We namen Zero Trust niet over. We hielpen het bouwen.
Sinds 2005 behandelt ON2IT Zero Trust als een strategie om te operationaliseren, niet als een product om te verkopen. Vandaag draait die strategie 24/7 in Noord-Amerika en Europa, gebouwd op ons eigen platform en uitgevoerd door ons eigen team.
Eerst een strategie. Dan een bedrijf om het uit te voeren.
ON2IT werd in 2005 opgericht door Marcel van Eemeren en Lieuwe Jan Koning, die het bedrijf vandaag nog steeds leiden in dezelfde rollen waarmee ze begonnen. Die continuïteit bepaalt hoe we werken: Zero Trust is geen campagne die we ooit voerden, het is de strategie die we al twintig jaar operationaliseren voor organisaties die zich geen fouten in security kunnen veroorloven.
We zijn een pure-play cybersecurity provider: security is het enige wat we doen, niet één regel naast networking, hardware of algemene IT-support. Alles wat we bouwen, bemensen en verbeteren is gericht op één resultaat: Zero Trust echt maken in jouw omgeving, elke dag, zonder dat je het zelf hoeft te runnen.
We beginnen met het uitstippelen van de roadmap: wat je als eerste beschermt, in welke volgorde, en hoe "goed" eruitziet voor jouw organisatie. Die focus leveren we vervolgens via MDR Prevent™: ons eigen AUXO™-platform, een 24/7 GSOC dat nooit stopt met kijken, en een team dat jouw Protect Surface behandelt als was het van onszelf.
We geloven niet in legacy MDR. Detect-and-respond alleen is een strategie die al verloren is. Wij bouwen eerst voor preventie.
Marcel van Eemeren & Lieuwe Jan Koning , medeoprichters ON2IT, 2005 tot vandaag
Nog steeds dezelfde twee mensen, twintig jaar later
Marcel van Eemeren en Lieuwe Jan Koning richtten ON2IT op in 2005 en leiden het vandaag nog steeds, in de rollen waarmee ze begonnen. Dat is zeldzaam in cybersecurity, waar oprichters verkopen, overgenomen worden of verdergaan. Het is ook waarom de strategie niet is afgedreven: de mensen die zich in 2005 committeerden aan Zero Trust zijn nu nog steeds diezelfde mensen die er verantwoordelijk voor zijn.
We hebben een onwrikbaar commitment aan antifragiele cybersecurity.
We innoveren en leveren Zero Trust, de wereldwijde benchmark voor het beschermen van het digitale weefsel.
Gebouwd om te bewegen aan de rand, niet alleen aan de top
Het team dat het dichtst bij een klant staat, beslist. Een GSOC-analist die een aanval signaleert, wacht niet op goedkeuring om die in te dammen. Een consultant die het Protect Surface van een klant in kaart brengt, wacht niet op een commissie om het plan goed te keuren. Beslissingen worden genomen door de mensen die het probleem kunnen zien, niet doorgeschoven in een keten tot iemand verder weg tekent.
Wat dat consistent houdt in elk team is waar we al het andere op bouwen: één strategie, Zero Trust, en één platform, AUXO™. Een klant in Dallas en een klant in Londen krijgen dezelfde standaard, dezelfde GSOC-discipline en hetzelfde platform, ook al verschillen de mensen en de dagelijkse praktijk per markt.
AI is nu onderdeel van hoe dat team werkt, niet alleen van wat we verkopen. Het geeft elke analist en elke consultant meer snelheid en meer context. Het verandert niet wie verantwoordelijk is voor het resultaat: elke deliverable die ON2IT verlaat, wordt nog steeds gecontroleerd, geverifieerd en gedragen door een persoon.
AI verandert onze snelheid. Het verandert niet waarom we werken, of hoe "goed" eruitziet.
Zero Trust is geen technologie die je koopt. Het is een strategie waar je je aan committeert.
De strategie, van de bron
We waren een van de eerste bedrijven ter wereld die een managed service bouwden rond Zero Trust, en werkten sinds 2013 samen met John Kindervag aan het framework. Die samenwerking verdiepte zich toen John formeel als SVP Cybersecurity Strategy bij ON2IT aan de slag ging, en mede bepaalde hoe we zijn framework in de praktijk toepassen.
Dat geeft ON2IT iets wat de meeste providers niet kunnen claimen: de persoon die Zero Trust definieerde, die mede bepaalt hoe we het toepassen. Het is ook waarom toezichthouders en brancheorganisaties naar ons toe komen in plaats van andersom. Onze bijdragen staan in het 2022 U.S. NSTAC Report to the President on Zero Trust en de cybersecurity-actiegroep van het World Economic Forum.
Zero Trust, goed uitgevoerd, is geen add-on control. Het is een architectuurbeslissing die je securitypositie onafhankelijk maakt van één leverancier, tool of stuk hardware, en het is de reden dat onze klanten bij ons blijven: gemiddelde retentie ligt rond de 97%.
