Oerlemans Plastics kiest Sophos MDR voor 24/7 monitoring van de IT-omgeving
Oerlemans Plastics koos voor managed detection & response (MDR) van Sophos, met Acknowledge als implementatiepartner. “Als je iets vraagt krijg je meteen antwoord. Dat geeft vertrouwen”, aldus Kristian Segers, ICT-manager bij Oerlemans Plastics.
Producent Oerlemans Plastics ontwikkelt flexibele kunststof verpakkingen en folie voor klanten wereldwijd. Ze bieden producten en verpakkingsoplossingen voor onder andere de food-, non-food- en horticulturesectoren. Samen met zes andere bedrijven is Oerlemans Plastics onderdeel van de OPACKGROUP, een van de Europese koplopers als het gaat om de ontwikkeling van duurzame en innovatieve folies en verpakkingen. Elke entiteit heeft een eigen IT-afdeling, maar vergelijkbare securityuitdagingen. “Het is een flinke klus om voor al die losse bedrijven een nieuwe inrichting en beleid voor security op te stellen. We zochten daarom een partij die voor het complete huidige beveiligingsspectrum een kant-en-klare oplossing biedt”, vertelt Kristian Segers, ICT-consultant bij Oerlemans Plastics. Na gedegen onderzoek kwamen ze uit bij Sophos. Met hun complete dienstverlening voor managed detection & response (MDR) bieden ze dag en nacht bewaking tegen cyberdreigingen.
Security operations center
Het aan elkaar knopen van de verschillende functionaliteiten van de MDR-oplossing van Sophos vroeg om een ervaren ICT-dienstverlener. Kristian legt uit: “De componenten van Sophos moesten worden gekoppeld aan alle onderdelen van onze business. Voor een kleine ICT-afdeling als het onze is dat niet te doen. We vroegen daarom onze vaste huisautomatiseerder Acknowledge hierbij te helpen.” Sophos is al jaren onze partner en we kennen hun propositie. Acknowledge werkt nauw samen met het security operations center (SOC) van Sophos. Dit is een team van specialisten die op basis van geavanceerde tooling en data proactief reageren op waarschuwingen.
Van technologie naar business
Het project begon met het inzichtelijk maken van de bestaande infrastructuur. Hoe is het nu geregeld en wat moet er anders? “Zo’n grote verandering is een goed moment om zaken bij te stellen”, vertelt Kristian. “We hebben met de engineers van Acknowledge om de tafel gezeten om de basisinrichting te bespreken die Sophos biedt. Zij hebben de technische kennis van de mogelijkheden en wij kennen onze business. Daar hebben we elkaar goed in gevonden.” Vervolgens zijn de onderliggende regels afgestemd. Wat wil je aanzetten, hoe moet het worden ingericht, wat mogen eindgebruikers wel en wat niet en waar wil je op filteren?
Sophos NDR
Oerlemans Plastics zet MDR in voor hun servers, firewalls en endpoints. De basis is Sophos Central, aangevuld met diverse integraties met onder andere Office 365 en Azure, Sophos Email Security en Sophos Network Detection & Response (NDR). “Bij Sophos NDR wordt een kopie van het netwerkverkeer door middel van port mirroring verstuurd naar een virtueel apparaat. Deze verzamelt het verkeer en verstuurt het vervolgens naar Sophos MDR. Sophos MDR analyseert en controleert het verkeer op verdachte activiteiten. De Sophos XGS-firewall is gekoppeld met Sophos Central, zodat ook dit verkeer geanalyseerd kan worden”, vertelt Bas van Meurs, technisch consultant bij Acknowledge.
Vertrouwen
Het was een flinke uitdaging om een centrale plek te creëren waar alle data van alle entiteiten van de OPACKGROUP samenkomt. Bovendien was de infrastructuur bij elk bedrijf anders ingericht. Bas: “Sommige locaties maakten bijvoorbeeld geen gebruik van een distributed vSwitch van VMware, waardoor we NDR-apparaten op een andere manier moesten inrichten om toch al het verkeer te vangen.” Door direct te schakelen en snel knopen door te hakken kon de MDR-oplossing passend worden geïmplementeerd. “Bas is Sophos-geschoold en weet waar hij het over heeft. Als je iets vraagt weet hij meteen te antwoorden. Dat geeft vertrouwen”, laat Kristian weten.
Goede nachtrust
Soms blijken plannen die in de oriëntatiefase zijn bedacht niet te matchen met de praktijk. “Acknowledge heeft daar een prima rol in gespeeld. We zijn geen grote haperingen of verrassingen tegengekomen. En Sophos kon meer dan we dachten”, vertelt Kristian. “Dankzij 24/7 monitoring van over de hele wereld kan ik nu gerust slapen. We hebben een veel betere inschatting van onze omgeving en er wordt continu meegekeken. Als er verdachte activiteit plaatsvindt heb ik direct Sophos aan de lijn. En dat is veel meer dan wij kunnen doen op onze werkdag.” Kristian geeft de samenwerking en het project dan ook een goeie acht!