Nieuws
Waarom een virusscanner niet meer genoeg is
12 augustus 2026 · Lex Daamen · 2 min lezen

Klassieke virusscanners herkennen wat ze al kennen. Moderne aanvallen zien er juist uit als normaal gedrag. Daarom werken wij met EDR van SentinelOne.
Een virusscanner werkt van oudsher met kenmerken van bekende schadelijke software. Dat helpt, maar het gaat mis zodra een aanval nieuw is of gebruikmaakt van legitieme software die al op de computer staat.
EDR staat voor Endpoint Detection and Response. In plaats van alleen naar bestanden te kijken, kijkt EDR naar gedrag: wat gebeurt er op dit apparaat, en past dat bij normaal gebruik?
Wat EDR extra doet
- Herkennen van verdacht gedrag, ook zonder bekende kenmerken.
- Een besmet apparaat automatisch afsluiten van het netwerk.
- Terugkijken wat er gebeurd is, zodat je weet hoe het begon.
- Meldingen die bij ons binnenkomen, zodat er iemand naar kijkt.
En gijzelsoftware?
Bij gijzelsoftware telt elke minuut. Snel isoleren beperkt de schade, en een geteste back-up bepaalt hoe snel je weer verder kunt. Die twee horen bij elkaar: detectie zonder herstelplan is halve beveiliging.
Onze standaard
MFA, EDR en geteste back-ups vormen samen de basis. Daar komen patchmanagement, netwerksegmentatie en monitoring bovenop.



