Microsoft Premier Support
Microsoft-beveiligingsondersteuning

Microsoft IR is beschikbaar zonder Unified Support of Enterprise Agreement.

Zorg ervoor dat uw infrastructuur op alle fronten gedekt is: Microsoft IR is beschikbaar zonder Unified Support of EA, zodat u uw ondersteuningsniveaus kunt optimaliseren.
Rob LaMear, oprichter en voorzitter van US Cloud
Geschreven door:
Rob LaMear
Gepubliceerd op 01, 2025
Microsoft IR is beschikbaar zonder Unified Support of Enterprise Agreement.

Microsoft IR is beschikbaar zonder Unified Support of Enterprise Agreement

Sommige bedrijven zijn zich er niet van bewust dat de cybersecurity-add-on voor Unified Support rechtstreeks bij Microsoft beschikbaar is voor alle nieuwe en bestaande klanten. Microsoft Incident Response (IR), voorheen Microsoft Detection and Response Team (DART) genoemd, is nog steeds toegankelijk als u US Cloud voor Microsoft-ondersteuning gebruikt door rechtstreeks Incident Response-services (per uur of op basis van een vast bedrag) aan te schaffen bij Microsoft Security.

Overzicht van Microsoft Unified Enterprise Support

Microsoft Unified Enterprise Support (UES) is een premium ondersteuningsaanbod van Microsoft dat is ontworpen om te voldoen aan de behoeften van grotere organisaties met complexe Microsoft-omgevingen. Het bouwt voort op Microsoft Unified Support door verbeterde functies, gepersonaliseerde ondersteuning en diepgaandere technische expertise te bieden.

Belangrijkste voordelen

  • Minder downtime:minimaliseer bedrijfsonderbrekingen door snel te reageren op kritieke problemen en deze op te lossen.
  • Verbeterde productiviteit:dankzij verbeterde ondersteuning kan uw IT-team zich richten op strategische initiatieven in plaats van op routinematige probleemoplossing.
  • Proactief risicobeheer:Identificeer en pak potentiële problemen aan voordat ze grote verstoringen veroorzaken.
  • Bedrijfsoptimalisatie:maak gebruik van de expertise van Microsoft om uw Microsoft-omgeving te optimaliseren voor betere prestaties en efficiëntie.
  • Gemoedsrust:krijg vertrouwen in de wetenschap dat u toegang hebt tot het hoogste niveau van Microsoft-ondersteuning.

Overwegingen

  • Kosten: Unified Enterprise is de duurste ondersteuningsoptie van Microsoft vanwege het percentage van het totale Microsoft-uitgavenmodel en de jaarlijkse verhogingen.
  • Contractduur:Meerjarige verbintenissen houden geen vaste prijzen in als de jaarlijkse consumptiegroei groter is dan 5%.
  • Complexiteit: Voor eeneffectieve implementatieen beheer van UES kan een toegewijde IT-medewerker of partner nodig zijn.

Alternatieven

  • Microsoft Unified Support:Overweeg het standaard Unified Support -aanbod als u eenvoudigere behoeften en een kleiner budget hebt.
  • Alternatieve Microsoft-ondersteuningsproviders:Evalueer externe leveranciers, zoals US Cloud, die volgens Gartner mogelijk snellere ondersteuning bieden tegen 50% lagere kosten.
  • Interne IT-ondersteuning:Grote organisaties met uitgebreide Microsoft-expertise kunnen de ondersteuning intern beheren.

Microsoft Unified Enterprise Support is een krachtig hulpmiddel voor grotere organisaties die hun Microsoft-investeringen willen maximaliseren en downtime willen minimaliseren. Het is echter van cruciaal belang om inzicht te hebben in de kosten, complexiteit en mogelijke alternatieven, zodat u zeker weet dat het perfect aansluit bij uw specifieke behoeften.

Beveiligingsservices inbegrepen bij Microsoft Unified Support

Als onderdeel van het doel van Microsoft Unified Enterprise Support om de investering in Microsoft-software van elke klant te optimaliseren, kunnen beveiligingsdiensten en cyberbeveiliging afzonderlijk worden aangeschaft om de beveiligingspositie van een Microsoft-klant te verbeteren en de organisatie beter te beschermen.

