Zoeken
Een zakenvrouw zit aan haar bureau.

Geïntegreerde beveiligingsplatforms – hulp voor CISO's?

De veelheid aan beveiligingstools verhoogt de complexiteit – een gecentraliseerde oplossing schept duidelijkheid en efficiëntie

21. mei 2025Dheeraj Rawal

Achtergrond

Cyberaanvallen zijn een hardnekkig probleem. Daarom hebben Chief Information Security Officers (CISO's) hogere budgetten nodig en nieuwe tools voor het beveiligen van de infrastructuur. Vooral dat laatste leidt niet altijd tot meer veiligheid. Zou een "platformbenadering voor beveiliging" de oplossing kunnen zijn? We beantwoorden deze en andere vragen. Ontdek hoe bedrijven hun ROI kunnen verbeteren en hun operationele informatiebeveiliging (SecOps) kunnen vereenvoudigen. 

Cyberveiligheid trekt de aandacht in de bestuurskamer

De toenemende snelheid en omvang van cyberaanvallen in de afgelopen jaren is alarmerend. Tegen het einde van 2025 zullen de wereldwijde kosten van cybercriminaliteit naar schatting oplopen tot maar liefst 10,5 miljard dollar. En dit cijfer zal de komende jaren waarschijnlijk verder stijgen.1

De gemiddelde kosten van een datalek in 2024 bedroegen 4,88 miljoen dollar. Dit laat zien hoe belangrijk het is voor organisaties om cyberveiligheid aan te pakken.2 Gelukkig doen veel bedrijven dit nu – CISO's dringen er steeds meer bij het management op aan om cyberveiligheid prioriteit te geven. 

In veel bestuurskamers vindt een herbezinning plaats en de beveiligingsbudgetten nemen toe.3 Gartner schat dat de beveiligingsuitgaven in 2024 ongeveer 183 miljard Amerikaanse dollar zullen bedragen. Tegen het einde van 2025 zullen ze naar verwachting met 15% stijgen tot 212 miljard dollar.4
 

Waar maken CISO's zich de meeste zorgen over?

De grootste cyberbeveiligingsrisico's in organisaties wereldwijd volgens CISO's

De stijgende uitgaven zijn te wijten aan het feit dat bedrijven steeds meer gebruik maken van cloudtechnologieën en generatieve AI. Beide vergroten het aanvalsoppervlak en zijn toegangspoorten voor aanvallers.

CISO's maken zich vooral zorgen over ransomware-aanvallen, gevolgd door malware en BEC (Business Email Compromitting). Andere veelvoorkomende bedreigingen zijn cloudaccountcompromittering, phishing, bedreigingen van binnenuit, aanvallen in de toeleveringsketen en DDoS-aanvallen (Distributed Denial of Service).5

Een dicht netwerk van veiligheidscontroles

Om deze bedreigingen tegen te gaan, maken beveiligingsteams gebruik van een reeks oplossingen, zoals endpoint detection and response (EDR), e-mailbeveiligingsgateways, firewalls, cloud access security brokers (CASB), identiteits- en toegangsbeheer (IAM), multifactorauthenticatie (MFA), gegevensverliespreventie (DLP), encryptieoplossingen en meer.

Dit leidt er toe dat er te veel individuele oplossingen worden gebruikt. Gemiddeld gebruiken bedrijven meer dan 80 beveiligingstools van 29 verschillende leveranciers.6 Meer tools maken het leven van de CISO niet gemakkelijker, integendeel. De beveiligingstools genereren een stortvloed aan waarschuwingen die beveiligingsteams en analisten tot het uiterste drijven. 

Valse alarmen – een echte uitdaging voor beveiligingsteams

Valse alarmen zijn een grote last voor beveiligingsteams. 76% van de beveiligingsexperts geeft aan dat ze vertraagd worden in hun werk door waarschuwingen met lage prioriteit en valse alarmen. Het is meer dan vervelend als teams uren bezig zijn met het onderzoeken van een waarschuwing die vervolgens vals alarm blijkt te zijn.7

