HomeDiensten › Zero Trust
Beveiliging · Zero Trust

Interne systemen bereikbaar zonder ze open te zetten

Je boekhouding, je voorraadsysteem, je beheerpaneel — bereikbaar voor wie het nodig heeft, onzichtbaar voor de rest van het internet. Zonder VPN.

0
open poorten op je netwerk
per persoon
toegang, niet één gedeeld wachtwoord
2FA
standaard, zonder extra software
volledig
auditlogboek van elke sessie
Wat het is

In gewone taal

De klassieke manier om een intern systeem van buitenaf bereikbaar te maken is een poort openzetten op de router. Vanaf dat moment staat je systeem op het open internet: elke scanner ter wereld vindt het binnen een dag en probeert wachtwoorden. De tweede manier is een VPN — veiliger, maar iedereen moet software installeren, en wie binnen is, kan doorgaans bij álles.

De derde manier draait de richting om. Je eigen machine maakt zélf een uitgaande, versleutelde verbinding naar het netwerk. Er staat niets open, er wordt niets doorgestuurd, en je IP-adres staat nergens in een openbaar register. Er is letterlijk niets te scannen.

Toegang regel je vervolgens per applicatie en per persoon. Je boekhouder komt bij de boekhouding en nergens anders; de stagiair bij het voorraadsysteem en niet bij de personeelsmap. Inloggen gaat via het e-mailadres dat je al gebruikt, met tweestapsverificatie, in de browser. Er hoeft niets geïnstalleerd te worden.

Hoe het werkt

Van verzoek tot antwoord

Jouw systeemdraait op je eigen server, NAS of kantoormachine
Verbindt zelf naar buitenversleuteld, uitgaand — niets staat open
Toegangscontrole op het netwerkidentiteit en tweestapsverificatie vóór de deur
Alleen de juiste persoonkomt bij de juiste applicatie, en dat wordt vastgelegd
Wat het jou oplevert

Vier concrete verschillen

Onvindbaar voor scanners

Wat geen open poort heeft, kan niet gevonden en niet aangevallen worden. Dat scheelt een hele categorie risico.

Geen VPN meer

Geen software op laptops en telefoons, geen configuratie bij nieuwe medewerkers, geen vergeten toegang bij vertrek.

Toegang per applicatie

Iemand krijgt toegang tot precies één ding, niet tot je hele netwerk. In- en uitschakelen kost een halve minuut.

Aantoonbaar wie wat deed

Elke sessie wordt vastgelegd: wie, wat, wanneer, vanaf waar. Bruikbaar voor een audit en bij een incident.

Specificaties

Voor wie het naadje van de kous wil

Verbindinguitgaand en versleuteld; geen inkomende poorten
Identiteite-mail met eenmalige code, of koppeling met Google Workspace, Microsoft 365 of een andere provider
Beleidper applicatie, per persoon of per groep
Apparaatvereistenoptioneel af te dwingen
Auditlogboekvolledig, met bewaartermijn naar keuze
Aantal applicatiesonbeperkt binnen je pakket
Vragen

Wat klanten hierover vragen

Werkt dit met mijn Synology, mijn kantoorserver of een machine bij een collega?

Ja. Er draait één klein programma op de machine dat de uitgaande verbinding maakt. Verder verandert er niets aan je netwerk en hoeft er niets bij je provider aangepast te worden.

Wat als de verbinding wegvalt?

Dan is de dienst onbereikbaar. Dat is bewust: onbereikbaar is een veiliger foutmodus dan onbeschermd bereikbaar.

Kan ik dit ook voor externe partijen gebruiken?

Ja, dat is een veelgebruikte toepassing. Je accountant krijgt toegang tot precies één systeem, met een einddatum erop, zonder dat je iemand een wachtwoord geeft dat je later weer moet intrekken.

Hoort hierbij

Klaar om zero trust in te zetten?

Vertel ons wat je nu hebt en waar je tegenaan loopt. Je krijgt een voorstel met een vaste prijs, een planning en een eerlijke inschatting van wat het je oplevert.