Het portfolio van Microsoft-beveiligingsoplossingen omvat vier aandachtsgebieden:

  • cloudbeveiliging en identiteit
  • mobiliteit
  • verbeterde informatiebeveiliging
  • veilige infrastructuur

Beveiligingsdiensten helpen klanten te begrijpen hoe ze hun IT-infrastructuur, applicaties en gegevens kunnen beschermen en innoveren tegen interne en externe bedreigingen. Beveiligingsdiensten kunnen onderdeel zijn van een op maat gemaakt programma van ondersteunende diensten, beschikbaar tegen een extra vergoeding, en kunnen worden gedefinieerd in een bijlage en worden vermeld in uw Unified Enterprise Support-werkorder.

Cybersecurity Support Services zijn een verbeterde serviceoplossing en kunnen worden aangeschaft als aanvulling op andere Unified-add-on-services, waaronder aangewezen engineering, verbeterde respons, snelle respons, Azure-gebeurtenisbeheer, M365-engineering direct, ontwikkelaarsondersteuning en missiekritieke ondersteuning.

Cybersecurity Support Services bieden gespecialiseerde hulp op het gebied van cyberbeveiliging in zowel reactieve als proactieve scenario's ('Cybersecurity Services'). Deze diensten helpen het risico op gerichte cyberaanvallen te verminderen, beter voorbereid te zijn op veiligheidscrises of een actieve inbreuk op de veiligheid te onderzoeken en in te dammen. Cybersecurity Services biedt een op maat gemaakt programma van ondersteunende diensten en kan beschikbaar zijn tegen een extra vergoeding die is vastgelegd in een bijlage waarnaar wordt verwezen in uw Unified Enterprise Support-werkopdracht.

Toegang tot Microsoft IR-service

Microsoft Incident Response (IR) maakt deel uit van de bredere cyberbeveiligingsinfrastructuur van Microsoft en heeft als taak snelle incidentresponsdiensten te leveren aan organisaties die te maken hebben met cyberbeveiligingsbedreigingen, inbreuken of complexe beveiligingsincidenten.

Microsoft IR bestaat uit cyberbeveiligingsexperts en analisten die gespecialiseerd zijn in het onderzoeken, analyseren en reageren op cyberaanvallen en beveiligingsinbreuken. Ze maken gebruik van een diepgaand inzicht in het dreigingslandschap en geavanceerde forensische tools om dreigingen te beperken en de omgevingen van klanten te beveiligen.

Hier volgt een nadere beschrijving van wat het Microsoft Detection and Response Team doet:

Reactieve incidentresponsdiensten

  • Snelle reactie: Het IR-team staat 24 uur per dag, 7 dagen per week klaar om te reageren op beveiligingsincidenten en organisaties te helpen bedreigingen snel in te dammen.
  • Deskundig onderzoek:Het team heeft uitgebreide ervaring met het onderzoeken van een breed scala aan cyberaanvallen, waaronder ransomware, datalekken en malware-infecties.
  • Oorzaakanalyse:Ze werken aan het identificeren van de oorzaak van een incident om te helpen voorkomen dat soortgelijke aanvallen zich in de toekomst voordoen.
  • Herstelondersteuning: Het IR-team kan organisaties helpen bij het herstellen van incidenten en het weer normaal laten functioneren van hun systemen.

Proactieve veiligheidsonderzoeken

  • Kwetsbaarheidsbeoordelingen: Het IR-team kan organisaties helpen bij het identificeren en aanpakken van kwetsbaarheden in hun systemen voordat deze door aanvallers worden misbruikt.
  • Threat Hunting: Zekunnen proactief zoeken naar bedreigingen binnen het netwerk van een organisatie om aanvallen te identificeren en te stoppen voordat ze schade aanrichten.
  • Beveiligingsoefeningen: Het IR-team biedt beveiligingsoefeningen aan om organisaties te helpen hun incidentresponsplannen te testen en hun paraatheid te verbeteren.