Een stortvloed aan waarschuwingsberichten kan ertoe leiden dat kritieke alarmen over het hoofd worden gezien. De teams hebben gewoon niet de tijd om elke waarschuwing te controleren. Eén van de meest beruchte aanvallen is de cyberaanval op de Amerikaanse winkelgigant Target. Dit gebeurde omdat het beveiligingsteam een waarschuwingsbericht had genegeerd. De medewerkers zagen het aan voor een vals alarm, wat later een echte dreiging bleek te zijn. Bij het beveiligingslek werden gegevens van 40 miljoen klantenkaarten gestolen. De winkelketen moest een boete van meer dan 18 miljoen dollar betalen.8

Deze zaak laat zien: waarschuwingen op zich hebben geen effect als beveiligingsteams geen totaaloverzicht hebben. Meer beveiligingstools betekent meer waarschuwingen, maar dit leidt niet noodzakelijkerwijs tot betere bescherming. Dit geldt vooral als de tools niet met elkaar communiceren of geen contextuele informatie geven. Het samenvoegen van geïsoleerde gegevens uit verschillende tools is tijdrovend en vereist veel expertise. Daarnaast blijft de cyberbeveiligingsindustrie kampen met een ernstig tekort aan personeel. Het bestaande personeel is voortdurend overwerkt. Momenteel zijn er wereldwijd meer dan een miljoen vacante cyberbeveiligingsfuncties.9

Verdere nadelen van te veel punctuele beveiligingsoplossingen

Het gebruik van veel verschillende beveiligingstools stelt bedrijven voor uitdagingen zoals

  • Beheer van naleving
  • Vertraagde reactie op voorvallen
  • Beperkt overzicht door meerdere dashboards
  • Niet-uniforme beveiligingsrichtlijnen
  • Problemen met platformintegratie
  • Hoge operationele complexiteit

Hoe complexer de beveiliging, hoe lager de ROI. Veel beveiligingstools hebben overlappende functies, waardoor de totale kosten toenemen. Ongeveer 80 % van de managers moet kosten besparen. Nieuwe bedreigingen, een gefragmenteerde toolomgeving en een steeds onoverzichtelijker providerlandschap maken dit aanzienlijk moeilijker. Het beheren en vernieuwen van verschillende contracten en het zorgen voor naleving van de wettelijke voorschriften verhoogt ook de administratieve last.

CISO's willen minder complexiteit en meer efficiëntie

Statistieken over bedreigingsdetectie

Het ontbreken van een geïntegreerde tool en de overmatige fragmentatie bemoeilijken de automatisering en vertragen de detectie van bedreigingen. De volgende cijfers zijn veelzeggend:

  • meer dan 80% van de SOC-analisten (Security Operations Centre) is van mening dat handmatige analyse van bedreigingen de reactietijd vertraagt
  • Bijna 32% van de teams besteedt tijd aan het analyseren van bedreigingen die vervolgens vals alarm blijken te zijn
  • Ongeveer 67% van de SOC-analisten zegt dat de gemiddelde tijd om beveiligingsvoorvallen te detecteren en erop te reageren gelijk is gebleven of is toegenomen10

Wat kan het werk gemakkelijker maken voor beveiligingsteams? Het antwoord is: minder en gegroepeerde waarschuwingen, een gecentraliseerd dashboard, meer overzicht, automatische reacties, snellere detectie en nog veel meer. Uiteindelijk willen CISO's de operationele complexiteit en totale bedrijfskosten (TCO) verminderen en een beter rendement behalen op investeringen in beveiliging. 

Wat betekent een platformbenadering in cyberveiligheid?

Een QA-engineer werkt op een laptop en controleert grote schermen.

Beveiligingsteams zijn het erover eens dat een geconsolideerd beveiligingsplatform met AI, geautomatiseerde functies en realtime meldingen beveiligingsactiviteiten kan vereenvoudigen en de werkdruk kan verlagen. Wat een paar jaar geleden utopisch leek, is nu goed mogelijk. Beveiligingsbedrijven zoals Palo Alto Networks maken al gebruik van de platformbenadering. Ze brengen verschillende functies samen zodat bedrijven hun oplossingen kunnen consolideren en de complexiteit kunnen verminderen.

De tijd dat een bedrijf een firewall van de ene leverancier moest kopen, een cloudbeveiligingsoplossing van een andere en een aparte tool voor clouddetectie en -respons, is voorbij. Wanneer deze functies worden aangeboden in een geïntegreerd platform, kunnen beveiligingsteams efficiënter werken en effectiever reageren op bedreigingen.

