Een aanval door een LLM (Large Language Model) indexer is een geavanceerde vorm van cyberaanval waarbij kwaadwillende actoren gebruikmaken van krachtige taalmodellen om gevoelige informatie te verzamelen, manipuleren of vernietigen. Deze aanvallen kunnen verschillende vormen aannemen, waaronder:
Gegevensdiefstal: De indexer kan toegang krijgen tot vertrouwelijke gegevens door deze te analyseren en te extraheren uit verschillende bronnen.
Phishing: Door gebruik te maken van natuurlijke taalverwerking, kan de indexer overtuigende phishing-e-mails genereren die moeilijk te onderscheiden zijn van legitieme communicatie.
Desinformatie: De indexer kan valse informatie verspreiden door deze te integreren in bestaande gegevensbronnen, waardoor de betrouwbaarheid van de informatie wordt ondermijnd.
Automatisering van aanvallen: Dankzij de geavanceerde mogelijkheden van LLM’s kunnen aanvallen op grote schaal en met hoge snelheid worden uitgevoerd, wat de impact en schade aanzienlijk kan vergroten.
Overbelasting van servers: Een LLM indexer kan servers overbelasten door een groot aantal verzoeken te genereren in een korte tijdspanne. Dit kan leiden tot vertragingen, verminderde prestaties of zelfs het volledig uitvallen van systemen.
Hierbij stuur ik u de inloggegevens voor het verzuimsysteem Dossier Manager van X voor het registreren en inzien van verzuim voor uw bedrijf.
U kunt Dossier Manager Web bereiken via de website X en inloggen met de volgende gegevens: Gebruikersnaam: X Wachtwoord: X
Als u de eerste keer inlogt, zal er worden gevraagd om een nieuw wachtwoord te kiezen. U kunt een korte handleiding hoe Dossier Manager Web werkt downloaden via: https://vdtg.nl/wp-content/uploads/2025/03/DMW-FNCDOC-Tweefactor-authenticatie-gebruikers.pdf
Wij maken voor het inloggen op Dossier Manager Web gebruik van 2FA. U kunt een handleiding om 2FA via Google Authenticator in te stellen downloaden via: https://vdtg.nl/wp-content/uploads/2025/03/DMW-Snelstartgids-2023.pdf
Mocht u vragen hebben, problemen met inloggen of instellen van 2FA dan horen we dat graag van u.
Hierbij stuur ik u de inloggegevens voor het verzuimsysteem Dossier Manager van X voor het registreren van verzuim voor uw bedrijf.
U kunt Dossier Manager Web bereiken via de website X en inloggen met de volgende gegevens: Gebruikersnaam: X Wachtwoord: X
Als u de eerste keer inlogt, zal er worden gevraagd om een nieuw wachtwoord te kiezen. U kunt een korte handleiding hoe Dossier Manager Web werkt downloaden via: https://vdtg.nl/wp-content/uploads/2025/03/DMW-FNCDOC-Tweefactor-authenticatie-gebruikers.pdf
Wij maken voor het inloggen op Dossier Manager Web gebruik van 2FA. U kunt een handleiding om 2FA via Google Authenticator in te stellen downloaden via: https://vdtg.nl/wp-content/uploads/2025/03/DMW-Snelstartgids-2023.pdf
Mocht u vragen hebben, problemen met inloggen of instellen van 2FA dan horen we dat graag van u.
Microsoft 365 Power BI Pro is een krachtige tool voor gegevensanalyse en visualisatie. Met deze licentie kunt u interactieve rapporten en dashboards maken, delen en samenwerken met uw team. Power BI Pro biedt u de mogelijkheid om gegevens uit verschillende bronnen te combineren en te analyseren, waardoor u diepgaande inzichten krijgt die uw besluitvorming ondersteunen.
Met een Microsoft 365 Business Power BI Pro licentie krijgt u extra functies die niet beschikbaar zijn in Microsoft 365 Business Basic of Premium. Deze extra functies helpen u om diepere inzichten te verkrijgen, efficiënter samen te werken en uw gegevens beter te beheren en beveiligen. Hier zijn enkele van de belangrijkste extra functies:
Geavanceerde AI-mogelijkheden: Power BI Pro biedt toegang tot geavanceerde AI-functies, zoals machine learning en voorspellende analyses.