Belangrijkste voordelen van Microsoft IR

  • Expertise: Het IR-team heeft uitgebreide ervaring met het reageren op cyberaanvallen en kan waardevolle inzichten en begeleiding bieden.
  • Snelheid:Ze kunnen snel reageren op incidenten en helpen de schade als gevolg van een aanval tot een minimum te beperken.
  • Bronnen: Microsoft beschikt over aanzienlijke bronnen die het IR-team kan inzetten om incidenten te onderzoeken en op te lossen.
  • Samenwerking: Het IR-team kan samenwerken met andere beveiligingsteams binnen Microsoft om informatie en expertise te delen.

Het Microsoft Detection and Response Team speelt een cruciale rol in het streven van Microsoft naar klantveiligheid en biedt een snelle responscapaciteit die organisaties helpt de impact van cyberaanvallen te minimaliseren. De diensten van Microsoft IR zijn met name waardevol voor grote ondernemingen, overheidsinstanties en organisaties in kritieke sectoren die te maken hebben met geavanceerde en aanhoudende cyberdreigingen. Door deskundige analyse, begeleiding en ondersteuning te bieden tijdens en na beveiligingsincidenten, helpt Microsoft IR ervoor te zorgen dat bedrijven sneller kunnen herstellen en hun verdediging tegen toekomstige dreigingen kunnen versterken.

Vierfasig stroomschema voor incidentrespons van Microsoft met tijdlijn.
Gestructureerde vierfasenaanpak voor incidentrespons.

Incident Response (IR)-services van Microsoft Security voor iedereen

Microsoft IR biedt snelle, flexibele diensten die kwaadwillende actoren uit uw omgeving verwijderen, weerbaarheid tegen toekomstige aanvallen opbouwen en u helpen uw verdedigingsmechanismen te herstellen na een inbreuk.

Hun wereldwijde team van incidentresponders maakt gebruik van de expertise van Microsoft-productingenieurs, beveiligingsanalisten en bedreigingsonderzoekers, samen met overheden over de hele wereld, om klanten te helpen hun meest gevoelige, kritieke omgevingen veilig te houden.

De behoeften op het gebied van incidentrespons variëren, en Microsoft biedt serviceopties voor proactieve voorbereiding op aanvallen, reactieve crisisrespons en herstel na compromittering, zodat u weer volledige controle over uw omgeving kunt krijgen nadat de schade is beperkt.

De Microsoft Incident Response-service, soms afgekort als Microsoft IR, biedt uitgebreide ondersteuning aan organisaties die te maken hebben met cyberbeveiligingsincidenten. Deze service gaat verder dan de reactieve hulp van Microsoft IR door een gestructureerde, meerfasige aanpak te bieden voor incidentrespons, herstel en verbeteringen na incidenten.

Hier volgt een overzicht van wat de Microsoft Incident Response-service inhoudt:

Incidentresponsmogelijkheden van Microsoft

  • Prioritaire respons van incidentresponsdeskundigen: respons binnen twee uur in geval van een beveiligingsincident (indien Cybersecurity Incident Response proactief als retainer wordt aangeschaft).
  • Toegewezen incidentresponscoördinator: een Microsoft-expert op het gebied van incidentrespons die u begeleidt tijdens een actief beveiligingsincident.
  • Incidentrespons: onderzoek naar bedreigingen, digitaal forensisch onderzoek naar incidenten, logboekanalyse, malware-analyse, het indammen van aanvallers en herstel.
  • Threat Briefings: Briefings over dreigingen met advies over opkomende dreigingen, afgestemd op uw branche en geografische locatie.
  • Toegewezen Customer Success Account Manager (CSAM): uw contactpersoon voor het plannen van proactieve diensten en om ervoor te zorgen dat u optimaal profiteert van uw retentiecontract.

Fasen van Microsoft Incident Response

  • Eerste reactie en beheersing:In deze fase wordt het incident snel geïsoleerd, wordt de dreiging beperkt en wordt de potentiële schade tot een minimum beperkt. IR-experts van Microsoft werken samen met uw team om de aard van het incident te begrijpen en onmiddellijke beheersingsmaatregelen te nemen.
  • Onderzoek en analyse:Het team voert een grondig onderzoek uit om de omvang en impact van de aanval vast te stellen, de methoden van de aanvaller te identificeren en bewijsmateriaal te verzamelen voor mogelijke juridische stappen.
  • Uitroeiing en herstel:De focus verschuift naar het verwijderen van de aanwezigheid van de aanvaller uit uw omgeving, het herstellen van getroffen systemen en het waarborgen van volledig gegevensherstel.
  • Evaluatie en verbetering na een incident: MicrosoftIR helpt u bij het analyseren van het incident, het identificeren van misbruikte kwetsbaarheden en het ontwikkelen van aanbevelingen om uw beveiliging te versterken en toekomstige aanvallen te voorkomen.

