Sla over naar inhoud

Hoe isoleer ik een laptop die mogelijk besmet is?

Een verdacht apparaat moet weg van het netwerk - maar zonder uit te schakelen. Klinkt simpel, in praktijk doen mensen het verkeerd.

Probeer dit eerst zelf

  1. 1Trek de UTP-kabel los, of schakel Wi-Fi uit (vliegtuigmodus is het simpelst). Niet de laptop afsluiten.
  2. 2Heb je Defender for Endpoint of een andere EDR? Gebruik 'Isolate device' in de console. Dat blokkeert al het verkeer behalve het beheer-kanaal.
  3. 3Plak een sticker of post-it op de laptop: 'NIET AANZETTEN, NIET INLOGGEN, IT-CONTACT'. Voorkom dat een welwillende collega 'even kijkt'.
  4. 4Bewaar de laptop in een afsluitbare ruimte tot iemand met onderzoekservaring kan kijken. Niet thuis meenemen, niet aan een andere collega geven.
  5. 5Documenteer wie de laptop heeft, vanaf wanneer, met serienummer. Bewaar het document op een ander apparaat.

Wanneer ons inschakelen

Bij vermoeden van actieve aanval (data-exfiltratie, ransomware): bel ons direct - niet eerst zelf onderzoeken. Tijd is het verschil tussen één laptop en het hele netwerk.

Zie ook

Past het bovenstaande niet?

Beschrijf je situatie hieronder. We sturen jouw input plus de stappen die je al zag naar onze AI en geven gericht vervolg-advies. Als het te risicovol is om zelf te doen, zeggen we dat ook.

Wie ben je?

Voor de AI-vraag hebben we je e-mailadres en bedrijfsnaam nodig, zo kunnen we opvolgen als de AI er niet uitkomt, en voorkomt het misbruik van de tool.

Maximaal 2 vragen per uur en 5 per dag, bewust beperkt zodat de AI snel en goed blijft. Voor meer help je jezelf en ons door direct contact op te nemen.

Of doe het helemaal niet zelf

Onze Managed IT-klanten zoeken dit soort vragen niet op. Eén aanspreekpunt, vaste prijs per maand, en het is binnen werktijd opgelost.