Geen signaal blijft meer liggen.
IVON onderzoekt elk incident in je Microsoft 365-omgeving, geeft een onderbouwd oordeel en stelt concrete herstelacties voor. Wat een analist uren kost, levert IVON binnen minuten. Een mens houdt de regie.
€6 per gebruiker per maand, aflopend bij meer gebruikers
Te veel alerts, te weinig handen, en NIS2 die meekijkt.
Een gemiddelde MKB-tenant levert tientallen tot honderden incidenten per maand op in Microsoft Defender. Onder NIS2 moet je ze allemaal serieus beoordelen, niet alleen de meest urgente.
De meeste alerts zijn ruis. Maar je weet vooraf niet welke je veilig kunt negeren. Een ervaren SOC-analist in dienst nemen kost al gauw meer dan €80.000 per jaar, en 24/7-dekking rond krijgen blijft lastig. Een MSP is een optie, maar niet altijd snel genoeg, en voor organisaties onder de 50 medewerkers vaak simpelweg te duur.
Het gevolg: alerts blijven liggen, een echt incident wordt te laat opgemerkt, en je NIS2-rapportageplicht komt in het gedrang.
Wat IVON doet
Het werk van een SOC-analist, met een mens aan het stuur.
Oordeel met onderbouwing
Elk binnenkomend incident wordt binnen minuten beoordeeld. Je krijgt een oordeel (terecht, vals alarm, goedaardig of onbeslist) met een betrouwbaarheidsscore en het bewijs erachter. Geen kaal label, maar de redenering.
Onderzoekt over producten heen
Microsoft Defender, Sentinel en Entra ID worden in één onderzoek bevraagd. Identiteitscontext, IP-historie en samenhangende alerts komen vanzelf bij elkaar, zonder dat iemand tussen portals springt.
Herstel met akkoord van een mens
Bij een bevestigde dreiging stelt IVON concrete, uitvoerbare acties voor. Iemand geeft akkoord voordat er iets verandert. Elke stap blijft herleidbaar.
Blijft het verhaal volgen
Komt er een nieuwe alert binnen of past Microsofts eigen automatisering de zaak aan, dan rekent IVON verder vanaf de actuele stand. Niet vanaf verouderde gegevens.
Escaleert zelf naar een analist
Wat IVON niet met zekerheid kan beslissen, gaat met het volledige onderzoek tot dan toe naar een mens. Niets valt tussen wal en schip.
Alles blijft vastgelegd
Elk onderzoek bewaart de hele tijdlijn: queries, conclusies, bewijs en uitgevoerde acties. Verantwoording afleggen, richting je klant of een auditor, is daardoor vanzelfsprekend.
Van alert tot afgehandelde zaak
Wat er gebeurt vanaf het moment dat een alarm binnenkomt.
- 1
Alert komt binnen
Vanuit Microsoft Defender, Sentinel of Entra ID.
- 2
Triage
IVON scheidt de duidelijke gevallen van wat dieper onderzoek vraagt.
- 3
Onderzoek
Queries over alle producten heen, met identiteitscontext en oog voor samenhang.
- 4
Oordeel met bewijs
Inclusief een concreet voorstel voor herstel, binnen minuten.
- 5
Mens keurt goed
De actie wordt uitgevoerd en volledig vastgelegd.
Zo ziet een oordeel eruit
Oordeel
BEC-fraude · finance@
Bewijs
- › Login uit Lagos (NG), 11 min na Utrecht
- › MFA omzeild via session-token replay (AiTM)
- › Nieuwe inbox-regel: "factuur" → RSS Feeds
Voorgesteld herstel
Alles in Fixer, plus
Attic MDR is het meest complete pakket
Alle Fixer-functies
- Phishing-detectie en alarmscherm
- Monitoring van inlogactiviteiten
- Security awareness training
- Dagelijkse beveiligingschecks (CIS)
- Fixes na jouw goedkeuring
Plus: 24/7 MDR met IVON
- Realtime monitoring van cloud, apparaten, e-mail en admin-activiteit
- Onderzoek en oordeel per incident door IVON, binnen minuten
- Herstelvoorstel per incident; uitvoering na akkoord van een mens
- Microsoft Sentinel-integratie
- Langdurige opslag van logs voor forensisch onderzoek
- Incidentafhandeling door experts
- Ondersteuning bij NIS2-compliance
Voor wie is IVON?
Voor MKB op Microsoft 365
- Microsoft 365 zwaar in gebruik, geen eigen 24/7-SOC en geen budget voor analisten in dienst
- Wil alerts begrijpen zonder zelf KQL te leren
- Voelt de NIS2-druk: alle alarmen moeten beoordeeld worden, niet alleen wat een analist haalt
- Krijgt: 24/7-dekking, een oordeel binnen minuten en herstelacties die in jullie eigen tenant uitvoerbaar zijn
Voor MSPs
- Beheert security voor meerdere MKB-klanten, ook organisaties onder de 50 medewerkers
- Wil opschalen zonder elke keer een analist extra in te huren
- Wil ook kleinere klanten echte 24/7-MDR bieden zonder dat de businesscase sneuvelt
- Krijgt: IVON over meerdere tenants, partner-pricing en facturatie die bij een MSP past
AI in security is in negen van de tien pitches een sticker op de doos. Bij Attic zit er een echte operationele agent onder: doet Tier 1 en 2, identity-first, gebouwd voor MKB-omgevingen op Microsoft 365. Dat is precies het type SaaS waar we vanuit Ctrl+Alt+Invest in geloven: technologie die schaalbaar klantwerk doet, niet alleen mooi presenteert.
Vertrouwd door





Je betaalt voor opgeloste incidenten
IVON zit in de MDR-tier van Attic. Je rekent af per incidentbehandeling, niet per alert of API-call.
Attic MDR
- Alles in Fixer, plus 24/7 detectie en respons met IVON
- De standaard ruimte aan incidentbehandeling inbegrepen
- Geen minimale afname, maandelijks opzegbaar
Hele aantallen, vanaf 1 gebruiker. De eerste 5 zitten in het instaptarief van €30 per maand.
Extra IVON-capaciteit
€150per maand
Specificatie
| Maandabo | Jaarabo | |
|---|---|---|
| Attic MDR | €150 | €135 |
| Kosten per maand | €150 | €135* |
| Kosten per jaar | €1.800* | €1.620 |
* Omgerekend ter vergelijking.
Binnen 5 minuten actief. Geen betaalgegevens nodig om te starten. Daarna €150 per maand, maandelijks opzegbaar.
Jaarabonnement met 10% korting afsluiten kan op de pricing-pagina.
Meer ruimte aan incidentbehandeling nodig?
Breid uit met een maandelijkse IVON-bundel: een veelvoud van de standaard ruimte, geprijsd per gebruiker per maand.
Voor incidentele pieken zijn er eenmalige Incident Packs die niet verlopen:
Wat is agentic MDR?
Waarom de detectie-en-response-categorie verschuift, en wat dat voor het MKB betekent.
Lees het artikelVoorbeeld-incidentrapport
Een echt IVON-rapport: device-code-phishing met token replay. Zie hoe een oordeel met bewijs en een concreet herstelvoorstel eruitzien.
Bekijk het rapport (PDF)Klaar om geen signaal meer te laten liggen?
Laat IVON eenmalig en kosteloos de incidenten in je eigen Microsoft 365-omgeving onderzoeken, of kijk in een demo hoe IVON werkt.