Toegevoegd in 2026

Blacklist Monitor

Realtime inzicht in aanvallen en waarnemingen, met daarnaast aandacht voor afwijkend gedrag en mogelijke bestaande compromittering.

Realtime inzicht in aanvallen

Blacklist Monitor maakt zichtbaar welke aanvallen worden waargenomen, op welke meetpunten deze voorkomen, hoe vaak ze terugkomen en welke technische bronnen daarbij betrokken zijn.

Monitor observeert en registreert, maar blokkeert in de standaard onderzoeksmodus niet. Voor actieve blokkering wordt Blacklist Protect gebruikt.

Meer over actieve bescherming →

Als een systeem al gecompromitteerd is

Een website, server of intranet kan al zijn gehackt zonder dat de eigenaar dat weet. Blacklist Monitor is bedoeld als observatie- en detectielaag om afwijkend en verdacht gedrag zichtbaar te maken.

Geen absolute detectiegarantie. De effectiviteit hangt af van welke netwerk- en systeeminformatie technisch beschikbaar is en moet onafhankelijk worden gemeten.
FOTO / DASHBOARD – monitoring zonder dreigende hackerbeelden

Voorbeelden van signalen

Verdachte uitgaande verbindingen

Contact met bekende kwaadaardige of onverwachte infrastructuur.

Afwijkend gedrag

Ongebruikelijke DNS-verzoeken, scans, verbindingen of activiteit op vreemde momenten.

Context uit Blacklist Cloud

Een lokale afwijking krijgt meer betekenis wanneer dezelfde bestemming elders al als kwaadaardig bekend is.

Van waarnemen naar beschermen

Monitor Registreert technische verzoeken, loginactiviteit en mogelijke aanvalspatronen.
Protect Kan verdachte verzoeken vóór de achterliggende applicatie blokkeren.
Cloud Voegt historische en collectieve context aan lokale waarnemingen toe.
ICT-beheerder Onderzoekt gebeurtenissen in de eigen klantomgeving per aangesloten domein.
Blacklist Monitor leest of verstuurt geen wachtwoorden, volledige formulierinhoud, POST-data, cookies of sessie-inhoud. Alleen technische metadata en beperkte detectiekenmerken worden gebruikt.
Contact Doe mee