Domein · Beheer
Bewaking, logging & inventaris
Rust op Veertien domeinen met hun ontwerp op hoofdlijnen. Bevestigd door vdo89 op 28 september 2026. Eigenaar: vdo89. Bron in de atlas
Grens. De eerste levering heeft nog geen volledige centrale bewakingsvoorziening. Het eindbeeld staat op eigen apparatuur buiten de platformclusters; de resterende afhankelijkheden van netwerk, stroom, namen, tijd en toegang worden beproefd.
Meldingen blijven lokaal; audit gaat naar het SOC
Metingen, directe meldingen en beveiligingsbewijs hebben elk een eigen route en een eigen bewaarbeleid.
Onderwerpen
8 onderwerpen14 vastgesteld119 voorstellen
- Signalering en meldingen
Ieder cluster bewaakt zichzelf en meldt rechtstreeks aan de verantwoordelijke; het vlootbeheer meldt alleen wat van buitenaf moet worden vastgesteld. Drempels, normtijden en reactietijden per dienstprofiel bepalen wanneer en bij wie een melding aankomt.
2 vastgesteld14 voorstellen
- Het vlootoverzicht
Het vlootbeheer haalt van alle clusters een vaste selectie samengevatte metingen op voor één overzicht van beschikbaarheid, capaciteit en gezondheid. Het overzicht is een aanvulling: valt het uit, dan werken de meldingen per cluster door.
3 vastgesteld7 voorstellen
- Logboeken en de koppeling met het SOC
Audit- en beveiligingslogboeken gaan van ieder cluster rechtstreeks naar de SIEM van het SOC, dat er een onveranderbare kopie van bewaart; beheerlogboeken blijven in de cel. Voor bronnen, transport, inhoud en bewaring gelden vaste regels.
2 vastgesteld19 voorstellen
- Detectie van beveiligingssignalen
De SIEM van het SOC en Advanced Cluster Security herkennen misbruik met dertien detectieregels, elk met een drempel, een reactietermijn en een draaiboek. Iedere regel wordt beproefd, gemeten en bijgesteld, en een persoon beoordeelt daarnaast wekelijks wat buiten de regels valt.
1 vastgesteld20 voorstellen
- Incidentrespons en meldplicht
Bij een beveiligingsincident leidt het SOC detectie en analyse, coördineert de incidentmanager en voert platformbeheer de maatregelen uit, volgens een draaiboek per incidenttype. Een significant incident wordt langs één route gemeld, binnen de termijnen van de Cyberbeveiligingswet.
0 vastgesteld14 voorstellen
- Inventaris en cryptografieoverzicht
De inventaris combineert de bestaande registraties tot één overzicht per dienst, met eigenaar, versies en einddatums, zodat iedere melding herleidbaar is tot dienst en eigenaar. Het cryptografieoverzicht legt per dienst en per pad vast welke cryptografie wordt gebruikt.
1 vastgesteld10 voorstellen
- De eigen bewakingsvoorziening
Het eindbeeld is per cel een eigen bewakingsvoorziening buiten het platform en buiten het vlootbeheer, met vergrendelde logopslag, verkeersstromen, metingen van apparatuur en een langere historie. Zij komt in groeipadstap 2, vóór de vrijgave voor reguliere productie; tot dan geldt een uitzondering.
5 vastgesteld13 voorstellen
- Inrichting, netwerk en beproeving
Hoe de bewaking zelf wordt ingericht, verbonden, beschermd en beproefd: als code in de standaardinrichting, met een vastgelegde softwarestapel, vaste stromen in de zonematrix, een foutdomeinmodel, een taakverdeling, draaiboeken en een bewijsset per fase.
0 vastgesteld22 voorstellen
Onderdelen
Metingen per cluster
Bewaakt lokaal en stuurt meldingen rechtstreeks naar de afgesproken routes.
Vlootoverzicht
Verzamelt een vaste selectie samengevatte metingen van alle clusters.
Eigen bewakingsvoorziening
Logopslag en metingen buiten het platform, met eigen apparatuur, opslag en toegang.
Meldingsroute
Brengt het juiste signaal op de juiste drempel bij de verantwoordelijke.
Samenhang
- Metingen per cluster → Vlootoverzichtgeselecteerde metingen
- Metingen per cluster → Meldingsrouterechtstreekse melding
- Dienst en eigenaar → Meldingsroutedienst & eigenaar
- Metingen per cluster → Eigen bewakingsvoorzieninglater bredere verzameling
- Eigen bewakingsvoorziening → Beveiligingsbewakingvolledige SOC-koppeling
Wat het domein moet bereiken
- Lokale signalering
- Een storing blijft gemeld worden als het centrale vlootoverzicht uitvalt.
- Onafhankelijk bewijs
- Audit- en beveiligingslogboeken worden buiten de schrijf- en verwijderrechten van platformbeheer bewaard.
- Dienstgericht inzicht
- Apparatuur, clusters, software en eigenaar zijn tot dezelfde dienst te herleiden.
Belanghebbenden
- Platformbeheer
- Ontvangt beschikbaarheids-, capaciteits- en herstelsignalen en onderhoudt de inventaris.
- SOC
- Bevestigt ontvangst, bewaring en detectie op beveiligingsgebeurtenissen.
- Applicatieteam
- Ziet uitsluitend de eigen metingen en logboeken en levert eigenaarschap en profiel.
Samenwerking met andere domeinen
- Clusters en apparatuur
- Krijgt: Metingen, audit, technische gebeurtenissen en inventaris. Levert: Verzameling, selectie en verrijking.
- SOC
- Krijgt: Ontvangstbevestiging en detectie. Levert: Audit- en beveiligingsgebeurtenissen.
- Eigenaren en beheerders
- Krijgt: Profiel en meldingsroute. Levert: Melding om op te handelen en overzicht.
- Bronregistraties
- Krijgt: Registraties van apparatuur, clusters en software. Levert: Samenvatting per dienst.
- Clusters
Opbouw
De bewaking per cluster blijft de eerste signaleringslaag. Het vlootbeheer verzamelt een begrensde selectie voor het overzicht, terwijl audit rechtstreeks naar het SOC gaat. In een latere stap komt een eigen bewakingsvoorziening met onafhankelijke logopslag. De inventaris combineert de bestaande registraties in plaats van een tweede, handmatig bijgehouden waarheid te maken.