Platformen zijn niet alleen een bundeling van producten

Moet je dan gewoon producten bundelen en tegen een gereduceerde prijs verkopen? Helemaal niet! Platformisering (of een platformgebaseerde aanpak) gaat veel verder. In een geïntegreerd platform zijn de tools ontworpen om naadloos samen te werken als één systeem.  

Zelfs als een pure bundeling op papier kosteneffectiever is, heeft een platform het voordeel dat de functies geïntegreerd zijn en gegevens toegankelijk zijn voor verschillende oplossingen. Hierdoor verlopen processen soepeler en kan er sneller worden gereageerd op bedreigingen. Daarom is de platformgebaseerde aanpak uiteindelijk de betere keuze voor bedrijven.

Nikesh Arora, CEO van Palo Alto Networks, benadrukt herhaaldelijk in interviews en op sociale media hoezeer een geïntegreerd platform met één beheer- en beleidsgebied kan helpen om de complexiteits- en configuratieproblemen in bedrijven te verminderen. De beveiligingsplatformen van Palo Alto Networks omvatten de beste oplossingen die een snellere reactie op bedreigingen, aanzienlijke kostenbesparingen en lagere totale bedrijfskosten mogelijk maken.

Het platformidee is niet nieuw 

De platformbenadering is nog nieuw in cyberbeveiliging, in tegenstelling tot de rest van de IT-industrie. Salesforce biedt bijvoorbeeld een platform voor klantrelatiebeheer (CRM) met modules voor klantcontact en klantenservice. Microsoft biedt toepassingen voor samenwerking en productiviteit in een gestandaardiseerd ecosysteem. Oracle biedt tools voor financieel beheer en toeleveringsketens als onderdeel van een geïntegreerd applicatiepakket.

Wat deze platformen onderscheidt van andere, is hun vermogen om meerdere bedrijfsfuncties geïntegreerd aan te bieden. Dit vereenvoudigt processen en verhoogt de efficiëntie.

Geïntegreerd beveiligingsplatform: je voordelen

Een geïntegreerd beveiligingsplatform biedt je bedrijf een aanzienlijke toegevoegde waarde. Hier zijn enkele voordelen:

  • Meer transparantie: het platform biedt een gecentraliseerd overzicht en vermindert blinde vlekken op alle beveiligingsniveaus
  • Snellere detectie van en reactie op bedreigingen: geïntegreerde tools wisselen bedreigingsinformatie in realtime uit en maken zo snellere tegenmaatregelen mogelijk
  • Verminderde complexiteit: je hoeft geen oplossingen van meerdere leveranciers te beheren, waardoor beveiligingsprocessen worden geoptimaliseerd
  • Lagere kosten: consolidatie verlaagt de kosten voor licenties, onderhoud en integratie in vergelijking met het gebruik van verschillende afzonderlijke producten
  • Verbeterd nalevingsbeheer: gecentraliseerde beveiligingsmonitoring vereenvoudigt wettelijke naleving en rapportage
  • Eenvoudigere automatisering en AI-integratie: verbetert de reactie op voorvallen en het actief opsporen van bedreigingen
  • Consistente implementatie van het Zero-Trust-principe: gestandaardiseerde bedrijfsbrede richtlijnen voor identiteit, toegang en gegevensbeveiliging
  • Verbeterde gebruikerservaring: medewerkers en beveiligingsteams profiteren van soepele workflows zonder gaten in de beveiliging
  • Schaalbaarheid en flexibiliteit: een geïntegreerd platform kan eenvoudig worden aangepast aan bedrijfsgroei en het veranderende bedreigingslandschap
  • Minder alarmmoeheid: geïntegreerde informatie over bedreigingen vermindert het aantal overbodige waarschuwingen, zodat beveiligingsteams zich kunnen richten op echte risico's

Platformen bieden meer waar voor je geld

Uit een enquête onder bedrijven die een beveiligingsplatform hebben geïntroduceerd, kwam het volgende naar voren:

