Achtergrond en werking

Professionele digitale bescherming, lokaal bij de gebruiker

HOP4Y brengt de digitale bescherming van een professionele IT-omgeving naar woningen, thuiswerkplekken en micro-ondernemingen—zonder dat zij zelf een IT-afdeling nodig hebben.

Eenvoudig uitgelegd

Van het internet naar een beveiligde lokale omgeving

De lokale HOP4Y Core vormt de beschermde verbinding tussen het internet en alle aangesloten apparatuur.

BinnenkomendInternet
Beschermt en verbindtHOP4Y CoreNetwerkbeveiliging + basisdiensten
LokaalBeveiligde omgevingComputers · wifi · werk · camera’s · alarm · slimme apparaten
Modulair uitbreidbaarHOP4Y PlusExtra opslag, capaciteit en aanvullende lokale diensten

Elk beheerabonnement vertrekt vanuit de gemeenschappelijke Essential-dienstenlaag. De Core beschermt het verkeer dat werkelijk door zijn beheergrens loopt en brengt de daar zichtbare apparatuur in kaart. HOP4Y-Protect combineert de Core met een beheerd accesspoint, terwijl de overige klantapparatuur buiten de afgesproken beheergrens kan blijven. HOP4Y-Total Protection voegt een Plus en beheerde switch- en wifi-infrastructuur toe voor end-to-end segmentatie.

Een aanbod in duidelijke lagen

Van essentiële basis tot volledig beheerd netwerk

De diensten, benodigde hardware en verantwoordelijkheid voor het netwerk worden afzonderlijk vastgelegd. Zo blijft duidelijk wat inbegrepen is en tot waar HOP4Y kan beschermen.

DIENSTENLAAGEssential

Gemeenschappelijke basis voor beheer, herstel, portaal en essentiële gegevensbescherming.

BEHEERGRENS AHOP4Y-Protect

Core en beheerd accesspoint. Bescherming en opvolging gelden voor verkeer en apparaten die HOP4Y werkelijk ziet of beheert.

BEHEERGRENS BHOP4Y-Total Protection

Core, Plus, beheerde switch en wifi vormen samen een volledig beheerde netwerklaag.

UITBREIDINGENModules en extra locaties

Family, Professional en Offsite voegen doelgerichte diensten toe. Vooraf goedgekeurde externe netwerkapparatuur kan afzonderlijk worden beheerd.

De definitieve samenstelling volgt uit de intake en het gevalideerde launchprofiel. Niet-gevalideerde diensten worden niet als beschikbaar aangeboden.

Wat lokaal gebeurt en wat HOP4Y overneemt

Eén veiligheidsdienst, met een duidelijke taakverdeling

De Core blijft lokaal functioneren. Het beheerabonnement zorgt ervoor dat die lokale bescherming wordt bewaakt, onderhouden en ondersteund.

DE CORE — LOKAAL BIJ DE KLANT

Voert de bescherming uit

  • Regelt internetverkeer, adressen, firewall en veilige DNS
  • Houdt beheerde netwerkzones van elkaar gescheiden
  • Herkent apparaten en bewaart technische waarnemingen lokaal
  • Signaleert afwijkend verkeer en gekende kwetsbaarheden
  • Bewaart configuratie en lokale herstelkopieën
  • Blijft de essentiële basis uitvoeren als centraal beheer tijdelijk onbereikbaar is
ESSENTIAL — DE BEHEERDE DIENST

Zorgt dat het blijft werken

  • Bewaakt gezondheid, capaciteit, certificaten en beveiligingsstatus
  • Levert gecontroleerde updates en kan veilig terugrollen
  • Registreert incidenten en escaleert wanneer automatisch herstel niet volstaat
  • Controleert back-ups en laat herstel werkelijk uitvoeren
  • Geeft de klant een begrijpelijk portaal en periodiek overzicht
  • Biedt ondersteuning, noodherstel en een overdraagbaar vertrekpad
Geen absolute veiligheidsbelofte.

HOP4Y is geen internetprovider en vervangt geen beveiliging op laptops of telefoons. De verantwoordelijkheid geldt voor de diensten, apparaten en netwerkdelen die aantoonbaar binnen de afgesproken beheergrens vallen.

De richting van het beheer

Er staat niets van uw netwerk open naar het internet

Dit is het verschil met de meeste systemen die op afstand beheerd worden. Daar zet de beheerder een deur open naar binnen, en die deur is precies wat een aanvaller zoekt.

Bij HOP4Y gaat het andersom. De Core vraagt zelf, op vaste momenten, of er nieuwe instellingen klaarstaan en past die toe. De beheeromgeving kan uw netwerk niet uit zichzelf bereiken. Wie van buiten aanklopt, vindt geen deur om te openen.

Beide kanten bewijzen bovendien wie ze zijn met een certificaat dat maar kort geldig is en automatisch vernieuwd wordt. Een gestolen kopie is snel waardeloos.