Voordelen van het gebruik van Microsoft IR Team & Services

  • Wereldwijde respons: profiteerelke dag, de hele dag door, vanexpertise op het gebied van incidentrespons, met opties voor hulp ter plaatse en op afstand op wereldwijde schaal. Maak gebruik van de vaardigheden en ervaring van hoogopgeleide Microsoft-beveiligingsprofessionals die gespecialiseerd zijn in incidentrespons.
  • Bewezen expertise in de sector:profiteer van de volledige diepgang en breedte van het beveiligingsonderzoek van Microsoft en de ongeëvenaarde toegang tot productontwikkeling.
  • Proactieve samenwerking:ontvang actuele informatie over bedreigingen van Microsoft, dat samenwerkt met overheidsinstanties en wereldwijde beveiligingsorganisaties om cybercriminaliteit te bestrijden.

MS IR Services-opdrachtenopties

  • Microsoft Premier/Unified Support:Inbegrepen in sommige Premier/Unified Support-niveaus, biedt toegang tot Microsoft IR gedurende een specifieke periode tijdens een incident.
  • Microsoft Defender voor Endpoint:Verbeterde beveiligingsplannen binnen Defender voor Endpoint omvatten toegang tot Microsoft IR voor gekwalificeerde incidenten.
  • Afzonderlijke aankoop: Organisatieskunnen Microsoft IR-services direct aanschaffen wanneer dat nodig is, op uurbasis of op basis van een vast bedrag (met een gegarandeerde responstijd van 2 uur).

Belangrijke overwegingen

  • Kosten:Microsoft IR is een premiumdienst waarvan de kosten afhankelijk zijn van de gekozen engagementoptie en de complexiteit van het incident.
  • Interne middelen:Hoewel Microsoft IR expertise biedt, kan het hebben van enige interne beveiligingsexpertise of een betrouwbare beveiligingspartner de samenwerking verbeteren en de resultaten verbeteren.
  • Tijdige betrokkenheid:Het is van cruciaal belang om bij een incident vroegtijdig hulp in te roepen om de schade te beperken en de effectiviteit van Microsoft IR-services te maximaliseren.
  • Cyberverzekering: Sommige verzekeraars vereisen dat u hun voorkeursleverancier voor incidentrespons gebruikt. Controleer uw polis om te zien of u Microsoft IR kunt gebruiken.

De Microsoft Incident Response-service biedt een waardevolle oplossing voor organisaties die te maken hebben met cyberbeveiligingsincidenten. De gestructureerde aanpak, deskundige begeleiding en wereldwijde mogelijkheden kunnen de respons op incidenten, het herstel en de toekomstige beveiligingspositie aanzienlijk verbeteren. Overweeg echter zorgvuldig de kosten en benodigde middelen voordat u gebruikmaakt van deze service. Vroegtijdige betrokkenheid en een collaboratieve aanpak zijn essentieel voor een succesvolle respons op incidenten.

Drie Microsoft IR-serviceovereenkomsten met vergelijking van functies.
Flexibele IR-toegangsopties voor elke organisatie.

Vervang Unified Support door US Cloud en behoud Microsoft IR

Sommige organisaties zijn er nog steeds niet van op de hoogte dat de cybersecurity-add-on Microsoft IR ook als zelfstandige service rechtstreeks bij Microsoft Unified Enterprise Support beschikbaar is voor alle nieuwe en bestaande klanten, ook voor klanten zonder Enterprise Agreement (EA). U krijgt nog steeds toegang tot Microsoft IR als u US Cloud voor Microsoft-ondersteuning gebruikt door rechtstreeks Incident Response-services (per uur of op basis van een vast bedrag) aan te schaffen bij Microsoft Security.

