In een wereld waarin cyberaanvallen steeds geavanceerder worden en het aantal incidenten toeneemt, kiezen steeds meer organisaties voor gespecialiseerde partners die niet alleen technologie leveren, maar ook strategie en automatisering bieden. aaZoo wil zo’n partner zijn. In samenwerking met Comstor en Cisco biedt het bedrijf managed securityoplossingen die inspelen op actuele dreigingen, met een sterke focus op zero trust, automatisering en threat intelligence.
Gert-Jan de Boer, technisch directeur van aaZoo, ziet de urgentie bij klanten toenemen: “Security is al jaren een top-prioriteit, maar waar het vroeger ging om firewalls en MFA, zie je nu een verschuiving naar identity protection en integrale strategieën. Veel bedrijven hebben wel losse oplossingen, maar geen overzicht of samenhang. Dat is waar wij het verschil willen maken.”
Security is al jaren een top-prioriteit
aaZoo is een gespecialiseerde IT-dienstverlener met een scherp afgebakende focus op networking en security. Het bedrijf richt zich primair op organisaties met 50 tot 1000 werkplekken en werkt zowel direct voor eindklanten als in onder aannemerschap voor andere IT-dienstverleners zoals onder andere Proximus NXT en Arcus IT.
“Onze klanten hebben vaak wel een IT-afdeling of een breed IT-ecosysteem, maar missen specialistische kennis op netwerk en securitygebied. Wij vullen dat gat, soms als directe partner, soms als specialist binnen het grotere geheel,” zegt De Boer.

Vertrouwen op Cisco en Comstor
aaZoo werkt al sinds zijn oprichting intensief met Cisco. De keuze voor deze technologiepartner komt voort uit de persoonlijke achtergrond van de oprichters, die al vroeg met Cisco-oplossingen werkten en zich in de loop der jaren verder specialiseerden. De samenwerking met distributeur Comstor loopt al ruim 18 jaar en speelt volgens De Boer een essentiële rol.
Die driehoek aaZoo Comstor Cisco heeft voor ons een grote meerwaarde
“Comstor is een echte Cisco-specialist. Ze denken met ons mee, checken onze kitlists, hebben technische mensen in huis en korte lijnen met Cisco zelf. Die driehoek aaZoo Comstor Cisco heeft voor ons een grote meerwaarde. Zeker nu Cisco steeds meer opschuift naar software en platformgebaseerde oplossingen.”
In de praktijk betekent de samenwerking met Comstor meer dan alleen logistiek. De distributeur denkt actief mee over projectopzet, licentiestructuren en technische validatie. “Wat prettig is, is dat je bij Comstor niet telkens hoeft uit te leggen hoe Cisco in elkaar zit,” zegt De Boer. “Ze begrijpen de stack, kunnen alternatieven aandragen als iets niet beschikbaar is, en schakelen snel met Cisco zelf als dat nodig is. Dat maakt het voor ons eenvoudiger om met klanten in gesprek te blijven, omdat wij ons kunnen focussen op de inhoud.”

Van projectorganisatie naar managed service provider
Net als veel andere dienstverleners begon aaZoo als projectorganisatie. De afgelopen jaren maakte het bedrijf een strategische draai naar managed services. “Die transitie was nodig,” zegt De Boer. “Je kunt niet blijven schommelen tussen pieken en dalen. Inmiddels draaien we vrijwel alleen nog maar op langlopende contracten van drie tot vijf jaar.”
Onder de noemer Secure Operations biedt aaZoo een zelfontwikkelde managed SNOC-dienst een Security Network Operations Center dat zowel netwerk als endpoint-activiteit monitort. Deze dienst wordt niet alleen direct aan eindklanten geleverd, maar ook whitelabel aan andere IT-dienstverleners die hun klanten security monitoring willen bieden zonder zelf een SOC op te bouwen. De SNOC is gebaseerd op Cisco XDR en integreert met oplossingen van Cisco zelf, maar ook met andere securityproducten zoals Microsoft Defender en CrowdStrike. Dat open karakter is geen toeval. “Cisco weet dat de markt breed is. Toen XDR op de markt kwam, had het platform betere integraties met CrowdStrike dan met hun eigen producten. Dat zegt iets over de veranderende mindset binnen Cisco: het draait nu om samenwerking en openheid,” zegt De Boer.
aaZoo is aangesloten bij brancheorganisatie Cyberveilig Nederland en heeft daardoor nauwe contacten binnen de nationale cybersecurity community. Daardoor wisselt het bedrijf automatisch threat intelligence uit met nationale bronnen. “Dat stelt ons in staat om direct aan te haken op actuele dreigingen en snel te schakelen als het nodig is. In een tijd waarin incidenten steeds sneller gaan, is dat essentieel,” zegt De Boer.