Gegevensstromen en datamarts: U kunt grote hoeveelheden gegevens beheren en analyseren met geavanceerde gegevensstromen en datamarts.
XMLA eindpunt lezen/schrijven: Deze functie stelt u in staat om gegevensmodellen te lezen en te schrijven via XMLA eindpunten.
Hogere dataset vernieuwingsfrequentie: Power BI Pro biedt een hogere vernieuwingsfrequentie voor datasets, waardoor u tot 48 keer per dag uw gegevens kunt vernieuwen.
Grotere opslagcapaciteit: U krijgt een grotere opslagcapaciteit voor uw gegevens, tot 10 GB per licentie.
Beveiliging en compliance: Power BI Pro biedt uitgebreide beveiligings- en versleutelingsfuncties om uw gegevens te beschermen.
Met Microsoft 365 Power BI Pro heeft u alle tools die u nodig heeft om een datagestuurde cultuur binnen uw organisatie te creëren en uw bedrijfsresultaten te verbeteren.
Een Potentially Unwanted Application (PUA), of potentieel ongewenste applicatie, is software die mogelijk ongewenst gedrag vertoont of ongewenste effecten heeft op uw computer, zelfs als het niet per se schadelijk is zoals malware. PUAs worden vaak gebundeld met andere software en kunnen uw computer vertragen, advertenties tonen of uw privacy in gevaar brengen.
Wat zijn de risico’s van PUAs?
De risico’s van Potentially Unwanted Applications (PUAs) kunnen aanzienlijk zijn, ondanks dat ze niet altijd als schadelijk worden beschouwd zoals malware. Hier zijn enkele belangrijke risico’s:
Prestatieproblemen: PUAs kunnen uw computer vertragen door onnodige processen op de achtergrond uit te voeren.
Privacyrisico’s: Sommige PUAs verzamelen persoonlijke gegevens zonder uw toestemming en kunnen deze informatie delen met derden.
Advertenties en pop-ups: PUAs kunnen ongewenste advertenties en pop-ups genereren, wat uw browse-ervaring kan verstoren.
Moeilijk te verwijderen: PUAs kunnen lastig te verwijderen zijn en kunnen zich diep in uw systeem nestelen.
Het is belangrijk om voorzichtig te zijn bij het downloaden en installeren van software, vooral als deze gebundeld wordt aangeboden met andere programma’s. Heeft u specifieke zorgen over een bepaalde PUA?
Voorbeelden van PUAs
Quick Driver Updater: Dit programma beweert uw drivers up-to-date te houden, maar kan ongewenste wijzigingen aan uw systeem aanbrengen en advertenties tonen12.
RAV Endpoint Protection: Hoewel het als beveiligingssoftware wordt gepresenteerd, kan het ongewenste meldingen en pop-ups genereren en mogelijk uw systeem vertragen3.
Welkom bij ons stappenplan voor het opzetten van een nieuwe Microsoft 365 Businesstenant. Dit plan helpt u, en ons, bij het configureren van uw tenant volgens onze beproefde template. Heeft u al een bestaande tenant die wij overnemen? Geen probleem! Wij doorlopen dezelfde stappen om uw tenant waar mogelijk aan onze template aan te passen.
Elke klant is uniek, en daarom is het niet altijd mogelijk om alle stappen exact te volgen. Zie deze template als een handige leidraad en niet als een rigide handleiding.
Heeft u op of aanmerkingen op deze template, laat het ons weten via ons contactformulier!
Klik op E-mailmeldingen verzenden vanaf uw domein.
Zet het vinkje Een aangepast domeinadres voor verzenden vanaf gebruiken aan. Vul bij Gebruikersnaam bijvoorbeeld beheerder in. Selecteer bij Domeinen bijvoorbeeld uw hoofddomein. Klik op Opslaan.
Helpdesk-informatie
Klik op Helpdesk-informatie.
Zet het vinkje bij Contactgegevens van de helpdesk toevoegen aan. Vul de volgende gegevens in: Titel: VDTG Helpdesk Telefoon: 0850482004 E-mail: helpdesk@vdtg.nl URL: https://helpdesk.vdtg.nl VDTG Helpdesk
Organisatiegegevens
Klik op Organisatieprofiel.