  • de platformbenadering stelt organisaties in staat om bedreigingen sneller te detecteren en erop te reageren - gemiddeld kunnen ze beveiligingsincidenten 72 dagen eerder detecteren en 84 dagen eerder indammen. 
  • Complexiteit belemmert beveiligingsprocessen: 52% van de managers noemt complexiteit als het grootste obstakel voor beveiligingsmaatregelen – complexe processen maken het moeilijk om bedreigingen te herkennen 
  • Bedrijven die kiezen voor een platformaanpak behalen een gemiddelde ROI van 101%, terwijl bedrijven die dat niet doen slechts 28% ROI behalen. 
  • Ongeveer 80% van de platformgebruikers heeft een volledig overzicht van potentiële kwetsbaarheden en bedreigingen, vergeleken met slechts 28% van de niet-gebruikers11

Platformen van Palo Alto Networks 

Palo Alto Networks biedt momenteel drie platforms met kunstmatige intelligentie (AI) en machine learning (ML):

  • Strata: platform voor netwerkbeveiliging
  • Prisma Cloud: platform voor cloudbeveiliging
  • Cortex: AI-ondersteund SecOps-platform

Deze platforms ondersteunen de geautomatiseerde detectie, preventie en verdediging tegen bedreigingen. Elk van deze platformen biedt de functionaliteiten van verschillende onafhankelijke beveiligingsproducten, maar ze zijn hier nauw geïntegreerd. Dit vereenvoudigt processen en verhoogt de efficiëntie.

De invoering van platformen: Referenties

Colgate-Palmolive, een bedrijf in consumentengoederen in de VS, beschermt zijn productieproces met een geïntegreerd beveiligingsplatform. Dankzij deze aanpak heeft het bedrijf nu een beter overzicht over het netwerk en de IT-infrastructuur. De SOC werkt hierdoor veel efficiënter. Het platform verbeterde de prestaties van meer dan 900 kritieke applicaties.

Het blokkeert meer dan 200.000 individuele bedreigingen per maand en vermindert beveiligingsrisico's aanzienlijk. In totaal zijn er zes verschillende beveiligingstools geïntegreerd in één platform en console. Dit heeft de operationele processen vereenvoudigd en de samenwerking verbeterd.12

Geïntegreerde beveiligingstools:

  • XSOAR (geavanceerde orkestratie, automatisering en respons) maakt geautomatiseerde reacties op bedreigingen mogelijk en bevat ingebouwde beveiligingstools waarmee beveiligingsproblemen sneller kunnen worden opgelost.
  • NGFW (next generation firewall) met geavanceerde netwerkbeveiligingsfuncties, waaronder deep packet inspection, inbraakpreventie en toepassingscontrole
  • SASE (Secure Access Service Edge), een combinatie van netwerkbeveiliging (SWG, ZTNA, CASB) en SD-WAN om cloud- en externe toegang te beveiligen
  • Geavanceerde bedreigingsfiltering en integratie van AI en gedragsanalyse om geavanceerde malware en exploits te detecteren en blokkeren
  • Geavanceerde URL-filtering en bescherming van gebruikers tegen schadelijke websites door het analyseren en blokkeren van schadelijke URL's in realtime
  • Strata Cloud Manager, een gecentraliseerd beveiligingsbeheerplatform dat uitgebreide zichtbaarheid en uitvoering van richtlijnen biedt voor alle beveiligingsproducten van Palo Alto Networks.

Verschillende bedrijven introduceren momenteel een uitgebreid beveiligingsplatform om hun beveiligingsdoelstellingen te realiseren. Zo heeft Grupo Bimbo, 's werelds grootste bakkerijgroep, effectief beveiligingsrisico's verminderd en haar processen vereenvoudigd door de introductie van het Palo Alto Networks beveiligingsplatform. Door veel afzonderlijke producten te elimineren, bespaart het bedrijf ongeveer 100.000 US-dollar per maand. Het heeft geautomatiseerde veiligheidsprocessen die de gemiddelde reparatietijd (MTTR) terugbrengen van meerdere dagen tot slechts een uur.13

Vooruitkijkend

Bedrijven met beveiligingsplatforms kunnen tot 7,3 miljoen US dollar per jaar besparen.

