSP’s gebruiken vaak verschillende tools voor verschillende klanten. Dat maakt het voor security-medewerkers van de MSP vaak behoorlijk ingewikkeld. Per klant kan men de securitysituatie wel volgen, maar over groepen van klanten heen wordt het lastig. Onze oplossing maakt het mogelijk om al die informatie centraal te verzamelen, maar let wel: zonder dat MSP’s verplicht zijn om alleen WatchGuard-producten te gebruiken,” legt Nachreiner uit. “We streven naar een open benadering waarin ook tools van derden, zoals routers, switches of securitydiensten van andere leveranciers, geïntegreerd kunnen worden.”

AI met menselijke controle

De kracht van Total MDR zit volgens Nachreiner in de balans tussen geavanceerde AI en menselijke expertise. AI-modellen filteren het overgrote deel van de irrelevante meldingen eruit, zodat menselijke analisten zich kunnen richten op echte dreigingen. WatchGuard’s AI-modellen – een combinatie van machine learning-algoritmes, neurale netwerken en gepatenteerde analysemethoden – zijn gebaseerd op een decennium aan ervaring bij overgenomen partijen als Panda Security en SideChannel (voor NDR-technologie).

Toch blijft menselijke validatie onmisbaar, meent Nachreiner: “Onze analisten waken over de eindbeslissingen, valideren alerts en zorgen voor de juiste opvolging. Partners kunnen kiezen: ofwel ze laten ons contact opnemen met de klant, of ze doen dat zelf, al dan niet onder hun eigen merknaam.”

Flexibiliteit voor het kanaal

Total MDR is ontwikkeld met het kanaal in gedachten. MSP’s kunnen de dienst white-label aanbieden onder hun eigen naam. Daarbij is het mogelijk om zelf te bepalen hoe de samenwerking met WatchGuard eruitziet: van volledige outsourcing van incidentrespons tot het zelfstandig opvolgen van meldingen met behulp van gestandaardiseerde playbooks.

Ook in de mate van automatisering is deze aanpak flexibel. Partners kunnen op basis van hun eigen beleid configureren welke acties automatisch mogen worden uitgevoerd – zoals het uitschakelen van een geïnfecteerde endpoint of het blokkeren van netwerktoegang. Dit is mogelijk dankzij de centrale integratie met WatchGuard ThreatSync, dat alle producten in het platform met elkaar verbindt.

Kansen voor kleinere MSP’s

Een belangrijk voordeel van Total MDR is dat ook kleinere MSP’s, die zelf geen Security Operations Center (SOC) kunnen opzetten, nu geavanceerde detectie- en responsdiensten kunnen aanbieden aan hun klanten. “We zagen dat veel kleine en middelgrote MSP’s wel behoefte hebben aan MDR, maar niet de middelen of de mensen hebben om het zelf op te zetten,” zegt Nachreiner. “Met Total MDR bieden we hen een schaalbare oplossing, inclusief SOC-expertise, zonder dat ze zelf zware investeringen hoeven te doen.”

De overname van ActZero in januari 2025 was daarbij cruciaal. De technologie en het team van ActZero vormen nu de basis van Total MDR. Dankzij deze overname is WatchGuard in staat om het serviceniveau snel op te schalen, zonder evenredig veel extra personeel aan te trekken.

Volgende stap: OpenMDR

De huidige versie van Total MDR ondersteunt al integraties met onder andere Microsoft 365, Google Workspace en AWS. Maar de ambities gaan verder. Nachreiner spreekt over ‘open MDR’ als de volgende stap: een ecosysteem waarin ook concurrerende producten kunnen worden geïntegreerd. “Onze partners gebruiken allerlei tools. Als wij willen dat ze ons platform als hun centrale zichtlijn gebruiken, moeten we ervoor zorgen dat we die tools ook ondersteunen. Alleen dan wordt onze single pane of glass werkelijk compleet.”

Met Total MDR zet WatchGuard een robuust product in de markt dat is afgestemd op de behoeften van MSP’s die werken met mkb-klanten. De combinatie van AI, menselijke expertise, een open platformfilosofie en kanaalvriendelijke inrichting maakt Total MDR tot meer dan alleen een nieuwe dienst: het is een strategisch fundament voor de toekomst van MSP-gedreven security. En hoewel het nog niet officieel als ‘SOC as a Service’ gelabeld wordt, is dat volgens Nachreiner duidelijk de richting waarin WatchGuard zich beweegt.

