Introductie
Veel organisaties krijgen van hun security dienstverlener nog altijd slechts een deel van het verhaal te zien. Ze ontvangen meldingen, bekijken dashboards en bespreken rapportages. Maar wat gebeurt er vóórdat een incident wordt gemeld? Welke risico's worden voorkomen? Welke verbeteringen zijn mogelijk? En hoe ontwikkelt de weerbaarheid van de organisatie zich over tijd? Om die vragen te beantwoorden introduceert Tesorion het nieuwe Tesorion Customer Portal. Een volledig nieuw platform dat klanten inzicht geeft in hun eigen security-operatie, hun cyberweerbaarheid en de samenwerking met het Tesorion Security Operations Center (T-SOC).
Waarom een nieuw portaal?
Veel securityportalen zijn gebouwd rondom tickets en incidenten. Ze laten zien welke meldingen zijn gedaan, welke status een case heeft en wanneer deze is opgelost. Dat is waardevolle informatie, maar slechts het eindresultaat van een veel groter proces. Het nieuwe Tesorion Customer Portal is daarom niet gebouwd rondom tickets, maar rondom inzicht. Het brengt data samen uit onder meer Microsoft Sentinel, Microsoft Defender, Google SecOps, Vectra, SentinelOne en het casesysteem van het T-SOC. Hierdoor ontstaat een compleet beeld van detectie, opvolging, configuratie, kwetsbaarheden, prestaties en cyberweerbaarheid.
Transparantie over wat er gebeurt
Een van de meest opvallende onderdelen van het nieuwe portaal is de module Detection Trends. Hier zien organisaties precies hoe signalen door de detectieketen bewegen.

Van alle onderzochte signalen wordt slechts een beperkt aantal een daadwerkelijke case. Het portaal maakt zichtbaar wat er gebeurt vóórdat een melding de organisatie bereikt
Detection Trends laat zien hoeveel signalen zijn onderzocht, hoeveel automatisch zijn afgehandeld, welke incidenten door analisten zijn beoordeeld en welke uiteindelijk als case bij de klant terechtkomen. In de demoomgeving werden 184 incidenten onderzocht. Daarvan resulteerden 26 incidenten in een case voor de klant en bleken uiteindelijk 7 incidenten een bevestigde dreiging. Het grootste deel werd onderzocht, verklaard en afgehandeld zonder dat de organisatie daar tijd aan hoefde te besteden. Dat geeft inzicht in een belangrijk onderdeel van MDR-dienstverlening: niet alleen wat wordt doorgestuurd, maar juist ook wat wordt weggefilterd en waarom.
Een dashboard dat past bij jouw rol
Niet iedere gebruiker kijkt op dezelfde manier naar cybersecurity. Een CISO wil inzicht in risico's en trends. Een security engineer zoekt technische details. Een servicemanager wil grip op samenwerking en prestaties. Directieleden hebben behoefte aan overzicht. Daarom kiest iedere gebruiker bij de eerste keer inloggen een rol. Het portaal stelt vervolgens automatisch een dashboard samen dat aansluit op die verantwoordelijkheden.

Gebruikers kiezen bij de eerste keer inloggen een rol. Het dashboard wordt vervolgens afgestemd op de informatie die voor die rol relevant is.
Tijdens de onboarding ziet de gebruiker direct een preview van het toekomstige dashboard op basis van de eigen omgeving.

Het persoonlijke dashboard combineert operationele KPI's, trends en verbeterpunten in één overzicht.
Vervolgens ontstaat een persoonlijke werkomgeving die direct relevante KPI's, trends en aandachtspunten toont. Geen generiek portaal, maar een startpunt dat aansluit op de dagelijkse praktijk van de gebruiker.
Van incidenten naar cyberweerbaarheid
Cybersecurity gaat niet alleen over wat er gebeurt wanneer een aanvaller toeslaat. Minstens zo belangrijk is de vraag hoe een organisatie zich ontwikkelt. Daarom introduceert het nieuwe portaal de module Security Maturity.

