SOC-as-a-Service (Managed SOC)

100% Inzicht
In je ROI en risico's
0 FTE nodig
Wij zijn jouw security team
Altijd beschermd
Ook buiten kantooruren

Wat is een Security Operations Center?

Een Security Operations Center (SOC) is het team en de techniek die alle signalen uit je IT-omgeving verzamelen en beoordelen. Analisten kijken continu mee, filteren de ruis eruit en grijpen in zodra er echt iets aan de hand is. Met SOC-as-a-Service krijg je continu bewaking zonder zelf een SOC te bouwen.

Taken van een SOC

Continue monitoring

Logs, netwerkverkeer en het gedrag van medewerkers op werkplekken en servers worden dag en nacht geanalyseerd. Ook in het weekend en tijdens vakanties.

Dreigingsdetectie

SIEM (Security Information and Event Management) bundelt alle signalen op één centrale plek. Threat intelligence en gedragsanalyse halen daar de afwijkingen uit die er echt toe doen.

Incident response

Wanneer er echt een hackpoging of aanval is bevestigd, grijpen we direct in: account blokkeren, apparaat isoleren, malware verwijderen en aanval stoppen. Jij hoeft niet eerst zelf te bepalen wat er moet gebeuren.

Compliance & rapportage

Elk incident wordt vastgelegd. Dat levert de rapportages op die je nodig hebt voor audits, je verzekeraar en de meldplicht vanuit de Cyberbeveiligingswet. Gewoon inbegrepen.

Waarom een eigen SOC traditioneel duur en complex is

De meeste organisaties onderschatten wat er allemaal bij een SOC komt kijken. Het gaat niet alleen om de tooling, maar ook om de mensen en processen en vooral hoe die drie pijlers samen vroegtijdig dreigingen detecteren en stoppen. Dat team opbouwen en het vergaren van de juiste kennis is voor de meeste MKB-organisaties niet haalbaar.
Extra personeel aannemen om SOC draaiende te houden
Schaars talent op de arbeidsmarkt
Hoge kosten voor SIEM-, SOAR- en EDR-tooling
Kennis moet continu bijgehouden worden
Opbouw duurt vaak minimaal 6 tot 12 maanden
Voorbeeldweergave dreigingsstatus (MKB, 50 werkplekken)
Phishing-pogingen geblokkeerd
214
deze maand
Verdachte inlogpogingen
7
laatste 24u
Malware-incidenten gestopt
2
deze week
Reactie op een dreiging
< 10 min
na detectie

Zelf een SOC bouwen vs uitbesteden

De feiten op een rij. Bekijk wat een intern SOC werkelijk kost in tijd, geld en capaciteit versus het uitbesteden aan specialisten.

Kosten van een eigen SOC-team

Een eigen SOC begint bij mensen. Voor echte 24/7-dekking heb je al snel vijf tot zes analisten nodig, plus iemand die de tooling draaiend houdt en iemand die het team aanstuurt. Daar bovenop komen SIEM-licenties, threat intelligence, opleidingen en certificeringen. Voor de meeste MKB-organisaties loopt dat op tot enkele tonnen per jaar, nog voordat er één dreiging is gedetecteerd.
Criterium
Zelf opbouwen
Managed SOC
Aanbevolen
Opstartkosten
Zelf opbouwen
€ 200.000 tot € 500.000+
Managed SOC
Geen, alleen eenmalige projectkosten
Tijd tot operationeel
Zelf opbouwen
6 – 12 maanden
Managed SOC
2 tot 4 weken
Personeelskosten per jaar
Zelf opbouwen
€ 350.000 tot € 550.000+
Managed SOC
Inbegrepen
Bewaking buiten kantoortijden
Zelf opbouwen
Moeilijk realiseerbaar
Managed SOC
Standaard
Specialistische kennis
Zelf opbouwen
Zelf aantrekken & opleiden
Managed SOC
Direct beschikbaar
Tooling & licenties
Zelf opbouwen
Eigen budget & beheer
Managed SOC
Inbegrepen
Schaalbaarheid
Zelf opbouwen
Traag & kostbaar
Managed SOC
Direct aanpasbaar
De onderstaande cijfers zijn metingen die we in de praktijk zien.
90%
Kortere implementatietijd
70%
Lagere totale kosten
Snellere dreigingsdetectie

Tijd tot operationeel

Een SOC opbouwen is een project van zes tot twaalf maanden: tooling selecteren, logbronnen aansluiten, detectieregels schrijven, mensen werven en inwerken. Daarna volgt de fase waarin je het aantal false positives terugbrengt tot iets werkbaars, en die fase onderschat vrijwel iedereen. Bij een managed SOC sluit je je omgeving aan en draait de monitoring binnen twee tot vier weken, omdat de regels, de processen en het team er al staan.

Beschikbaarheid en continuïteit

Aanvallers kiezen bewust het weekend, de vakantieperiode en de nacht. Continue dekking met eigen mensen betekent standby-diensten en vervanging bij ziekte. Bij verloop met een klein team is dat moeilijk op te vangen, want SOC-personeel dat vertrekt is meteen een gat in je rooster. Een managed SOC draait standaard buiten kantoortijden door. Dus die continuïteit is niet meer jouw probleem.
Van onboarding tot directe response in drie stappen

Hoe werkt onze Managed SOC?