 

Begin september was ChannelConnect, in samenwerking met Dutch IT, aanwezig op de MSP Show. Het event bood een compleet programma: van het ontdekken van nieuwe software en connecten met toonaangevende leveranciers tot het volgen van een gratis trainingsprogramma vol praktische adviezen. Alles gericht op het laten groeien van jouw MSP-business.

Deze week publiceren we een reeks video’s waarin experts en professionals hun visie delen op de toekomst van MSP. In deze aflevering gaat George van Brugge van Portland in gesprek.

ESET heeft gisteren samen met 27 partijen het convenant samenwerking Cyclotron ondertekend op de ONE Conference. De ondertekenaars zijn een groot aantal private partijen en daarnaast ook de AIVD, MIVD, Politie en het NCSC.

De ondertekening is een volgende belangrijke stap in de samenwerking met als doel om het beeld op cyberdreigingen en incidenten te versterken door het structureel delen van informatie, het gezamenlijk analyseren van informatie en het verstrekken van informatie uit die analyses aan belanghebbende organisaties. Hiermee wordt de digitale weerbaarheid van Nederland verhoogd.

De samenwerking Cyclotron geeft invulling aan de behoefte van publiek en private partijen om intensiever informatie te delen rondom (dreigende) cyberincidenten. Om dit te bereiken wordt een samenwerking ingericht bestaande uit een drietal functies: Een doordeelfunctie om snel informatie en kennis uit te wissen over cyberdreigingen- en incidenten, een analyse en weerbaarheidsfunctie voor het uitvoeren van gezamenlijke analyses en een distributiefunctie om informatie en adviezen op grond van deze analyses verder te delen met belanghebbende organisaties. Om dit te realiseren binnen een trusted community is het Programma Cyclotron opgericht. Hiermee wordt ook invulling gegeven aan de actie zoals opgenomen in de Nederlandse Cybersecurity Strategie 2022-2028 (NLCS).

In de afgelopen jaren heeft er al nauwe samenwerking plaatsgevonden tussen publieke en private partijen middels zogenoemde use cases. Een use case is een samenwerking in een klein publiek-privaat verband op een relevante onderwerp. Binnen een use case wordt kennis en informatie uitgewisseld binnen de huidige wettelijke kaders. Deze samenwerkingen leveren op de korte termijn resultaten op en leveren daarnaast bijvoorbeeld ook lessons learned op voor het bouwen van de technische infrastructuur, werkprocessen en inrichting van het algehele programma.

Het convenant samenwerking Cyclotron wordt getekend door de huidige deelnemers van de samenwerking, dit zijn partijen dit nu al actief bijdragen aan bestaande use cases. In het convenant is het doel van de samenwerking vastgelegd, zijn afspraken gemaakt over de samenwerking tussen partijen en de samenwerkingsactiviteiten die partijen zullen verricht, waaronder het maken van gezamenlijke analyses.

Begin september was ChannelConnect, in samenwerking met Dutch IT, aanwezig op de MSP Show. Het event bood een compleet programma: van het ontdekken van nieuwe software en connecten met toonaangevende leveranciers tot het volgen van een gratis trainingsprogramma vol praktische adviezen. Alles gericht op het laten groeien van jouw MSP-business.

Deze week publiceren we een reeks video’s waarin experts en professionals hun visie delen op de toekomst van MSP. In deze aflevering gaat Kevin Zwaan van Q-Cyber in gesprek.

Tijdens MSP Global 2025, waar ChannelConnect als mediapartner bij betrokken is, krijgen bezoekers een bijzondere inkijk in het denken van cybercriminelen. Jesse Tuttle, ooit actief als hacker onder de naam Hackah Jak en jarenlang gevolgd door de FBI, vertelt hoe zijn pad hem van de underground van IRC-kanalen en bulletin boards naar een rol in defensie en nationale veiligheid bracht. Zijn levensverhaal maakt duidelijk hoe dun de lijn kan zijn tussen nieuwsgierige verkenning en criminele activiteit, maar laat vooral zien hoe diepgeworteld de motivatie van hackers is en waarom het zo belangrijk is om die psychologie te begrijpen.