Klik op Organisatiegegevens.
Controleer hier de organisatiegegevens.
Wanneer u klant bij ons bent, raden wij aan om de “Technische contactpersoon” in te stellen op onze Helpdesk: helpdesk@vdtg.nl
Klik op Domeinen onder Instellingen in het linker menu.
Klik op Domein toevoegen.
Vul uw hoofddomein in, bijvoorbeeld vdtg.nl en klik op Dit domein gebruiken.
Volg de technische stappen om uw domein te verifieren. Als u hier hulp bij nodig heeft kunnen wij dit voor u uitvoeren, neem dan contact met ons op.
Nadat het domein is geverifieerd, als er achter uw hoofddomein nog geen (Standaard) staat, selecteer dan uw hoofddomein en klik op Als standaard instellen.
Voeg eventueel uw andere domeinnamen ook toe, deze kunt u later als alias of via een los gedeeld postvak gebruiken.
Aanmaken gebruikers
Vervolgens gaan we de gebruikers toevoegen. Voordat u dit kunt doen, heeft u Microsoft 365 Business licenties nodig. Deze kunt u direct via Microsoft kopen of wij kunnen dit voor u verzorgen. Als u wilt dat wij dit voor u doen, neem dan contact met ons op.
Vul de basisinformatie voor de gebruiker in en klik op volgende.
Kies de juist licentie voor de gebruiker en klik op volgende. Wij raden aan Microsoft 365 Business Basic voor gebruikers met een eigen laptop en Microsoft 365 Business Premium voor gebruikers met een bedrijfslaptop.
Wijs eventueel een rol toe aan de gebruiker en klik op volgende. Wij raden aan om voor eventuele beheerders een tweede account zonder licentie met de globale beheerder rechten aan te maken.
Klik op Toevoegen voltooien.
Standaard gebruikers die wij aanmaken
beheerder@domeinnaam.tld break-glass@tenantnaam.onmicrosoft.com Deze gebruikers geven wij de Globale Beheerder rol, het is belangrijk om hier MFA op in te stellen! https://mysignins.microsoft.com/security-info -> Telefoon (SMS), E-mail (helpdesk) en Authenticator-app (Yubico).
Intune
Voor het gebruik van Intune is een Microsoft Intune Plan 1 of Microsoft Intune Plan 2 nodig. Deze is inbegrepen in de eerder door ons geadviseerde Microsoft 365 Business Premium licentie.
Bij medewerkers met een eigen laptop, zoals een externe medewerker, gebruiken wij een Microsoft 365 Business Basic licentie en rollen deze niet uit in Intune. Onze standaard regel is: eigen apparatuur, eigen verantwoordelijkheid!
U kunt verschillende groepen aanmaken voor verschillende policies of een enkele groep voor alle apparaten om te testen en dit later te specifieren. Omdat elke klant een eigen behoefte heeft gebruiken we hier één groep als voorbeeld. Wij kunnen u helpen met het ontwerpen van uw Microsoft 365 tenant, neem dan contact met ons op.
Groepsnaam: Microsoft365-Intune-Windows Type lidmaatschap: Dynamisch apparaat Query: (device.deviceOSType -eq “Windows”) -and (device.deviceOwnership -eq “Company”) Klik op Opslaan.
Klik op Eindpunten -> Configuratiebeheer -> Apparaatconfiguratie Geeft deze de melding Hang on! We’re preparing new spaces for your data and connecting them. dan duurt het meestal 10 minuten voordat je verder kunt, de pagina ververst vanzelf. Ga verder naar de volgende stap.
Klik op elk van de volgende Beveiligingsbasislijnen en volg de stappen verder naar beneden.
Beveiligingsbasislijn voor Windows 10 en hoger:
Deze basislijn biedt uitgebreide beveiligingsinstellingen voor Windows 11, inclusief instellingen voor apparaatbeveiliging, netwerkbeveiliging en gebruikersrechten.
