Wij doen het werk.
Jij boekt de resultaten.
Anderen beloven het alleen maar.
Wij zijn je vertrouwde partner, je sparringpartner, een verlengstuk van jouw team. Wij bouwen de Zero Trust-architectuur waarop jouw omgeving draait. Wij runnen de GSOC, de AI agent swarm, het beleidsbeheer, de upgrades. Als het alarm om 3 uur ’s nachts afgaat, zijn wij er al. Al handelend.
Zero Trust
MSSP
Infrastructuur
afhankelijkheid
Bron: 10.4.22.18 → Protect Surface: FinanceDB
Flow niet in toegestane transactiekaart, beleidsovertreding gemarkeerd
Betrouwbaarheid: HOOG, MITRE T1021.002
Tijd van eerste alert tot analyst-ready case: 4 min 12 sec
Wijzigingsverzoek in wachtrij voor Zero Trust Security Engineer review
Niet om om 2 uur ’s nachts een ticketrij weg te werken.
De MDR die het werk doet.
Niet het rapport. Het resultaat.
Iedere securityleverancier belooft outcomes. De meesten leveren alerts, dashboards en adviezen. Wij runnen de GSOC. Wij beheren de Zero Trust-architectuur. Wij regelen het beleid, de upgrades, de configuratie en de incident response.
Een van de grootste scheepsbouwgroepen ter wereld. Complexe IT en OT verspreid over meerdere continenten. ON2IT beheert de architectuur, de GSOC en het Zero Trust-beleid, gebouwd voor deze omgeving — niet geleend uit een template.
Medische apparaten die niet gepatcht kunnen worden. Systemen die niet offline mogen. Onze live demonstratie laat precies zien hoe een klinisch netwerk gecompromitteerd wordt — en precies waar Zero Trust het stopt.
Gebouwd op 14 jaar operationele ervaring — niet op een productroadmap. Real-time controlsstatus, beleidsvalidatie en event telemetry in één beheerde omgeving.
detectiedienst.
Wij zijn verantwoordelijk
voor de uitkomst.
We staan voor onwrikbare, anti-fragiele cybersecurity. AI-agenten zijn door onze hele operatie verweven — niet als marketingclaim, maar als de manier waarop onze GSOC, ons platform en onze threat intelligence daadwerkelijk werken.
- MDR DetectConverging Intelligence: AI swarm, curated GSOCAls een dreiging opduikt, mobiliseert een swarm van autonome AI-agenten direct. Ze verrijken signalen, correleren across protect surfaces en convergeren naar één definitieve conclusie.
- MDR PreventZero Trust as a Service: onbeperkte managed operationsArchitectuurbeheer, handhaving van beleid, configuratiewijzigingen, upgrades, activering van nieuwe functies. Allemaal gedaan door ons team. AI-ondersteunde engineers die jouw omgeving continu blijven beveiligen.
- PlatformAUXO™: Zero Trust geoperationaliseerdIedere nieuwe agent en iedere nieuwe capability automatisch beschikbaar. Gebouwd op 14 jaar operationele ervaring — niet op een productroadmap.
- Incident R.Al binnen als het erop aankomtGeen cold-start retainer. Het team dat reageert heeft de architectuur gebouwd en bewaakt hem elke dag.
Het enige platform gebouwd op Zero Trust. Vanaf de grond af aan.
AUXO™ is geen SIEM met AI erbovenop geplakt. Het is het operationele centrum van de managed service van ON2IT — AI-agenten, Zero Trust-context en menselijke expertise gecombineerd in één samenhangend systeem.
Ieder alert dat AUXO™ binnenkomt, wordt verrijkt met de volledige Zero Trust-context van jouw omgeving: jouw protect surfaces, jouw transactiestromen, jouw beleid. Die context maakt het verschil tussen een ruis-alert en een gecureerde, actionable case.
Het draait op onze eigen AI-infrastructuur. Ieder large language model, iedere agent, iedere inference. Soeverein. Jouw securitydata raakt nooit een externe AI-provider.
zijn wij er al.
Iedere omgeving. Iedere nacht.
Twee diensten.
Beide draaien op de AI swarm.
Beide MDR-diensten gebruiken dezelfde AI swarm. De agenten die detecteren, verrijken en escaleren zijn actief in MDR Detect. De volledige swarm — inclusief de ZT-specifieke agenten die afhankelijk zijn van jouw live protect surfaces en transactiestromen — bereikt zijn volledige potentie in MDR Prevent.
De swarm verwerkt het volume. Jouw team handelt wat telt. En hij blijft groeien.
Twee diensten.
Beide draaien op de AI swarm.
Het verschil is hoeveel human operations wij van jou overnemen.