ChannelConnect is mediapartner van MSP GLOBAL, dat dit najaar in Reus (Spanje) plaatsvindt. Lezers van ChannelConnect krijgen gratis toegang tot de beurs! Zie onderaan dit artikel.

Tuttle benadrukt dat er niet één type hacker bestaat. Hacktivisten gebruiken digitale aanvallen om maatschappelijke thema’s op de kaart te zetten, cybercriminelen organiseren zich als een bedrijf met duidelijke structuren en winstdoelen, en statelijke actoren opereren vanuit geopolitieke belangen. Wat al deze groepen met elkaar gemeen hebben is hun volharding en wendbaarheid. Ze hebben altijd een plan B en C klaar, passen zich sneller aan dan veel organisaties kunnen bijbenen en laten zich niet afschrikken door de beveiligingsmaatregelen die vandaag gangbaar zijn.

Kijk verder dan de techniek

Voor managed service providers is het volgens Tuttle essentieel om verder te kijken dan de techniek. Firewalls, monitoring en patchmanagement blijven belangrijke bouwstenen, maar wie echt wil begrijpen waar de risico’s liggen, moet zich verdiepen in de beweegredenen van aanvallers. Veel aanvallen beginnen niet met een technische kwetsbaarheid, maar met social engineering of phishing. Het psychologische spel gaat vooraf aan de inzet van malware of een zero-day en kan alleen worden doorzien als je je inleeft in de tegenstander. Dat betekent ook dat msp’s niet moeten vertrouwen op standaarddreigingsbeelden. Ook een mkb-klant zonder directe geopolitieke relevantie kan slachtoffer worden, bijvoorbeeld via een supply chain-aanval of als springplank naar een groter doelwit.

Tuttle roept daarom op om te leren denken als een hacker. Dat betekent het simuleren van aanvallen vanuit het perspectief van de aanvaller in plaats van alleen de eigen infrastructuur, het analyseren van de motivatie achter een doelwitkeuze, het herkennen van gedragspatronen die een aanval kunnen aankondigen en het altijd rekening houden met misleiding en afleidingsmanoeuvres. Voor hem is dit geen theoretische oefening, maar een noodzakelijke aanvulling op bestaande securitypraktijken. Alleen door aanvallers echt te begrijpen kunnen msp’s een cultuur van veerkracht en wendbaarheid ontwikkelen die past bij het huidige dreigingslandschap.

Gedrag en motivatie

Zijn bijdrage aan MSP Global laat zien dat cybersecurity niet alleen draait om technologie, maar ook om inzicht in menselijk gedrag en motivatie. Voor msp’s biedt dat een kans om hun klanten beter te beschermen en de eigen rol in het ecosysteem verder te versterken. ChannelConnect volgt als mediapartner dit gesprek van dichtbij en brengt de lessen van experts als Tuttle bij het Nederlandse kanaal onder de aandacht.

Bron: MSP Global

Infokader

MSP GLOBAL 2025

  • MSP GLOBAL vindt plaats op 22 en 23 oktober 2025 in Reus, Spanje.

  • Het evenement brengt meer dan 3.500 internationale msp’s, distributeurs en vendoren samen.

  • ChannelConnect is als mediapartner aanwezig en doet verslag met een serie achtergrondartikelen.

  • Lezers van ChannelConnect krijgen gratis toegang met promo-code S59YdxzN (normale prijs €399). Registreer via deze link.

BOEM Cybersecurity heeft een nieuw partnerprogramma gepresenteerd onder de naam Trusted & Resilient. Het programma is gericht op IT-dienstverleners, msp’s en mssp’s en biedt ondersteuning bij het combineren van technische beveiliging met governance en compliance.

 

Met de komst van de NIS2-richtlijn krijgen niet alleen duizenden organisaties rechtstreeks met nieuwe regels te maken, maar ook tienduizenden leveranciers in de keten. Daarmee groeit de verwachting dat IT-dienstverleners hun klanten ondersteunen bij het voldoen aan de richtlijn en bijbehorende verantwoordelijkheden.

“IT-dienstverleners staan op een kruispunt,” zegt Christian Boertje, CEO van BOEM Cybersecurity. “Compliance is niet optioneel meer. Klanten verwachten dat hun IT-partner hen meeneemt in die reis. Met Trusted & Resilient stellen wij onze partners in staat om hun positie als trusted advisor te versterken.”