Naam: Beveiligingsbasislijn – Windows 10 en hoger
Apparaatvergrendeling Minimale lengte van apparaatwachtwoord: Geconfigureerd: 6 Geschiedenis van apparaatwachtwoord: Geconfigureerd: 0 Als de klant gebruik moet kunnen maken van USB sticks/schijven, verander dan het volgende: Beheersjablonen -> Deny write access to removable drives not protected by BitLocker: Disabled
Basislijn voor Microsoft Defender voor Eindpunt-beveiligingsbasislijn:
Deze basislijn is specifiek ontworpen om de beveiliging van eindpunten te optimaliseren met Microsoft Defender, inclusief geavanceerde bedreigingsbescherming en risicobeheer.
Naam: Beveiligingsbasislijn – Defender voor Eindpunt
Als de klant gebruik moet kunnen maken van USB sticks/schijven, verander dan het volgende: Beheersjablonen -> Enforce drive encryption type on removable data drives: Disabled Beheersjablonen -> Allow users to suspend and decrypt BitLocker protection on removable data drives (Device): True Beheersjablonen -> Deny write access to removable drives not protected by BitLocker: Disabled
Beveiligingsbasislijn voor Microsoft Edge:
Deze basislijn helpt bij het beveiligen van de browseromgeving, wat essentieel is voor het beschermen tegen webgebaseerde bedreigingen.
Naam: Beveiligingsbasislijn – Microsoft Edge
Beveiligingsbasislijn voor Microsoft 365-apps voor ondernemingen:
Deze basislijn zorgt voor de beveiliging van de Microsoft 365-apps, wat belangrijk is voor het beschermen van bedrijfsgegevens en het voorkomen van datalekken.
Naam: Beveiligingsbasislijn – Microsoft 365-apps
Klik op de beveiligingsbasislijnen die u wilt toepassen.
Klik op Profiel maken.
Klik op Maken.
Vul de naam in, zie voorbeelden in de tabel hierboven, en klik op Next.
Pas de inestellingen aan zoals aangegeven in bovenstaande lijst (bijvoorbeeld apparaatvergrendeling).
Controleer of er geen instellingen tussen staan waardoor gebruikers geraakt door worden.
Klik op Volgende.
Klik op Volgende.
Klik op Groepen toevoegen.
Selecteer een van de eerder gemaakte groepen, bijvoorbeeld Microsoft365-Intune-Windows en klik op Selecteren.
Klik op Volgende.
Klik op Maken.
Microsoft Defender voor Eindpunt (afronding)
Ga naar https://security.microsoft.com
Klik op Get started.
Bij “Assign user permissions” druk op Skip.
Bij “Set up email notifications” vul het e-mail adres in van de persoon, distributiegroep of gedeelde postvak waar meldingen binnen moeten komen. Wanneer u klant bij ons bent, raden wij aan om deze in te stellen op onze Helpdesk: helpdesk@vdtg.nl Kies “Incidents & vulnerabilities” als “Notification type”. Klik op Continue.
Vanaf hier kunnen er twee paden zijn.
Pad 1
Bij “Add Windows devices” kies voor “All devices (recommended)” tenzij u eigen beveiligingssoftware (op bepaalde apparaten) gebruikt. Klik op Continue.
Klik op Microsoft Defender voor Eindpunt onder Configuratie.
Zet het schuifje van Uit naar Aan voor Microsoft Defender for Endpoint toestaan om eindpuntbeveiligingsconfiguraties af te dwingen en klik op Opslaan.
Pad 2
Bij Choose a method to onboard devices, klik Continue.
Klik submit.
Klik done.
Microsoft 365-apps (Word, Excel, PowerPoint, Outlook e.d.)
Via een Microsoft Intune Apps beleid is het mogelijk om Microsoft 365-apps (Word, Excel, PowerPoint, Outlook e.d.) automatisch te installeren voor de gebruikers.
Klik op Zoeken in de Microsoft Store-app (nieuw). Zoek naar portal. Klik op Company Portal. Selecteren.
Volgende
Klik op Groep toevoegen onder Vereist. Selecteer de groep Microsoft365-Intune-Windows. Volgende
Maken
Optionele instellen
SharePoint documentbibliotheken
Naast de eigen Microsoft OneDrive map is het mogelijk om automatisch Microsoft SharePoint documentbibliotheken toe te voegen aan het apparaat van de gebruiker.
