Oplossingen · IT & Beveiliging

Hardening: van 2 jaar naar 6 weken.

Altijd zicht op welke instellingen, rechten en patches afwijken, met de impact per fix vooraf zichtbaar. Je sluit digitale ramen en deuren gericht, met 85-95% minder inspanning.

Meet tegen: CIS Benchmarks · NIS2 · ISO 27001/27002 · BIO2 · NEN 7510 · DORA

Easy2audit dashboard met hardening- en standaardenscores (demo-omgeving)

Herkenbaar?

Waarom hardening blijft liggen.

ANGST DAT HET BREEKT Niemand durft te draaien

Honderden instellingen per besturingssysteem, en geen zicht op wat een wijziging doet met productie.

GEEN BASELINE Patchen is geen hardening

Zonder gedeelde basislijn wordt hardening verward met patchbeheer, en blijft de configuratie liggen.

GEEN BEWIJS Werk zonder spoor

Wat wél gebeurt, is niet aantoonbaar. Bij een audit of claim begint het zoeken opnieuw.

De aanpak

Grootste impact eerst.

Je hardent tegen de Easy2audit Baseline: vergelijkbaar met CIS Level 1, maar zo gekozen dat je systemen bereikbaar blijven. Gefaseerd uitgerold, met continue hermeting.

Dashboard-uitsnede: hardening-profielen gesorteerd op impact (demo-omgeving)
Impact voorafper instelling zichtbaar wat de fix doet, vóór je hem doorvoert
Gefaseerd, met rollbackaanscherpen in stappen, terugdraaien als basisprincipe
Continue driftdetectiehermeet en zie direct wat er sinds de vorige scan verschoof

Het traject

Van nulmeting naar vasthouden.

01Nulmeting

Scan tegen de Easy2audit Baseline: per systeem zie je welke instellingen afwijken en wat de impact is.

02Prioriteren

Grootste risicoreductie eerst. Instellingen met mogelijke impact op werkbaarheid herken je vooraf.

03Testgroep, dan breed

Doorvoeren op een testgroep, hermeten, en daarna gefaseerd uitrollen over de rest.

04Vasthouden

Periodiek hermeten: drift wordt zichtbaar zodra een systeem van de baseline afwijkt.

In de praktijk · Waterschap Aa en Maas

Waterschap Aa en Maas moest voldoen aan de BIO en stond voor zo'n 400 te controleren beveiligingsinstellingen per besturingssysteem, met als eis dat beschikbaarheid en prestaties overeind bleven. Met Easy2audit richtten ze de systemen veiliger in en werden ze tegelijk aantoonbaar compliant.

"Per beveiligingsinstelling zie je de mogelijke impact op de prestaties. Dat gaf onze beheerders het vertrouwen om maatregelen door te voeren zonder dat de werkbaarheid eronder leed."
FC
Frank Coppens
Informatieveiligheid · Waterschap Aa en Maas

volledige testimonial beschikbaar als download · [link naar PDF]

Veelgestelde vragen

Breekt er iets als we gaan hardenen?

Dat is precies wat het traject voorkomt: per instelling zie je vooraf de mogelijke impact, je begint op een testgroep en je rolt gefaseerd uit. Terugdraaien is een basisprincipe, geen noodgreep.

Wat is de Easy2audit Baseline?

Een in de praktijk getoetste set veilige instellingen per platform, vergelijkbaar met CIS Level 1 maar zo gekozen dat systemen bereikbaar en werkbaar blijven. Je meet ertegen, hardent ernaartoe en toont ermee aan waar je staat.

Moeten we alles in één keer doorvoeren?

Nee. Je prioriteert op risicoreductie en werkt in stappen; elke hermeting laat zien wat er al staat en wat nog open is.

Zie binnen één scan wat er openstaat.

30 minuten · eigen omgeving in beeld · geen verplichtingen