- 16+ autonome AI-agenten: triage, verrijking, onderzoek op machinesnelheid
- Zero Trust-context via ZT-MCP Server verrijkt iedere agentaanroep
- Traffic-, DNS-, anomalie-, canary- en gedragsdetectie
- Threat intel-kruisreferentie: ON2IT-onderzoek + live feeds
- Geautomatiseerde curatie: volledige bewijsketen samengesteld, klaar voor de analist
- MITRE ATT&CK-mapping op iedere case
- NIS2-, DORA- en ISO 27001-compliance-tagging per bevinding
- Deduplicatie en correlatie across protect surfaces
- ~20 interacties per maand,gereserveerd voor escalaties en tuning
- 24/7 GSOC-dekking, met analisten die jouw architectuur hebben gebouwd
- Geen koude start: het team dat reageert kent jouw omgeving
- Volledige ZT-MCP agent swarm: ZT-specifieke agenten bereiken hun volledige potentie
- Onbeperkte expertinteracties, geen limiet op managed operations
- Architectuurbeheer en governance. Wij zijn verantwoordelijk voor de omgeving.
- Beleids- en configuratiewijzigingen, door jou goedgekeurd, volledig gedocumenteerd
- Continu change management — engineers die nooit stoppen met het verharden van jouw omgeving
- Platform-upgrades en activering van nieuwe functies, automatisch voor alle klanten
- Iedere Detect-bevinding triggert een preventieactie — de loop vernauwt continu
- AI-ondersteunde Zero Trust Security Engineers die dagelijks aan jouw omgeving werken
- 20 jaar geteste operationele playbooks van honderden deployments
Curator Agent vuurt
Een agent detecteert afwijkend verkeer. Hij roept de ZT Contextualization MCP Server aan voordat hij een conclusie vormt.
MCP Server antwoordt
Geeft live Zero Trust-context terug: protect surface-eigenaarschap, toegestane flows, beleidsstatus, gebruikersrol, assetkritiekheid — alles in één aanroep.
Contextbewuste conclusie
De agent weet nu of dit verkeer verwacht is, de identiteit geautoriseerd is en welke protect surface in gevaar is. Ruis direct geëlimineerd.
Analyst-ready gecureerde case
Een complete, door bewijs onderbouwde case afgeleverd bij jouw analist — Zero Trust-context ingebakken. Geen handmatige opzoekactie. Geen giswerk.
De ZT Contextualization MCP Server is exclusief bij ON2IT. Geen enkele andere MDR-aanbieder heeft hem.
Context verandert alles.
Iedere AI-agent in AUXO™ roept onze Zero Trust Contextualization MCP Server aan voordat hij een conclusie vormt. Dit is wat een generieke security-AI onderscheidt van een die jouw omgeving écht kent.
Zonder Zero Trust-context ziet een AI-agent een gebeurtenis. Met onze MCP Server ziet hij die gebeurtenis in de volledige context van jouw protect surfaces, jouw toegestane transactiestromen en jouw organisatiebeleid — in real time.
Het resultaat: dramatisch minder false positives. Cases die bij jouw analisten aankomen, zijn al gefilterd door de lens van jouw specifieke Zero Trust-architectuur. Geen enkele andere MDR-aanbieder heeft dit.
Zie de MCP Server in actieStop de dreigingen die nog niet zijn gebeurd.
MDR Detect trieert en cureert open alerts tot analyst-ready cases. MDR Prevent sluit de gaten die ze veroorzaken.
Een vast team van Zero Trust Security Engineers, werkend met AI, voert continu change management uit across jouw volledige Zero Trust-omgeving. Ze identificeren drift, implementeren verbeteringen, deployen upgrades en activeren nieuwe security-functies. Altijd met jouw goedkeuring. Altijd gedocumenteerd.
Dit is wat ON2IT al meer dan tien jaar als managed service levert. Geen roadmap. Geen concept. Operaties.
Engineers beheren jouw omgeving actief — niet alleen monitoren. Beleid, regels en architectuur evolueren mee met dreigingen.
Iedere actie wordt ondersteund door geteste, verfijnde operationele playbooks. Gebouwd op honderden enterprise deployments sinds 2005.
Iedere gecureerde case triggert een preventieactie. De loop vernauwt continu.
Niets verandert in jouw omgeving zonder jouw akkoord. Volledige transparantie, volledige controle. Iedere actie gelogd.
Monitor iedere Protect Surface
AI-ondersteunde engineers bewaken op drift, misconfiguratie en opkomend risico across jouw volledige Zero Trust-architectuur — continu, niet periodiek.
Identificeer verbetermogelijkheden
Proactief gaten in beleid, architectuur en dekking blootleggen. Iedere bevinding wordt geprioriteerd op basis van jouw protect surface-risicoprofiel.
Bereid wijzigingen & upgrades voor
Wijzigingen worden voorbereid, getest en gedocumenteerd — van beleidsupdates tot activering van nieuwe security-functies en platform-upgrades.
Klantakkoord
Iedere wijziging wordt voorgelegd voordat hij wordt uitgevoerd. Jij begrijpt wat er verandert en waarom. Nooit verrassingen.