Optioneel: maak groepen aan volgens een rechtenstructuur zoals afdelingen waarbij elke afdeling een eigen documentbibliotheek heeft.
Ga naar Apparaten -> Configuratie -> Maken -> Nieuw beleid
Platform: Windows 10 en hoger Profieltype: Catalogus met instellingen
Naam: Configuratie – Windows – OneDrive Volgende
Instellingen toevoegen Zoek naar OneDrive Klik op OneDrive
Vink de volgende instellingen aan: Configure team site libraries to sync automatically (User) Prompt users to move Windows known folders to OneDrive Silently move Windows known folders to OneDrive Silently sign in users to the OneDrive sync app with their Windows credentials Use OneDrive Files On-Demand Warn user who are low on disk space Klik op het kruisje rechtsboven.
Vink alle instellingen van Disabled naar Enabled. Vul alle instellingen in zoals hieronder aangegeven.
Klik op Volgende.
Klik op Volgende.
Klik op Groepen toevoegen bij Opgenomen groepen. Kies een groep volgens uw rechtenstructuur of Alle gebruikers. Klik op volgende.
Klik op Maken.
Warn users who are low on disk space
Minimale beschikbare schijfruimte: 65536
Silently move Windows known folders to OneDrive
Show notification to users after folders have been redirected: (device): Yes Tenant-id: {tenant-id}
Prompt users to move Windows known folders to OneDrive
Tenant-id: {tenant-id}
Configure team site libraries to sync automatically (User)
Vul bij Name de naam in van de bibliotheek, bijvoorbeeld Algemeen.
Vul bij Value de bibliotheek-id in, bijvoorbeeld: tenantId=xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx&siteId={xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx}&webId={xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx}&listId=xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx&webUrl=https://{tenantnaam}.sharepoint.com/sites/Algemeen&version=1
Microsoft Outlook
Optioneel: maak groepen aan volgens een rechtenstructuur zoals afdelingen waarbij elke afdeling een eigen documentbibliotheek heeft.
Ga naar Apparaten -> Configuratie -> Maken -> Nieuw beleid
Platform: Windows 10 en hoger Profieltype: Catalogus met instellingen
Naam: Configuratie – Windows – Outlook Volgende
Instellingen toevoegen Zoek naar Outlook Klik op Microsoft Outlook 2016
Vink de volgende instellingen aan: Cached Exchange Mode (File | Cached Exchange Mode) (User) Use Cached Exchange Mode for new and existing Outlook profiles (User) Automatically configure profile based on Active Directory Primary SMTP address (User) Klik op het kruisje rechtsboven.
Vink alle instellingen van Disabled naar Enabled. Vul alle instellingen in zoals hieronder aangegeven: Select Cached Exchange Mode for new profiles (User): Download Full Items
Klik op Volgende.
Klik op Volgende.
Klik op Groepen toevoegen bij Opgenomen groepen. Kies een groep volgens uw rechtenstructuur of Alle gebruikers. Klik op volgende.
Klik op Maken.
Microsoft Edge
Optioneel: maak groepen aan volgens een rechtenstructuur zoals afdelingen waarbij elke afdeling een eigen documentbibliotheek heeft.
Ga naar Apparaten -> Configuratie -> Maken -> Nieuw beleid
Platform: Windows 10 en hoger Profieltype: Catalogus met instellingen
Naam: Configuratie – Windows – Edge Volgende
Instellingen toevoegen Zoek naar Edge Klik op Microsoft Edge
Vink de volgende instellingen aan: Always open links from certain Microsoft apps in Microsoft Edge Control Copilot with Commerical Data Protection access to browser context for Microsoft Entra ID profiles Force synchronization of browser data and do not show the sync consent prompt Hide the First-run experience and splash screen Klik op het kruisje rechtsboven.
Vink alle instellingen van Disabled naar Enabled. Vul alle instellingen in zoals hieronder aangegeven: Browser sign-in settings (Device): Force users to sign-in to use the browser
Klik op Volgende.
Klik op Volgende.
Klik op Groepen toevoegen bij Opgenomen groepen. Kies een groep volgens uw rechtenstructuur of Alle gebruikers. Klik op volgende.