Incidenten laten zien dat kwetsbaarheden vaak in de keten ontstaan. Daardoor verschuift de rol van de IT-dienstverlener van technisch leverancier naar adviseur die ook kan helpen bij compliancevraagstukken.

Onderdelen van het programma

Trusted & Resilient bestaat uit verschillende diensten die aansluiten op de bestaande securitymaatregelen van IT-partners:
• ISO 27001-implementaties: voor organisaties die informatiebeveiliging structureel willen inrichten en certificeren.
• NIS2-implementaties: gericht op voorbereiding op de nieuwe regelgeving.
• CISO-as-a-Service: toegang tot strategisch security-leiderschap zonder vaste functie.
• NIS2-directietrainingen: bedoeld om bestuurders voor te bereiden op hun rol onder de richtlijn.

Volgens BOEM verandert de positie van de IT-sector: waar veel dienstverleners hun oorsprong hebben als reseller of msp, groeit de behoefte aan ondersteuning op het gebied van governance, risk & compliance. Met Trusted & Resilient wil het bedrijf die rol invullen in samenwerking met partners.

“Een veilige omgeving is niet per definitie compliant en andersom evenmin,” stelt Clayton Inge, Field CISO en Business Development Manager bij BOEM. “Met Trusted & Resi/ient combineren we beide perspectieven. Klanten krijgen een omgeving die veilig én aantoonbaar compliant is. Voor IT-dienstverleners betekent dat een transformatie richting GRC zonder zelf de expertise op te hoeven bouwen.

In de komende maanden organiseert BOEM een roadshow waarbij IT-dienstverleners in gesprek kunnen gaan over de combinatie van technische security en compliance.

Het IOEMA-project, dat verantwoordelijk is voor de aanleg van een nieuwe onderzeese glasvezelkabel in Noord-Europa, heeft Greenhouse Datacenters in het Westland aangewezen als extra landingslocatie. De kabel komt vanuit de Noordzee aan land bij Scheveningen/Den Haag en wordt vervolgens doorgeleid naar de datacenters in Zuid-Holland.

Dit wordt het zevende landingspunt van de IOEMA-kabel in Noord-Europa en de tweede in Nederland. De eerste Nederlandse locatie is Eemshaven. Het kabeltraject van circa 1600 kilometer verbindt Nederland rechtstreeks met Duitsland, het Verenigd Koninkrijk, Denemarken en Noorwegen. Er wordt ook gekeken naar aansluiting richting Frankrijk.

De kabel is bedoeld als verbinding met hoge capaciteit en wordt over de gehele lengte voorzien van bepantsering en beveiligingsmaatregelen. Daarnaast wordt onderzocht of sensoren kunnen worden toegevoegd om netwerkbeheer en monitoring te ondersteunen. Bij het project zijn meerdere internationale partijen betrokken, waaronder Eurofiber, Arelion, Colt, EXA Infrastructure, Relined, Bulk en EWE TEL.

De keuze voor Greenhouse Datacenters hangt samen met de nabijheid tot het landingspunt bij Scheveningen/Den Haag en de aanwezigheid van verschillende connectiviteitspartners in de datacenters. Tot die partijen behoren onder meer AMS-IX, Lumen, Delta Fiber, Odido en DCspine.

Volgens IOEMA maakt de samenwerking het mogelijk om de kabel direct te koppelen aan bestaande netwerkinfrastructuur in de regio. Daarmee kunnen organisaties in Zuid-Holland gebruikmaken van verbindingen naar andere Noord-Europese internethubs.

De betrokken partijen geven aan dat nieuwe zeekabels bijdragen aan de verdere ontwikkeling van digitale infrastructuur in Nederland en Europa. Naast capaciteit en snelheid zou ook sprake zijn van meer redundantie en weerbaarheid van internationale verbindingen.

De aanwezigheid van een AMS-IX Point-of-Presence binnen Greenhouse Datacenters betekent dat dataverkeer via de IOEMA-kabel direct kan worden uitgewisseld met carriers, cloudproviders en contentnetwerken.

