security tools
23/06/2026

Wat Defender, Intune en Entra ID doen voor je security (en wat er nog ontbreekt)

Om de security van je Microsoft 365-omgeving te waarborgen heb je vandaag een aantal tools ter beschikking. Je kan multi-factor authentication activeren, Intune je toestellen laten beheren, en Microsoft Defender afwijkingen laten detecteren en monitoren. Op papier lijkt alles dan onder controle. Toch blijft er vaak een ongemakkelijk gevoel hangen bij IT-teams. Microsoft 365 biedt dan wel krachtige beveiligingsfunctionaliteiten. De vraag is alleen: wie volgt alles op, en hoe?

Security zit verspreid over meerdere tools

 

De beveiliging van je Microsoft 365-omgeving zit niet op één plek. Ze is verdeeld over verschillende componenten:

 

  • Microsoft Defender
  • Intune
  • Entra ID

 

Elk van die tools heeft zijn eigen dashboards, alerts en aanbevelingen. Elk geeft waardevolle inzichten. Maar in de praktijk leidt die spreiding vaak tot een herkenbaar probleem:

 

  • Alerts worden niet systematisch opgevolgd
  • Aanbevelingen blijven liggen
  • Policies worden aangepast zonder structurele review
  • Niemand heeft het volledige overzicht

 

Security wordt zo iets dat wel draait, maar niet actief wordt gestuurd. Om dat te doorbreken, helpt het om eerst scherp te krijgen wat die tools precies doen.

axi

Microsoft Defender: je security radar

 

Microsoft Defender is in essentie een detectie- en monitoringplatform. Het bestaat uit twee componenten met een verschillende focus: Defender for Office 365 bewaakt je e-mailomgeving en collaboration tools tegen phishing, malware en spoofing. Defender for Endpoint kijkt naar je toestellen (gedrag, kwetsbaarheden en afwijkingen op device-niveau).

 

Samen kijken ze naar signalen uit endpoints, e-mail en identities. Dat geeft een breder beeld dan elk van beide afzonderlijk.

 

Denk aan:

  • Verdachte logins
  • Phishingmails
  • Malware op endpoints
  • Kwetsbaarheden in systemen

 

Maar Defender beschermt je niet automatisch. Het signaleert. Als alerts niet worden opgevolgd of geïnterpreteerd, verandert er niets. Dan blijft een risico gewoon bestaan, ondanks het feit dat het zichtbaar is.

 

Defender vertelt je waar het mis kan gaan. Maar iemand moet die signalen ook opvolgen.

axi

Intune: controle over devices

 

Waar Defender kijkt naar dreigingen, kijkt Intune naar de staat van je toestellen. Intune bepaalt of een device betrouwbaar genoeg is om toegang te krijgen tot bedrijfsdata. Dat gebeurt via compliance policies en configuraties zoals:

 

  • Verplichte updates
  • Encryptie
  • Beveiligingsinstellingen
  • Toegang tot bedrijfsapplicaties

In theorie zorgt Intune ervoor dat alleen veilige toestellen toegang krijgen.

 

In de praktijk zie je vaak iets anders:

 

  • Devices blijven non-compliant zonder opvolging
  • Uitzonderingen worden permanent
  • Policies worden aangepast zonder herziening

 

Intune zet de regels. Maar zonder structurele opvolging verliest die controle snel aan kracht.

axi

Entra ID: wie krijgt toegang

 

Entra ID (het vroegere Azure AD) vormt de basis van identity en access management binnen Microsoft 365.

 

Het bepaalt:

  • Wie toegang krijgt tot welke applicaties
  • Onder welke voorwaarden iemand mag inloggen
  • Welke rechten een gebruiker heeft

 

Met functies zoals Conditional Access en MFA kun je het risico aanzienlijk beperken. Maar ook hier zit de uitdaging niet in de setup, maar in de opvolging.