Microsoft Incident Response is beschikbaar voor alle nieuwe en bestaande Microsoft-klanten en kan als afzonderlijke service worden aangeschaft bij Microsoft Security. U hoeft niet deel te nemen aan het Unified Support-programma van Microsoft of een Enterprise Agreement (EA) te hebben om gebruik te kunnen maken van de cyberbeveiligingszorg en te profiteren van de voordelen van Microsoft IR.

U kunt Microsoft Incident Response aanschaffen als een dienst die per uur wordt gefactureerd, waardoor organisaties reactief kunnen handelen wanneer zich een incident voordoet, of proactief door vooraf een contract af te sluiten. Door vooraf een contract af te sluiten, krijgt uw organisatie bij een beveiligingsincident voorrang met een responstijd van twee uur van incidentresponsexperts, wat bijdraagt aan het plan voor beveiligingsinformatie en gebeurtenissenbeheer (SIEM) van uw team.

Microsoft Incident Response kan vooraf en tijdens een beveiligingsincident worden aangeschaft via levering ter plaatse en capaciteit voor Amerikaanse veiligheidsmachtigingen. Neem contact op met uw Microsoft-vertegenwoordiger voor informatie over de beschikbaarheid van veiligheidsmachtigingen buiten de VS. Neem vandaag nog contact op met uw Microsoft-accountvertegenwoordiger om Incident Response te bestellen.

Hier zijn de redenen waarom bedrijven wereldwijd Microsoft Unified Support vervangen door US Cloud:

Kosteneffectiviteit

  • Lagere kosten: US Cloud biedt vaak een kosteneffectievere oplossing dan Microsoft Unified Support, vooral voor organisaties die hun ondersteuningskosten willen beheren of verlagen zonder in te boeten aan kwaliteit of omvang van de ondersteuningsdiensten.
Staafdiagram waarin de kosten van Microsoft Unified Support worden vergeleken met de besparingen van US Cloud.
Behaal 50% kostenbesparing met gelijkwaardige ondersteuningskwaliteit.

Gepersonaliseerde ondersteuningservaring

  • Toegewijde ondersteuningsteams: US Cloud beweert een meer gepersonaliseerde service te bieden, met toegewijde ondersteuningsteams die een meer op maat gemaakte en consistente ondersteuningservaring kunnen bieden.
  • Bekendheid met de omgeving van de klant: De toegewijde teams kunnen zich beter vertrouwd maken met uw specifieke IT-omgeving en behoeften, wat kan leiden tot een snellere oplossing van problemen en relevanter advies.

Flexibiliteit en maatwerk

  • Aangepaste ondersteuningsplannen: In tegenstelling tot de meer gestandaardiseerde aanbiedingen van Microsoft Unified Support, biedt US Cloud mogelijk meer flexibiliteit bij het aanpassen van ondersteuningsplannen, zodat deze beter aansluiten bij de unieke behoeften en budgetten van verschillende organisaties.

Snelle reactietijden

  • Snellere eerste reactie: US Cloud adverteert vaak met snellere eerste reactietijden op supporttickets, wat vooral cruciaal is voor organisaties die onmiddellijke hulp nodig hebben om downtime te minimaliseren en de bedrijfscontinuïteit te behouden.

Brede en diepgaande expertise

  • Expertise die verder gaat dan Microsoft-producten: Hoewel zowel Microsoft Unified Support als US Cloud beschikken over diepgaande expertise in Microsoft-producten, biedt US Cloud mogelijk ook expertise in het integreren van Microsoft-technologieën met andere platforms en in het navigeren door complexe omgevingen met meerdere leveranciers.

Proactieve ondersteuningsdiensten

  • Preventieve maatregelen en strategische begeleiding: US Cloud kan proactievere ondersteuningsdiensten bieden, waaronder regelmatige gezondheidscontroles, strategische planningssessies en advies over best practices om problemen te voorkomen voordat ze zich voordoen.

Vereenvoudigd contract en facturering

  • Duidelijke overeenkomsten: Organisaties vinden de contract- en factureringsprocessen van US Cloud wellicht eenvoudiger of transparanter dan die van Microsoft Unified Support, waardoor het gemakkelijker is om kosten te voorspellen en serviceovereenkomsten te beheren.