Met de komst van de IOEMA-zeekabel wordt Greenhouse Datacenters een van de Nederlandse locaties waar internationaal dataverkeer via deze nieuwe verbinding beschikbaar komt. Volgens de initiatiefnemers vormt dit een aanvulling op de bestaande datacentermarkt in Amsterdam en andere regio’s.

Cybersecurityleverancier Fortinet en onderzoeksbureau Cybersecurity Insiders hebben het 2025 Data Security Report gepubliceerd. Uit het onderzoek blijkt dat organisaties de afgelopen periode meer hebben geïnvesteerd in databeveiliging en bescherming tegen insiderrisico’s. Toch is het aantal datalekken, veroorzaakt door medewerkers, gestegen.

Volgens het rapport kreeg 77% van de ondervraagde organisaties in de afgelopen 18 maanden te maken met ten minste één incident dat door een werknemer werd veroorzaakt. 58% meldde zelfs zes of meer incidenten. Hoewel 72% van de organisaties hun beveiligingsbudget heeft verhoogd – ruim een kwart zelfs significant – rapporteerde bijna de helft forse financiële schade, vaak oplopend tot miljoenen dollars per incident. Daarnaast gaf 43% aan reputatieschade te hebben geleden, terwijl 39% verstoring van bedrijfsprocessen ervoer.

De onderzoekers constateren dat traditionele data loss prevention (DLP)-oplossingen tekortschieten in de huidige digitale werkomgeving, waarin gevoelige data wordt gedeeld via cloudplatforms, SaaS-diensten en AI-tools. Deze legacy-systemen zijn veelal gericht op compliance en bescherming aan de netwerkrand, maar bieden onvoldoende zicht op het actuele gebruik van data binnen organisaties. Zo geeft 72% van de respondenten aan geen volledig overzicht te hebben van hoe werknemers met gevoelige informatie omgaan.

Fortinet benadrukt dat moderne DLP-oplossingen context moeten toevoegen om risicovol gedrag tijdig te signaleren. Dit houdt onder meer in: gedragsanalyse om fouten en kwaadaardige activiteiten te onderscheiden, direct inzicht vanaf de implementatie en overzicht op het gebruik van niet-gereguleerde AI- en SaaS-oplossingen. Binnen zijn eigen portfolio integreert Fortinet deze functies via FortiDLP en de Fortinet Security Fabric, waarin identiteits- en toegangsbeheer worden gekoppeld aan analyse van gebruikersactiviteiten.

De conclusie van het rapport is dat organisaties, ondanks hogere securitybudgetten, kwetsbaar blijven zolang zij afhankelijk zijn van verouderde DLP-systemen die niet aansluiten op de dynamiek van moderne IT-omgevingen.

AI Data Cloud-bedrijf Snowflake heeft Maria Wiss aangesteld als Regional Vice President EMEA North. In deze functie wordt zij verantwoordelijk voor de bedrijfsontwikkeling in de Benelux, de Nordics, Oostenrijk en Zwitserland.

Wiss brengt ervaring mee op het gebied van technologie en cloudmarkten. Voor haar overstap naar Snowflake was zij Country Manager bij Google Cloud in Zweden, waar zij in zeven jaar meerdere leidinggevende functies vervulde. Daarvoor bekleedde zij senior posities in de Zweedse technologie- en mediasector.

Met haar achtergrond in industrial engineering (Universiteit van Linköping) combineert Wiss technische expertise met commerciële inzichten. Bij Google bouwde zij teams op en droeg zij bij aan groei en strategische samenwerkingen. Binnen Snowflake zal zij voortbouwen op de bestaande marktpositie en klanten ondersteunen bij het benutten van data en AI.

“Ik kijk ernaar uit om samen met het Snowflake-team, onze klanten en ons partner-ecosysteem aan de slag te gaan en meer bedrijven te helpen uit te bouwen met data en AI,” aldus Maria Wiss. “Ik koos voor Snowflake vanwege de sterke positie in data en AI. Deze domeinen zijn cruciaal om organisaties in de regio te helpen hun doelen te bereiken. Daarnaast kijk ik ernaar uit om onze relaties met bedrijven en organisaties in EMEA te versterken en wil ik ons ecosysteem verder ontwikkelen, zodat we onze klanten nog meer waarde kunnen bieden via ons eenvoudige, verbonden en betrouwbare platform.”