Klik op Zoeken in de Microsoft Store-app (nieuw). Zoek naar vantage. Klik op Lenovo Vantage. Selecteren.
Volgende
Klik op Groep toevoegen onder Vereist. Selecteer een dynamische groep met alleen de Lenovo laptops of een algemene zoals Microsoft-365-Intune-Windows Volgende
Wanneer er vervuiling is, zoals bijvoorbeeld een oud antivirus of RMM systeem, raden wij het opnieuw instellen van het apparaat aan. Deze systemen veranderen vaak policies waardoor Intune niet altijd lekker werkt.
Geforceerd de nieuwe policies, apps e.d. ophalen
Instellingen -> Accounts -> Toegang tot werk of school -> Verbonden met de Entra-id van X -> Info -> Synchroniseren
In de wereld van informatietechnologie (IT) worden vaak afkortingen gebruikt om efficiënt te communiceren. Deze afkortingen kunnen echter verwarrend zijn als u niet bekend bent met hun betekenis. Hieronder vindt u een overzicht van enkele veelgebruikte IT-afkortingen en hun betekenissen. Achter enkele afkortingen staat ook een KB link naar een pagina met meer informatie over dit onderwerp.
In netwerkomgevingen volgen apparaat namen vaak specifieke conventies om hun type of functie aan te geven. Als voorbeeld gebruiken we hier VDTG voor Van Der Toorn & Geertse, gevolgd door het apparaat type en het oplopende nummer.
Een Configuration Management Database (CMDB) is een centrale database die informatie bevat over de IT-infrastructuur van een organisatie. Hierin worden details opgeslagen over hardware, software, netwerken, en andere IT-componenten, evenals de relaties tussen deze componenten.
Met een CMDB kunt u:
IT-assets beheren: U krijgt een overzicht van alle IT-assets binnen uw organisatie, inclusief hun configuratie en status.
Veranderingen volgen: U kunt wijzigingen in de IT-infrastructuur bijhouden en beheren, wat helpt bij het identificeren van de impact van deze veranderingen.
Problemen oplossen: Door inzicht te hebben in de relaties tussen verschillende IT-componenten, kunt u sneller de oorzaak van problemen vinden en oplossen.
Compliance waarborgen: Een CMDB helpt bij het naleven van regelgeving en standaarden door gedetailleerde en actuele informatie te bieden over de IT-infrastructuur.
Efficiëntie verbeteren: Door een beter beheer van IT-resources en processen kunt u de efficiëntie en effectiviteit van uw IT-diensten verbeteren.
Wanneer u klant bij Van Der Toorn & Geertse bent, slaan wij alle verzamelde gegevens over uw IT systeem op in onze CMDB binnen ons helpdesk systeem.
Een helpdesk is een dienst die door een IT-partij wordt aangeboden om gebruikers te ondersteunen bij technische problemen en vragen. Dit kan betrekking hebben op zowel hardware als software. Hier zijn enkele dingen die u met een helpdesk kunt doen:
Problemen oplossen: Als u technische problemen ondervindt, zoals een computer die niet opstart of software die niet werkt, kunt u contact opnemen met de helpdesk voor hulp bij het oplossen van deze problemen.
Vragen stellen: Heeft u vragen over hoe u bepaalde software moet gebruiken of hoe u bepaalde taken op uw computer kunt uitvoeren? De helpdesk kan u begeleiden en uitleg geven.
Ondersteuning bij installatie: De helpdesk kan u helpen bij het installeren van nieuwe software of hardware, en ervoor zorgen dat alles correct is ingesteld en werkt.
Onderhoud en updates: De helpdesk kan ook helpen bij het uitvoeren van onderhoudstaken, zoals het updaten van software en het controleren op virussen, om ervoor te zorgen dat uw systemen veilig en up-to-date zijn.
Advies en aanbevelingen: Als u advies nodig heeft over welke software of hardware het beste bij uw behoeften past, kan de helpdesk u aanbevelingen doen op basis van hun expertise.
Kortom, een helpdesk is er om u te ondersteunen en te zorgen dat uw IT-omgeving soepel en efficiënt blijft werken.