Voer uit & koppel terug aan Detect
Wijzigingen worden doorgevoerd. Bevindingen worden teruggekoppeld naar AUXO™ — de agentcontext verscherpt, toekomstige alertvolumes dalen.
Menselijk oordeel waar het telt.
Dat is geen balans. Het is een discipline.
Terwijl anderen nog pitch decks schreven, waren wij al in productie.
De intelligence
achter de agents.
Threat Talks is het gecureerde threat intelligence-platform van ON2IT — met gepubliceerde analyses, diepgaande afleveringen en infographics die rechtstreeks in MDR Detect en MDR Prevent vloeien. Als onze agenten een TTP markeren, is de intelligence achter die markering onderzocht door hetzelfde team dat jouw GSOC runt. Geen leveranciersfeed. Ons eigen werk.
Verken Threat Talks →- Agentic AI verandert het beveiligingsmodel. Rob Maas en Yuri Wit ontleden OpenClaw en leggen AI agent-beveiligingsrisico’s bloot — en de kloof tussen autonomie en controle
- China zit al in jouw infrastructuur — en de EU is klaar met wegkijken. Wat dit vandaag betekent voor jouw Zero Trust-postuur
- MongoBleed (CVE-2025-14847) — een niet-geauthenticeerd MongoDB-geheugenlek en wat dit in de praktijk betekent voor databaseblootstelling
- OT-omgevingen zijn niet langer geïsoleerd. Het IT/OT-convergentiedreigingsmodel en wat Zero Trust 2.0 eraan verandert
De mensen
achter het platform.
We werven niet via vacaturesites. We organiseren Hacker Talent Events: hands-on, no-slides Capture the Flag-ervaringen waarbij kandidaten bewijzen dat ze denken als aanvallers — voordat we over een carrière praten. De analisten die jouw GSOC runnen, hebben hun plek verdiend. Geen cv’s. Geen credentials-theater. Puur bewezen vermogen.
Bekijk Hacker Talent Events →- Capture the Flag: kandidaten werken live aanvalsscenario’s uit voordat we over iets anders praten
- SOC-rondleiding + CTO-sessie — kandidaten zien precies waar en met wie ze werken
- Onbeperkt ontwikkelingsbudget en top 10%-peers — de cultuur die de beste analisten houdt
- “Geen slides, geen jargon — alleen hands-on uitdagingen. Een helder beeld van wat het is om bij een topbedrijf in cybersecurity te werken.” Voormalig deelnemer, nu ON2IT SOC-team
AUXO™ sluit aan op de stack die je al gebruikt.
Voor de gesprekken die jouw board al voert. Weerbaarheid, AI-risico, regulatoire blootstelling, supply chain en verzekering. Zero Trust als antwoord op de vragen die McKinsey stelt — gestructureerd in de Situation / Complication / Resolution-logica die boards verwachten. Iedere brief eindigt met boardsignaal-zinsneden ontworpen om de bestuurskamer te overleven.
Voor de CISO die boarddruk vertaalt naar architectuurbeslissingen. Toegepast via Kahnemans Dual-Process Theory en Christensens Jobs-to-be-Done-framework — gericht op de governance-beslissingen die de 10% die Zero Trust als operationeel model behandelen scheiden van de 90% die ongeprijs aansprakelijkheid meenemen in de volgende breach.
Voor de mensen die de architectuur bouwen en runnen. Afgeleid van het Zero Trust Cybersecurity Handbook van Timmermans & Bobbert, Professor aan de Antwerp Management School. Vier principes, vijf implementatiestappen, zes CSIRT-responsfasen. 14 jaar ON2IT implementatiebewijs door de hele tekst. Open-source tooling. Echte GSOC-data.
Kernmetrieken: Board-Level Scorecard
IBM · Gartner · McKinsey · ON2ITOnderzoek & Actueel: threat-talks.com
Alle afleveringen →Zie AUXO™ werken op jouw omgeving.
Geen slides. Geen generieke demo. Een Zero Trust-expert die naar jouw situatie luistert, AUXO™ in context laat zien en je recht zegt wat je krijgt — en wat het vraagt.
Plano, TX en Zaltbommel, NL — actief voor enterprises in de VS en Europa.
AUXO™ is vandaag live
Geen roadmap. The Curator, de ZT-MCP Server en MDR Prevent zijn allemaal in actieve productie. Je kunt ze binnen dagen aan het werk zien.
Soevereine AI-infrastructuur
Ieder LLM, iedere inference, iedere agentbeslissing draait op ON2IT-eigen infrastructuur. Jouw securitydata raakt nooit een externe AI-provider.
Human experts inbegrepen
MDR Prevent betekent dat een vast team van Zero Trust Security Engineers continu aan jouw omgeving werkt. AI versnelt ze. Zij zijn verantwoordelijk voor de uitkomsten.