De juiste ondersteuningsprovider voor uw organisatie moet aansluiten bij uw operationele, technische en financiële vereisten, zodat uw IT-omgeving effectief wordt ondersteund en uw bedrijfsdoelstellingen worden gerealiseerd.

Vergelijking van Microsoft-ondersteuningsopties met informatie over kosten, responstijd en expertiseniveaus.
Vergelijk de belangrijkste functies van de verschillende ondersteuningsniveaus van Microsoft.

Hoogwaardige IR voor de helft van de prijs — ondersteund door Booz Allen Hamilton

Om nog meer waarde te bieden aan bedrijven die op zoek zijn naar incidentrespons in lijn met Microsoft, zonder de overhead van Unified Support of een Enterprise Agreement, is US Cloud een samenwerking aangegaan met Booz Allen Hamilton, een van de meest gerespecteerde namen op het gebied van cyberbeveiliging en nationaal veiligheidsadvies. Bij een ernstig cyberbeveiligingsincident dat escalatie vereist, kan ons team klanten nu binnen enkele minuten doorverwijzen naar Booz Allen voor ondersteuning.

Prestatievergelijking tussen Microsoft MSCIR en het Amerikaanse cloudpartnerschap Booz Allen.
US Cloud: Uitstekende cyberbeveiliging voor de helft van de prijs.

Dankzij deze samenwerking krijgen klanten van US Cloud toegang tot incidentresponsdiensten (IR) van wereldklasse die beter presteren dan de eigen MSCIR-contracten (Microsoft Security and Compliance Incident Response) van Microsoft, en dat tegen 50% lagere kosten. Met snellere responstijden, duidelijkere richtlijnen voor herstelmaatregelen en meer transparantie gedurende het hele traject, krijgen organisaties uitstekende IR-prestaties zonder concessies te doen aan de beveiliging of budgetcontrole.

Door de Microsoft-ondersteuningsdeskundigheid van US Cloud te combineren met doorverwijzingsopties om te profiteren van de bewezen IR-mogelijkheden van Booz Allen, beschikken klanten nu over een betrouwbaar, krachtig alternatief dat zowel hun omgevingen als hun IT-budgetten beschermt.

Rob LaMear, oprichter en voorzitter van US Cloud
Rob LaMear
Rob LaMear zorgde voor een revolutie in de tech-industrie door als pionier SharePoint Portal Server 2001 voor het eerst aan te bieden als een cloud-hosted service. Zijn nauwe samenwerking met Microsoft was van groot belang voor het delen van multi-tenant expertise, waardoor de weg werd vrijgemaakt voor de ontwikkeling van SharePoint Online. Vandaag de dag onderscheidt Robs bedrijf, US Cloud, zich als de enige externe ondersteuningsprovider die door Gartner wordt erkend als volledig in staat om Microsoft Unified (voorheen Premier) ondersteuning te vervangen. Zijn niet-aflatende toewijding aan innovatie en uitmuntendheid zorgt ervoor dat US Cloud een betrouwbare partner blijft voor ondernemingen wereldwijd en consistent ondersteuning van wereldklasse levert aan organisaties die afhankelijk zijn van Microsoft-software.
Vraag een offerte aan bij US Cloud om Microsoft te laten besluiten de prijzen voor Unified Support te verlagen.

Onderhandel niet blindelings met Microsoft

In 91% van de gevallen krijgen bedrijven die een schatting van de Amerikaanse cloudkosten aan Microsoft voorleggen, onmiddellijk kortingen en snellere concessies.

Zelfs als u nooit overstapt, biedt een schatting van US Cloud u:

  • Echte marktprijzen om Microsofts 'slikken of stikken'-houding aan te vechten
  • Concrete besparingsdoelen – onze klanten besparen 30-50% ten opzichte van Unified
  • Onderhandelen over munitie – bewijs dat je een legitiem alternatief hebt
  • Risicovrije informatie – geen verplichtingen, geen druk

 

"US Cloud was de hefboom die we nodig hadden om onze Microsoft-factuur met $ 1,2 miljoen te verlagen."
— Fortune 500, CIO