Security Maturity geeft inzicht in de ontwikkeling van de samenwerking tussen organisatie en T-SOC, gebaseerd op feitelijk gedrag en opvolging.
Deze module meet continu verschillende aspecten van de samenwerking tussen klant en T-SOC, zoals:
- Responsiviteit
- Incidentafhandeling
- Oplossend vermogen
- Alertvolume
- Zichtbaarheid van de omgeving
In plaats van een jaarlijkse assessment ontstaat daarmee een continu beeld van de ontwikkeling van de organisatie. Niet gebaseerd op vragenlijsten, maar op daadwerkelijk gedrag en opvolging binnen de dienstverlening. Zo worden gesprekken over cyberweerbaarheid concreter en ontstaat focus op verbetering in plaats van alleen rapportage.
Inzicht in risico's voordat zij incidenten worden
Een belangrijk deel van het portaal richt zich op preventie. Binnen de module Baseline Checker krijgen organisaties inzicht in configuratieafwijkingen binnen Microsoft 365, Entra ID en Microsoft Defender.

De Baseline Checker laat zien waar verbeteringen mogelijk zijn en hoe de security posture zich ontwikkelt over tijd.
De Baseline Checker laat niet alleen zien wat beter kan, maar geeft ook concrete uitleg en remediatiestappen om verbeteringen door te voeren.

Niet alleen signaleren dat iets niet voldoet, maar ook uitleggen waarom en welke stappen nodig zijn om het op te lossen.
Daarnaast biedt het portaal inzicht in kwetsbaarheden, onboarding van apparaten en de ontwikkeling van securityscores. Organisaties krijgen daardoor niet alleen een lijst met bevindingen, maar een praktischer beeld van waar prioriteit moet worden gelegd om risico's daadwerkelijk te verkleinen.
Volledige transparantie over prestaties
Cybersecurity is een samenwerking. Daarom toont het Customer Portal niet alleen prestaties van Tesorion, maar ook indicatoren die inzicht geven in de gezamenlijke voortgang.

Responstijden en prestaties worden zichtbaar gemaakt om de samenwerking continu te verbeteren.
De KPI & SLA-module maakt zichtbaar hoe snel cases en incidenten worden opgepakt, hoe processen zich ontwikkelen en waar eventuele vertragingen ontstaan. Daarmee ontstaat een gedeeld beeld van de dienstverlening en de samenwerking.
Ook grip op platformen en kosten
Het nieuwe portaal geeft niet alleen inzicht in dreigingen en risico's. Voor organisaties die gebruikmaken van Microsoft Sentinel biedt het platform bijvoorbeeld inzicht in logingest, databronnen en licentievoordelen.

Inzicht in logvolumes, databronnen en licentievoordelen helpt organisaties beter sturen op kosten en waarde.
Organisaties zien welke databronnen kosten veroorzaken, welke data onder bestaande licenties valt en hoe logvolumes zich ontwikkelen. Daarnaast biedt het portaal inzicht in de gezondheid van detectieplatformen en sensoren.

Niet alleen dreigingen monitoren, maar ook de gezondheid van de detectieketen zelf zichtbaar maken.
Hiermee wordt zichtbaar of de detectieketen daadwerkelijk functioneert en waar mogelijke blinde vlekken ontstaan.
Cyber Security in Context
Het nieuwe Tesorion Customer Portal is ontwikkeld vanuit een duidelijke overtuiging: Cybersecurity gaat niet om zoveel mogelijk meldingen, dashboards of technische details. Het gaat om inzicht. Om context. En om het vermogen om de juiste prioriteiten te stellen. Het portaal helpt organisaties daarom niet alleen begrijpen wat er gebeurt binnen hun security-operatie, maar vooral waarom dat relevant is en welke acties de meeste impact hebben op hun cyberweerbaarheid. Met het nieuwe Customer Portal maakt Tesorion zichtbaar wat er gebeurt vóór, tijdens en na een incident. Niet alleen om transparantie te bieden, maar om organisaties beter te ondersteunen bij het nemen van onderbouwde beveiligingsbeslissingen.
Effectieve cybersecurity begint met context. En context begint met inzicht.


