Digitale soevereiniteit begint bij het endpoint.
Overheids-IT moet kunnen aantonen wat er op elk apparaat draait, wie er toegang toe had en wanneer er voor het laatst is gepatcht. Bij octoja ontstaat dat bewijs tijdens het dagelijks gebruik — in een instantie die alleen van u is.
- Auditvragen worden een query in plaats van een project
- Eén agent voor gemeentehuis, gemeentewerf, school en serverruimte
- Eigen instantie, eigen domein, open interface
objecttypen in het auditlog
apparaatacties, afzonderlijk te autoriseren
interfacetalen
databases gedeeld met anderen
Herkenbaar?
Niets daarvan komt door een gebrek aan wil — het komt doordat de tools niet samenwerken.
De accountantscontrole vraagt naar de patchstatus — en er begint een week handwerk.
Gemeentehuis, gemeentewerf, kinderopvang, brandweer: overal andere techniek, nergens een gezamenlijk beeld.
De IT-functie is al een jaar vacant, de taken zijn gebleven.
Een update rolt uit op de dag van het inloopspreekuur voor burgers.
Toegang op afstand tot werkplekken ligt arbeidsrechtelijk gevoelig — en is nauwelijks gedocumenteerd.
De accountantscontrole wil weten of de werkplekken in het burgerloket actueel gepatcht zijn en wie er de afgelopen zes maanden administratief toegang toe had.
In plaats van screenshots uit drie tools bij elkaar te zoeken, opent u het patchcompliancerapport voor de locatie en exporteert u het als pdf. Het apparaatlogboek toont elke sessie voor beheer op afstand met tijdstempel, persoon en actie — inclusief motivering, mocht de toestemming van de gebruiker ooit zijn overgeslagen.
Het antwoord is voor de middagpauze klaar. Zonder speciale analyse, omdat de gegevens toch al doorlopend ontstaan.
Bewijs dat er vanzelf komt
Wat auditoren willen zien, is er meestal al. Het moet alleen oproepbaar zijn.
Auditlog zonder omweg
Wie heeft wanneer welke instelling, welke gebruiker, welke regel gewijzigd — met een voor-en-navergelijking. Inzage alleen voor beheerders.
Versleuteling per schijf aantonen
De BitLocker-status met methode, versleutelingsgraad en sleutelbeveiliging staat in de inventaris — en is bovendien te bewaken.
Onderhoudsvensters die rekening houden
Goedkeuringen met beslisser en tijdstempel, eigen vensters per ring, herstart meermaals uitstelbaar door de gebruiker.
Afwijkingen van de baseline
Rechtendrift, wijzigingen in bestanden en register en open SMB-shares met share- en NTFS-rechten worden gemeld.
Aanmelden via uw eigen directorydienst
OpenID Connect met meerdere providers en PKCE, plus tweefactorauthenticatie via TOTP — ook binnen de SSO-flow af te dwingen.
Kleine teams blijven slagvaardig
Automatiseringen nemen het terugkerende werk over: beveiligingsinstellingen toepassen, bloatware verwijderen, serverherstart met controle. 30 sjablonen zitten erbij.
En dit is nog niet alles
- Agentloze bewaking via SNMP v3
- Locatiestructuur met eigen rapporten per vestiging
- Automatische toekenning van tags via regels
- Inventarishistorie met wijzigingsvergelijking
- Geplande verzending van rapporten
- Open REST-API tegen leveranciersafhankelijkheid
Wat daarvan voor u telt, hangt af van uw structuur. Precies dat bespreken we in een gesprek.
Proeftoegang aanvragenDe melding komt terecht waar uw team toch al werkt.
Een alert is pas iets waard wanneer hij de juiste persoon op het juiste moment bereikt — en zichzelf weer sluit zodra het probleem weg is.
Ticketsystemen & PSA
Alerts maken een ticket aan daar waar uw team toch al werkt — en sluiten het weer bij herstel. Klantenbestanden zijn te importeren.
- DocBee
- TANSS
- TOPdesk
- c-entron Service-Board
- HaloPSA
- Autotask
- Jira Service Management
- Freshservice
- Inserve
- Odoo Helpdesk
- Codemeta
Alarmering
Per kanaal eigen servicetijden. Overdag naar het ticketsysteem, 's nachts telefonisch naar de wachtdienst — meldingen buiten die tijd worden uitgesteld, niet weggegooid.
- Microsoft Teams
- Signierte Webhooks
- SMS
- Sprachanruf
- App-Push
- Internes Ticket
Documentatie & ITAM
Het apparatenbestand wordt gespiegeld naar uw bestaande documentatie in plaats van een tweede register te creëren.
- Hudu
- IT Glue
- woasi
- Jira Assets
Antivirus, EDR & kwetsbaarheden
Beschermingsstatus en kwetsbaarheden komen samen in hetzelfde beeld als de rest van het apparatenbestand — ongeacht wiens beveiligingssoftware bij de klant draait.
- Microsoft Defender
- Bitdefender GravityZone
- SentinelOne
- CrowdStrike Falcon
- Sophos
- ESET
- G DATA
- Securepoint Antivirus Pro
- ThreatDown (Malwarebytes)
- Lywand Schwachstellenaudit
Back-up — fabrikantoverstijgend bewaakt
Firewalls & appliances
Hardware, storage en netwerk zonder agent
Serverworkloads
Waar u mee te maken heeft — en wat octoja bijdraagt
octoja is geen certificaat en vervangt geen audit. Het platform levert wel precies het technische bewijs dat deze kaders vragen.
NIS2 / BSI IT-Grundschutz
Aantoonbaar patch- en kwetsbaarhedenbeheer
Patchcycli met gedocumenteerde goedkeuring, slagingspercentage per ring en een compliancerapport als pdf.
AVG art. 32
Technische en organisatorische maatregelen aantonen
Versleutelingsstatus per apparaat, rollen- en toegangsmodel met motiveringsketen, toegangslogboeken.
Interne audit
Traceerbaarheid van administratieve ingrepen
Apparaatlogboek van elke actie voor beheer op afstand met persoon, tijd en motivering bij overgeslagen toestemming.
Aanbesteding & inkoop
Vermijden van leveranciersafhankelijkheid
Een blijvend open, gedocumenteerde REST-API en een eigen instantie in plaats van een gedeelde tenantdatabase.
Past er bij u iets anders beter?
Wij laten het zien aan uw eigen structuur
Eén afspraak waarin we uw locaties, uw rechtenstructuur en een echte auditvraag uit uw praktijk doorlopen.