Steeds meer bedrijven herzien hun beveiligingsstrategie en overwegen om hun beveiligingsproducten te consolideren. Platformgebruikers kunnen het volgende bereiken:

  • besparingen van 22.000 US dollar per 100 gebruikers per jaar – dit komt overeen met een jaarlijks kostenvoordeel van 7,33 miljoen dollar
  • De efficiëntie van het beveiligingsteam met ongeveer 34% verhogen
  • De voordelen liggen voor de hand: efficiënte bedrijfsvoering, beter overzicht, snellere oplossing van beveiligingsproblemen, minder ongeplande uitval, geavanceerde detectie van bedreigingen en minder beveiligingsrisico's14

Vertrouw op eersteklas beveiliging – met T-Systems en Palo Alto Networks

Als gerenommeerde leverancier van Managed Security Services (MSSP) ondersteunt T-Systems IT-afdelingen bij de implementatie van een allesomvattende platformstrategie. Als onderdeel van onze consulting- en beoordelingsservices op het gebied van beveiliging identificeren we risico's en kwetsbare plekken die de bedrijfscontinuïteit en reputatie van organisaties kunnen beïnvloeden. Als ervaren strategieconsultants stellen we bedrijven in staat om hun beveiligingsoplossingen te integreren in een gestandaardiseerd platform en deze de klok rond naadloos te bewaken. Met acht wereldwijde Security Operations Centres (SOC's), 2.400 beveiligingsexperts en onze wereldwijde aanwezigheid bevinden we ons in de ideale positie om de beveiligingsplatforms van Palo Alto Network (PANW) naadloos te integreren en het grootst mogelijke voordeel voor jou te behalen.

Je voordelen

Met de beveiligingsdiensten van T-Systems kunnen bedrijven:

  • Kosten verlagen door geautomatiseerde bedreigingsdetectie en geoptimaliseerde beveiligingsinvesteringen
  • Inefficiënties door verkeerde configuraties, geïsoleerde tools en lacunes in vaardigheden elimineren
  • Risico's op cyberaanvallen minimaliseren door consistente veiligingsrichtlijnen en verbeterde transparantie
  • Zorg er altijd voor dat wettelijke voorschriften en industrienormen worden nageleefd

Onze geavanceerde beveiligingsoplossingen garanderen de schaalbaarheid van beveiligingsarchitecturen en hun toekomstbestendigheid tegen toekomstige bedreigingen. Managed Detection and Response (MDR) maakt de detectie en verdediging tegen bedreigingen in realtime mogelijk. Het SASE-raamwerk integreert cloudbeveiliging en netwerkbeveiliging. Microsegmentatie beperkt de laterale bewegingsvrijheid om interne bedreigingen te voorkomen. Geautomatiseerde penetratietests identificeren en elimineren kwetsbaarheden.

Blijf aanvallers een stap voor – met AI-ondersteunde beveiligingsplatforms en de expertise van T-Systems en Palo Alto Networks.

Informatie over de auteur
Dheeraj Rawal

Dheeraj Rawal

Content Marketer, T-Systems International GmbH

Alle artikelen en het profiel van de auteur

Dit vind je misschien ook interessant

We kijken uit naar je mening

Heb je ideeën, suggesties of vragen over dit onderwerp? We nodigen je van harte uit om ideeën met ons uit te wisselen. Neem contact met ons op!

Referenties

1 Cyber Crime Statistics, 2025, Astra Security
2Data Breach Report. 2024, IBM
3 Global Digital Trust Insights Survey, 2024, PWC
4 Security Spending Forecast, 2024, Gartner
5 Cyber Security Threats, 2024, Statista
6 Capturing the Cybersecurity Dividend, 2025, IBM
7 Global SOC Study Results, 2023, IBM & Morning Consult 8 Target Data Breach, 2023, Card Connect 9 Cybersecurity Jobs Report,2025, Cybercrime Magazine 10 Global SOC Study Results, 2023, IBM & Morning Consult
8 Target Data Breach, 2023, Card Connect
9 Cybersecurity Jobs Report, 2025, Cybercrime Magazine
10 Global SOC Study Results, 2023, IBM & Morning Consult
11 Capturing the Cybersecurity Dividend, 2025, IBM
12 Colgate Palmolive Customer Article, 2024, Palo Alto Networks
13 Grupo Bimbo Customer Article, 2024, Palo Alto Networks
14 Business Value of PANW Platforms, 2024, IDC

Do you visit t-systems.com outside of Netherlands? Visit the local website for more information and offers for your country.