Vier pijlers. Eén resultaat.
We geven je geen dashboard en een telefoonnummer. We runnen de strategie voor je, op ons platform, met ons mensen, en in toenemende mate met onze eigen AI die naast hen werkt.
AUXO™, door onszelf gebouwd
AUXO™ is ON2IT's eigen Zero Trust-platform: de control plane die threat data correleert, je Protect Surface bevat en je een live beeld geeft van je securitypositie. Het is dezelfde IP die de Europese Commissie in 2019 erkende met een Seal of Excellence, en de reden dat we niet afhankelijk zijn van de roadmap van een derde partij.
Een 24/7 GSOC dat meeschaalt met de dreiging
Ons Global Security Operations Center draait vijf shifts, rond de klok, en verwerkt meer dan een miljard events per maand. Het is het menselijke oordeel achter elke preventie en elke respons, waardoor jouw team die capaciteit niet zelf hoeft te werven, trainen en behouden.
Een Security Special Service Team, expert-led
Al meer dan 20 jaar levert onze Global SOC 24/7 menselijke expertise van de beste 10% in cybersecurity: gescreend, getraind en wereldwijd vertrouwd. Geen junior analist die op jouw incident oefent. Je eigen CSIRT staat klaar, samengesteld uit onze SOC-, CSS-, PSS- en CISO-teams.
Sterke AI-adoptie, op infrastructuur die we zelf beheren
Onze AI-agents werken zoals onze GSOC-analisten: sneller met meer context, en slimmer met meer menselijk toezicht. Het draait op infrastructuur die ON2IT bezit, niet op een model van een derde partij waar jouw data doorheen stroomt. AI-native by design, niet er later aangeplakt.
Wereldwijd heeft ON2IT de meest succesvolle Zero Trust-implementaties gehad.
Hun cybersecurityvisie, volwassenheid en ervaring hebben onze weg naar Zero Trust versneld.
Waarom Zero Trust wint in het AI-tijdperk
AI geeft aanvallers machinesnelheid, maar creëert geen nieuwe deuren. Het beweegt alleen sneller door de deuren die al openstaan. Zero Trust is het enige antwoord dat niet uitmaakt hoe snel een aanvaller is: je kunt geen pad afleggen dat niet bestaat. Wij verwijderen het pad, bewijzen dat het standhoudt, en doen dat rond de klok.
Meet het
Continu bewijs dat elke control daadwerkelijk standhoudt, over IT, OT en cloud, geen momentopname-audit.
Runt het, 24/7
Cases rond de klok afgehandeld, zodat de afwezigheid van een aanvalspad de afwezigheid van een aanvalspad blijft.
Verwijdert het pad
Niet alleen snellere detectie. Aanvalspaden weggenomen voordat ze ooit gebruikt kunnen worden.
“De MDR die je altijd al wilde.”
Onze AI draait op infrastructuur die wij bezitten, niet op een model van een derde partij waar klantdata doorheen stroomt. AUXO Curator™ beoordeelt binnen seconden wat een event betekent en hoe ernstig het is. EventFlow™ verplaatst dat signaal op machinesnelheid, van begin tot eind. De Zero Trust Dynamic Block List™ blokkeert de grote meerderheid van dreigingen al bij de eerste verdedigingslinie, voordat ze een mens bereiken.
Een strategie waar we bij zijn gebleven
ON2IT wordt opgericht
Opgericht door Marcel van Eemeren en Lieuwe Jan Koning.
Partnerschap met Palo Alto Networks
Partnerschap met Palo Alto Networks begint.
ISO 27001-certificering
ON2IT ontvangt de ISO 27001-certificering voor informatiebeveiliging.
EC Seal of Excellence
De SOC-capability IP van AUXO™ krijgt een EC Seal of Excellence. Amerikaans kantoor opent.
Kindervag sluit aan, SOC 2-certificering
John Kindervag treedt formeel toe als SVP Cybersecurity Strategy. SOC 2-certificering behaald.
20+ jaar, 300+ klanten
20+ jaar in cybersecurity. 300+ klanten in Noord-Amerika en EMEA.
Gebouwd voor Noord-Amerika en EMEA
ON2IT draait als één bedrijf in twee regio's. Klantdata en detectie blijven in de regio: een soevereine GSOC in Noord-Amerika, een soevereine GSOC in Europa, beide gebouwd op hetzelfde platform en dezelfde standaard.
Op zoek naar ON2IT in Nederland? Bezoek on2it.nl voor content, diensten en contactgegevens voor de Nederlandse markt.
ISO 27001
Gecertificeerd sinds 2015
SOC 2 Type 2
Gecertificeerd sinds 2021
Palo Alto Networks
Partner sinds 2009
EC Seal of Excellence
Toegekend in 2019
NSTAC & WEF
Zero Trust advisory, 2022
Gartner
“De MDR die je altijd al wilde”
De vakliteratuur
Geciteerd in de boeken van George Finney