Automatisering als krachtmiddel
Een van de kernpunten in de aanpak van aaZoo is automatisering, maar dan wel gebaseerd op complete zichtbaarheid. “Schaalbaarheid en snelheid zijn essentieel geworden. Traditionele SOC’s focussen vooral op endpoints, maar netwerk -detectie voegt cruciale context toe aan elk incident,” legt De Boer uit. “In onze Secure Operationsdienst kunnen we bij een ransomwaredetectie direct endpoints in quarantaine plaatsen, Indicators of Compromise blokkeren in firewalls en acties uitvoeren in andere securityoplossingen. Maar door netwerkanalyse kunnen we ook de initiële besmetting opsporen en zien welke systemen daadwerkelijk gecompromitteerd zijn. Alles automatisch. Zo verklein je de impact op je klant.”
Schaalbaarheid en snelheid zijn essentieel geworden
Dat geldt ook voor identity protection. De Boer: “We zien een duidelijke trend: criminelen proberen steeds vaker via identiteit binnen te komen. Niet via malware, maar gewoon door in te loggen met gestolen accounts. Daarom kijken wij bij multifactor authenticatie niet alleen naar tokens of apps, maar ook naar locatie, device, tijdstip en gedrag. Cisco Duo en de nieuwe Identity Intelligence functies in XDR helpen ons daar enorm bij.”

Cisco XDR speelt hierin een centrale rol. Het platform is gebouwd om gegevens uit meerdere bronnen – endpoints, netwerken, cloud-omgevingen en identiteitsplatforms – te combineren en te correleren. “Juist dat maakt het krachtig,” legt De Boer uit. “Netwerkdetectie biedt mogelijkheden die endpoint-tools simpelweg missen denk aan lateral movement, of command & control communicatie. We krijgen niet alleen meldingen, maar kunnen ook verbanden leggen tussen netwerkgedrag en endpoint activiteit, en automatisch passende acties in gang zetten.”
Volgens aaZoo is het open karakter van Cisco XDR cruciaal. “Je kunt integreren met third-party-oplossingen, wat essentieel is omdat klanten zelden volledig ‘Cisco-only’ zijn. Wij zorgen dat alle componenten in de keten samenwerken – of het nou gaat om een Microsoft Defender agent, een Palo Alto firewall of een Meraki netwerk.”

Zero trust als uitgangspunt
aaZoo ontwerpt al jaren netwerken volgens zero trust principes. Dat betekent dat gebruikers, apparaten en applicaties continu worden gecontroleerd, en toegang alleen wordt verleend op basis van strikte regels. “We behandelen interne werkplekken als een soort gastnetwerk,” zegt De Boer. “In combinatie met microsegmentatie en oplossingen zoals Cisco ISE of Meraki Access Manager kunnen we gedetailleerde toegang controleren.”
De Boer verwacht dat de komende jaren vooral in het teken zullen staan van consolidatie en automatisering. “Klanten willen minder losse tools, meer overzicht, en vooral: rust. Onze missie is om dat voor elkaar te krijgen, samen met partners als Comstor en Cisco. Security blijft een wapenwedloop,” besluit De Boer. “Maar wie zijn processen slim inricht, kan sneller reageren dan de aanvaller.”

Trends uit het Talos rapport
De inzichten van aaZoo sluiten nauw aan bij de conclusies uit het Talos Year in Review 2024, het jaarlijkse overzicht van Cisco’s eigen threat intelligencetak. Een aantal trends springt eruit:
- 60% van alle aanvallen draait om identiteit. Hackers kopen of stelen credentials en loggen gewoon in.
- Verouderde kwetsbaarheden blijven populair. Bugs zoals Log4j en zelfs Shellshock uit 2014 worden nog steeds actief misbruikt.
- Multifactor-authenticatie faalt vaak. Omdat het niet goed is ingericht of omdat gebruikers overmoedig klikken op pushmeldingen.
- Onderwijs en zorg zijn kwetsbare sectoren. Vanwege hun beperkte middelen en grote hoeveelheden gevoelige data.
- Ransomware aanvallen blijven effectief. LockBit blijft marktleider, gevolgd door nieuwkomer RansomHub.
- AI wordt ingezet voor phishing en automatisering, maar nog niet voor geavanceerde aanvallen.
De trends benadrukken het belang van een strategische, geautomatiseerde aanpak waarbij identiteit, segmentatie en integratie centraal staan. “Security is geen kwestie meer van een paar producten neerzetten. Het is een proces, een aanpak, en het moet slim en schaalbaar zijn,” meent De Boer