In veel organisaties zie je dat:

 

  • Adminrechten blijven bestaan na projecten
  • Tijdelijke toegang permanent wordt
  • Policies complexer worden naarmate de organisatie groeit

 

Identity is vandaag de belangrijkste toegangspoort tot je omgeving. Entra ID bepaalt wie binnen mag. Maar zonder regelmatige controle sluipen daar snel risico’s in.

 

Wat vaak over het hoofd wordt gezien

 

Zelfs wanneer Defender, Intune en Entra ID correct zijn ingesteld, is je security nog niet volledig afgedekt. Een groot deel van het risico zit buiten Microsoft zelf.

 

Third-party software
Browsers, PDF-tools, plugins of andere applicaties vormen vaak een grotere kwetsbaarheid dan de Microsoft-stack. Die software wordt niet standaard mee opgevolgd binnen Microsoft 365.

 

Kwetsbaarheden (CVE’s)
Nieuwe kwetsbaarheden verschijnen continu, ook buiten het Microsoft-ecosysteem. Zonder actieve opvolging blijven systemen langer kwetsbaar dan nodig.

 

Applicaties en integraties
SaaS-applicaties en koppelingen brengen extra risico’s met zich mee, zeker wanneer rechten en toegang niet regelmatig worden geëvalueerd.

 

Microsoft beveiligt je platform. Maar een groot deel van het risico zit daarbuiten.

Tools werken. Maar niet samen

 

Defender, Intune en Entra ID doen elk wat ze moeten doen. Daar ligt het probleem niet. Het probleem ontstaat in de samenhang.

 

  • Alerts komen uit verschillende systemen
  • Er is geen centrale opvolging
  • Prioriteiten zijn niet altijd duidelijk
  • Structurele reviewmomenten ontbreken

 

Het resultaat is zelden een groot incident. Het is subtieler:

 

  • kleine afwijkingen stapelen zich op
  • aanbevelingen blijven liggen
  • risico’s groeien zonder dat iemand het merkt

 

De meeste IT-teams weten perfect wat er moet gebeuren. De uitdaging zit zelden in kennis, maar in capaciteit en focus. Het probleem is niet dat de tools ontbreken. Het probleem is dat niemand ze structureel opvolgt.

 

 

Van tools naar continue monitoring

 

Security in Microsoft 365 is geen eenmalige configuratie. Het is een continu proces.

 

Dat vraagt om een vaste cadans:

 

  • Dagelijkse opvolging van alerts uit Defender
  • Structurele controle van device compliance in Intune
  • Regelmatige review van rechten en policies in Entra ID
  • Actieve opvolging van kwetsbaarheden
  • Patching van third-party software

 

Pas wanneer die elementen samenkomen, ontstaat er echt overzicht. Dan werk je niet langer met losse tools, maar met een samenhangende security-aanpak over je volledige omgeving: tenant, users, devices en applicaties. Security werkt pas wanneer alle signalen samenkomen in één continue opvolging.

Wat betekent dat in de praktijk?

 

Voor veel organisaties is dit precies waar de uitdaging zit. Niet in het activeren van de tools, maar in het structureel opvolgen ervan. Daar komt AXI 365 Proactive Care in beeld.

 

Met Proactive Care wordt die opvolging georganiseerd als een continu proces. Over alle lagen van je Microsoft 365-omgeving:

 

  • monitoring van tenant, users, devices en applicaties
  • actieve opvolging van alerts en aanbevelingen
  • duidelijke rapportering met concrete acties

 

Je interne IT-team hoeft niet langer te schakelen tussen tools en losse inzichten, maar krijgt één samenhangend beeld en ondersteuning van een team dat hier dagelijks mee bezig is. De meeste organisaties hebben vandaag de juiste tools in handen. Defender. Intune. Entra ID. De echte vraag is niet of je ze gebruikt. De vraag is: wie zorgt ervoor dat ze elke dag doen wat ze moeten doen?