BEHEEROMGEVING vraagt antwoordt HOP4Y CORE van buiten geen inkomende verbinding mogelijk

De maatregelen

Bescherming in lagen, want één maatregel houdt nooit alles tegen

Zo werkt beveiliging in bedrijven al jaren: wie door de eerste laag glipt, botst op de volgende. HOP4Y brengt datzelfde principe naar de woning en de kleine zaak.

AAN DE RAND NETWERKZONES TOESTELLEN UW GEGEVENS kluis · agenda · bestanden · back-up EN DE MENS DIE HET GEBRUIKT

Aan de rand

Alles dicht, tenzij uitdrukkelijk toegelaten

Het uitgangspunt is weigeren. Wat binnen mag, staat expliciet beschreven; al de rest komt er niet door. Dat geldt in twee richtingen, want een besmet toestel dat naar buiten belt is even schadelijk als een aanval van buiten.

Aan de rand

Bestemmingen die niet deugen, worden geblokkeerd

Elke aanvraag om een naam op te zoeken loopt langs een gefilterde dienst die bekende misleiding, malware en ongewenste bestemmingen tegenhoudt. Toestellen die daar stiekem omheen willen, worden teruggeleid.

Netwerkzones

Werk, gezin, gasten en slimme apparaten staan apart

Een gehackte camera of een besmette laptop van een bezoeker zit in een eigen zone en kan niet zomaar bij de rest. Wat tussen zones mag, is een bewuste keuze en geen toeval.

Toestellen

Weten wat er hangt en wat het doet

Welke toestellen er zijn, welke software ze draaien, of daar bekende zwakke plekken in zitten, en welke bestemmingen ze buiten uw netwerk aanspreken. Wat u niet kent, kunt u niet beschermen.

Toestellen

Een onbekend toestel wacht op goedkeuring

Bij volledig beheer belandt nieuwe apparatuur eerst in een aparte zone en doet ze pas volwaardig mee zodra u ze herkent. Zo wordt meeliften op uw netwerk een stuk lastiger.

Waakzaamheid

Meekijken en melden zonder in de weg te lopen

Opvallend gedrag wordt opgemerkt en gemeld: een toestel dat plots naar onbekende bestemmingen praat, een dienst die uitvalt, een instelling die afwijkt van wat afgesproken is.

De basis zelf

Een systeem dat zichzelf niet laat verbouwen

De systeembasis van de Core is grotendeels onveranderlijk. Updates komen als gecontroleerde versies binnen, en wat stukgaat wordt teruggezet naar een toestand waarvan we weten dat ze werkte.

De basis zelf

Blijft werken als de verbinding wegvalt

Elke laag heeft een uitwijkweg. Valt de filterende dienst uit of is de beheeromgeving onbereikbaar, dan neemt een lokale reserve het over. Uw netwerk gaat niet plat omdat iets elders hapert.

Uw gegevens

Bewaard, versleuteld en herstelbaar

Wachtwoorden, agenda en contacten staan lokaal in een beveiligde kluis. Een kopie gaat het huis uit, versleuteld voor ze vertrekt. En het herstel wordt één keer echt uitgevoerd, niet alleen beschreven.

De mens

Cybertraining hoort erbij

De sterkste technische keten faalt bij één klik op het verkeerde bericht. Daarom hoort er begeleiding bij: korte trainingen en oefenmails die tonen hoe misleiding er vandaag echt uitziet.

Niet elke maatregel is vandaag al actief. Ze worden een voor een gebouwd en getest, en pas aangeboden wanneer ze bewezen werken.

De laag die vaak vergeten wordt

Cybertraining zit in het aanbod, niet ernaast

Bijna elk incident begint bij een mens die iets aanklikt dat er echt uitzag. Techniek vangt veel op, maar niet dat. Daarom hoort bij HOP4Y een programma dat mensen leert herkennen wat er op hen afkomt: korte trainingen, en oefenberichten die veilig nabootsen hoe misleiding er vandaag uitziet.

Het resultaat is geen examen en geen afrekening. Wie erin trapt, krijgt meteen te zien waaraan het te herkennen was. Dat werkt beter dan een jaarlijkse presentatie die niemand onthoudt.

In onderzoek

We onderzoeken of we die oefeningen realistischer kunnen maken door aan te sluiten bij wat er in huis werkelijk staat. Een bericht over een pakket dat u nooit besteld hebt, is makkelijk te negeren. Een bericht dat aansluit bij apparatuur die u effectief gebruikt, lijkt op wat een echte aanvaller zou sturen.

Precies daarom gaan we hier voorzichtig te werk. Zo’n aanpak raakt aan privacy en, bij thuiswerk, aan de rechten van de werknemer. We zetten dit niet in gebruik voor die grenzen vastliggen en de betrokkenen weten waar ze aan toe zijn.

! Herkend en meteen uitgelegd waaraan

Een weerbare systeemkern

Vast waar het moet, herstelbaar wanneer het nodig is

De Core werkt met een gecontroleerde, grotendeels onveranderlijke systeembasis—een immutable operating system. Gewone toepassingen kunnen deze basis niet ongemerkt wijzigen.