Wij regelen de inrichting, de monitoring en de opvolging. Geen langdurig implementatietraject en geen eigen securityteam nodig. Binnen twee tot vier weken draait de monitoring op je omgeving.

01

Aansluiten van je systemen

We inventariseren je IT-omgeving en koppelen je werkplekken, servers en Microsoft 365 aan onze monitoring. Daarna stellen we de baseline in, zodat we weten hoe normaal eruitziet bij jou en dus ook wat daarvan afwijkt.

02

Escalatie en directe actie

Elke melding wordt beoordeeld op ernst en context. False positives filteren we eruit, echte dreigingen pakken we direct op. Binnen 10 minuten na detectie zetten we de eerste stap, ook buiten kantoortijden.

03

Maandelijkse rapportage

Elke maand krijg je een rapportage over wat er gedetecteerd is, wat we ermee gedaan hebben en waar je omgeving kwetsbaar zit. In je eigen MDR-dashboard volg je dat tussendoor real-time.

Wat maakt onze SOC-as-a-Service anders?

Wij monitoren niet alleen, we grijpen ook in. En je ziet precies wat we doen en waar je voor betaalt.
Voor het MKB en voor IT-partijen die security willen aanbieden zonder zelf een SOC te bouwen.

SOC-as-a-Service voor MKB

CyberCheck-In

Elke vier maanden zitten we met je om tafel: wat gaat er goed, wat kan beter en is er behoefte aan uitbreiding. Geen radiostilte dus als je eenmaal klant bent.
Elke vier maanden een evaluatiemoment
Een vaste contactpersoon die je omgeving kent
Advies over waar je volgende risico's zitten

Automatisch beschermd tegen de nieuwste dreigingen

Detectieregels en threat intelligence houden we centraal bij en voeren we door bij alle klanten. Jij hoeft het dreigingsnieuws niet te volgen, dat doen wij wel.
Standaard 200+ unieke detectieregels
Zowel je apparaten als gebruikers altijd beschermd
Nieuwe detectieregels die meebewegen met de nieuwste dreigingen

Samenwerking met je bestaande IT-partij

Je IT-partij houdt je systemen draaiend, wij kijken naar wat er in die systemen gebeurt. We werken naast je beheerder, niet in plaats van.
Samen maken we jouw bedrijf nog veiliger
Vooraf vastgelegd wie wat oppakt bij een incident
Ons SOC integreert naadloos met bestaande tooling en je Microsoft 365 omgeving

SOC-as-a-Service voor IT-partijen

Voldoen aan wet- en regelgeving

De Cyberbeveiligingswet (NIS2-richtlijn) is sinds 15 augustus 2026 van kracht. Detectie, logging en incidentrapportage zijn met onze managed SOC dienst direct afgedekt.
Logging en rapportage die je bij een audit kunt laten zien
Een dossier per incident, klaar voor de meldplicht
Ook bruikbaar als je klanten er in hun keten om vragen

Een eigen MDR-dashboard

Wij bieden een eigen MDR-dashboard waar je direct de status van je beveiliging ziet, welke incidenten er lopen en zijn gestopt en wat de ROI van de dienst is. Zo weet je altijd waar je voor betaalt.
Real-time zicht op lopende incidenten
Inzicht in kosten en ROI per klant
Zichtbaar hoe de beveiliging van je omgeving eruit ziet

Een professioneel SOC voor je klanten

Als IT-partij bied je security monitoring aan onder je eigen dienstverlening, zonder extra personeel, aanschaf van tooling of het trainen van nieuwe medewerkers. Wij doen het werk op de achtergrond, jij houdt de klantrelatie.
Een eigen SOC-team en zonder extra tooling
Jij blijft het aanspreekpunt voor je klant
Schaalt mee per klant, geen minimale afname van toepassing

Wat kost SOC-as-a-Service?

Prijsopbouw

Je betaalt per werkplek, server en/of medewerker. Er is geen minimumafname, geen instaptarief en er zijn geen opstartkosten, dus je begint met wat je nu hebt en schaalt mee als je groeit. Alle bedragen hieronder zijn exclusief btw en per maand.

MDR Premium (SOC-as-a-Service)

Werkplek- en serverbeveiliging

€ 15,72 per werkplek
€ 3,50 kwetsbaarheden inzicht per werkplek
€ 60,62 per server
€ 9,59 kwetsbaarheden inzicht per server
Inzicht in extern aanvalsoppervlak
Kwetsbaarheden scan op werkplekken en servers
Inzicht in netwerk
Detecteren van malware, ransomware en meer
Kwetsbaarheden scan voor website(s) en domeinen
Inzicht in misconfiguraties op werkplekken en servers
Inzicht in misconfiguraties Microsoft 365 en Azure
Automatisch oplossen van kwetsbaarheden

Gebruikersbeveiliging

€ 15,72 per medewerker
Detecteren van gestolen inloggegevens, sessie hijacking, email of account overname en meer
Inzicht in risicovolle accounts van medewerkers en beheerders
Monitoring van gebruikersgedrag
Dark web monitoring van bedrijfsaccounts

Incident Response

Inbegrepen
Integratie met bestaande Microsoft omgeving
Incident Response ondersteuning
Inbegrepen, eventuele nacalculatie van toepassing
Reactiesnelheid op cyberdreigingen
In minder dan 10 minuten
Automatische reageren op cyberdreigingen
Volledig
Threat Intelligence
Uitgebreid detecteren van security incidenten (200+ extra detecties)
Maandelijkse security rapportage

Vergelijking met een eigen SOC-team

Een eigen SOC vraagt vijf tot zes analisten, SIEM-licenties en zes tot twaalf maanden opbouw voordat er iets draait.
Bij SOC-as-a-Service betaal je per werkplek en per server, en draait de monitoring binnen twee tot vier weken.
Kostencomponent
Zelf bouwen (in-house)
Uitbesteden (MDR)
Aanbevolen
Personeel (volledig belast)
Zelf bouwen
€ 350.000 tot € 550.000+ per jaar
Uitbesteden (MDR)
Inbegrepen
Technologiestack
Zelf bouwen
€ 40.000 tot € 120.000 per jaar
Uitbesteden (MDR)
Doorgaans inbegrepen
Training en certificeringen
Zelf bouwen
€ 10.000 tot € 25.000 per jaar
Uitbesteden (MDR)
Beheerd door leverancier
Werving (initieel + verloop)
Zelf bouwen
€ 40.000 tot € 90.000 initieel
Uitbesteden (MDR)
Niet van toepassing
Tijd tot operationele dekking
Zelf bouwen
6 tot 12 maanden
Uitbesteden (MDR)
2 tot 4 weken
Totale jaarlijkse kosten
Zelf bouwen
€ 400.000 tot € 700.000 per jaar

Voor wie is dit geschikt?

Financiële dienstverlening

Je werkt met betaalgegevens en klantdossiers, en toezichthouders verwachten aantoonbare monitoring. Wij leveren de detectie en de rapportage die daarbij hoort.

IT & zakelijke dienstverleners

Via jouw toegang tot klantomgevingen ben je een aantrekkelijke tussenstap voor aanvallers. Monitoring op je eigen omgeving voorkomt dat je die tussenstap wordt.

Retail & e-commerce

Je webshop en kassasystemen draaien door, ook als jij naar huis gaat. Wij bewaken juist de uren waarin niemand meekijkt.

Zorg & welzijn

Patiëntgegevens zijn gewild en uitval van systemen raakt de zorg. Snelle detectie en response beperkt zowel het datalek als de downtime.

Productie en industrie

Ransomware raakt de productielijn en dat kost geld. Wij grijpen in voordat een besmetting zich door je netwerk verspreidt, zodat je productie doordraait.

Logistiek en transport

Planning, WMS en de communicatie met klanten moeten blijven draaien. Bij een verdachte inlog isoleren we het account voordat je keten stilvalt.

Vraag een gratis cybersecurity-scan aan

De gratis scan brengt je Microsoft 365-omgeving en je monitoring in kaart en laat zien hoe je bedrijf ervoor staat. Vul hieronder je e-mailadres in en krijg een concreet beeld van al je kwetsbaarheden en valkuilen in je detectie en response.

Bedankt! We nemen binnen één werkdag contact met je op om de scan in te plannen.
Er ging iets mis bij het versturen. Mail ons gerust rechtstreeks.
Je zit nergens aan vast en het rapport is volledig gratis.
Microsoft 365
High

Multi-Factor Authenticatie (MFA) niet afgedwongen voor alle accounts

Voorbeeldbevinding
Oplostijd: 1 dag
Endpoint & monitoring
Medium

E-mail security niet goed ingesteld

Voorbeeldbevinding
Oplostijd: 5 dagen

Ervaringen van klanten

Wij zijn ontzettend goed geholpen door Peakproteqt. Na een grondige analyse van de bestaande ICT-situatie en onze wensen ontvingen wij een mooi, op onze organisatie toegespitst, aanbod. Inmiddels is alles geïmplementeerd en werkt onze digitale werkomgeving naar volle tevredenheid. Op het vlak van ICT, beheer in de cloud, cybersecurity en netwerkbeheer ontzorgt Peakproteqt ons volledig. Dit geeft rust en werkt voor ons uitermate prettig
Thanks voor de levering van alle IT diensten en de beveiliging van mijn werkplek (ideaal, Passwordmanager)! Peakproteqt heeft in mijn ogen veel kennis van zaken, geduld en ze kunnen in jip en janneke-taal uitleggen wat ze allemaal doen en dat geeft vertrouwen! Ben blij dat alles is geregeld!

Veelgestelde vragen over SOC-as-a-Service (FAQ)

Wat is SOC-as-a-Service?

+

Wat is het verschil met een eigen SOC opzetten?

+

Wat kost een Managed SOC?

+

Hoe snel kan een SOC operationeel zijn?

+

Werkt SOC-as-a-Service samen met mijn bestaande IT-partij?

+