Updates worden als gecontroleerde versies aangeleverd. Wanneer een onderdeel uitvalt of beschadigd raakt, kan het opnieuw worden gestart of vanuit een gekende werkende toestand worden hersteld.

De lokale basiswerking blijft beschikbaar wanneer de centrale beheeromgeving of internetverbinding tijdelijk niet bereikbaar is.

01Gecontroleerde basisNiet ongemerkt wijzigbaar
02Actieve bewakingProblemen worden opgemerkt
03HerstelTerug naar een gekende toestand

Groeit mee

Modulaire diensten zonder onnodige complexiteit

Niet elke gebruiker heeft dezelfde digitale behoeften. HOP4Y begint daarom met een vaste beschermingsbasis en kan worden uitgebreid met bijkomende lokale capaciteit en diensten.

Uitbreidingen kunnen ondersteuning bieden voor de bescherming en beschikbaarheid van gegevens, digitale continuïteit, veilig gebruik van lokale diensten en nieuwe verbonden apparatuur.

Diensten die meer opslag of rekenkracht vragen, krijgen een samenwerkende uitbreiding naast de Core. Zo groeit de omgeving mee zonder vanaf het begin een te groot systeem te installeren.

Een levend geheel

Wat morgen nodig is, komt er morgen bij

Beveiliging is geen installatie die af is. Aanvallers veranderen hun aanpak, apparatuur krijgt nieuwe zwakke plekken, en er komen voortdurend betere maatregelen bij.

Daarom is HOP4Y opgezet om te blijven bewegen. Een nieuwe maatregel wordt uitgewerkt, getest en daarna centraal uitgerold naar de toestellen die er klaar voor zijn. U hoeft daar niets voor te doen en er komt geen technicus voor langs.

Wat vandaag in dit overzicht staat, is dus een momentopname. De richting ligt vast, de invulling groeit mee.

Beheer als bewuste keuze

Professioneel beheerd met abonnement, autonoom zonder abonnement

Professioneel beheer biedt gemak en continuïteit, maar maakt de lokale werking niet blijvend afhankelijk van HOP4Y.

Met beheerabonnement

HOP4Y verzorgt configuratie, beveiliging, opvolging, gecontroleerde updates en ondersteuning. De diensten worden actief onderhouden en evolueren mee met nieuwe risico’s en behoeften.

Zonder beheerabonnement

De lokale omgeving blijft autonoom functioneren en komt onder het beheer van de klant. Het stopzetten van professioneel beheer betekent niet dat de klant de controle over het netwerk, de configuratie of de lokale gegevens verliest.

Overzicht zonder lokale afhankelijkheid

Twee portalen, afgestemd op de rol van de gebruiker

De portalen maken installatie, opvolging en ondersteuning begrijpelijk. Ze ondersteunen het beheer, maar zijn geen noodzakelijke voorwaarde voor de lokale werking van de Core.

GEBRUIKERSPORTAAL

Controle over de eigen digitale omgeving

De klant krijgt een begrijpelijk overzicht van de HOP4Y-omgeving, de algemene beveiligingsstatus, actieve diensten en relevante meldingen.

Afhankelijk van de gekozen diensten kan de gebruiker instellingen, ondersteuning, uitbreidingen en toegangsrechten beheren.

INSTALLATEURSPORTAAL

Installatie en opvolging over klanten heen

De installateur kan de voortgang van installaties volgen en krijgt, volgens zijn rol en de gemaakte afspraken, een overzicht van klanten, operationele statussen en noodzakelijke interventies.

Dat gebeurt zonder toegang te geven tot de persoonlijke inhoud of privégegevens van de klant.

Voor wie

Voor wie zich afvraagt: is onze IT werkelijk veilig?

HOP4Y richt zich op particulieren, thuiswerkers, werkgevers en micro-ondernemingen die hun digitale omgeving beter willen beschermen, maar niet over een eigen IT-afdeling beschikken.

Ze zoeken geen verzameling losse producten, maar een begrijpelijke en professioneel ondersteunde basis voor hun netwerk, apparatuur en digitale gegevens.

Bij thuiswerk helpt HOP4Y bovendien om werk en privé duidelijk van elkaar te scheiden: bescherming voor de werkgever, met respect voor de privacy van de werknemer.

INSTALLATIEKANAAL

Via een vertrouwde beveiligingspartner

Beveiligingsinstallateurs kunnen HOP4Y plaatsen en aansluiten binnen hun bestaande klantrelatie. Zij kennen de locatie, de bekabeling en de aanwezige technieken.

HOP4Y neemt de achterliggende IT, configuratie, updates en ondersteuning voor zijn rekening.

De volgende stap

Help HOP4Y mee vormgeven

Wilt u HOP4Y aanbieden, mee uitbouwen, inzetten voor veilig thuiswerk of als eerste gebruiken?