BLOG · TECHNISCHE DEEP-DIVES

monsys engineering blog

Hoe we het monitoring + compliance platform gebouwd hebben: detectie-internals, signing-architectuur, de agent zelf. Lange artikelen, geen marketing-fluff.

Voor compliance + DPOs

AI Act artikel 12: wat je moet loggen als je AI gebruikt in een bedrijfsproces

Aanbieders en deployers van high-risk AI moeten elke LLM-call traceerbaar maken — terwijl GDPR PII-bewaring beperkt. Hoe je beide tegelijk respecteert met PII-redactie aan de bron en gesigneerde evidence packs.

Technische deep-dive

AI observability: PII-redactie aan de bron, de drie harde invariants en wat we bewust niet doen

LLM-calls loggen op een manier die bruikbaar is voor debugging én compliant met GDPR, AI Act en NIS2. PII-redactie client-side, Ed25519-getekende evidence packs, en wat dit niet is.

Technische deep-dive

De monsys Claude Connector: MCP, OAuth 2.1 en waarom de agent nooit autonoom handelt

Vanuit een Claude-chat vragen stellen over je infra. Hoe de MCP-server werkt, welke 12 tools beschikbaar zijn, en waarom we bewust geen autonome Emergency Actions toestaan.

Technische deep-dive

Ed25519, TOFU-pinning en offline verificatie: hoe monsys evidence packs werken

Dashboards zijn mooi voor operators. Auditors willen een artifact dat ze offline kunnen verifiëren, zonder jouw systeem te vertrouwen. Zo werkt de monsys signing chain.

Voor MSPs

Waarom MSPs monsys.ai kiezen als monitoring- en compliance-platform voor hun klanten

€3/server/maand vanaf de 6e server, MSP Cockpit met alle klanten in één scherm, RBAC-impersonatie, pre-issued EATs voor off-hours en gesigneerde maandrapporten. Plus een eerlijke marge-berekening.

Compliance gids

Wat een NIS2-auditor van je verwacht — en hoe je het concreet bewijst

NIS2 is van kracht in België. Negen artikel-21-vereisten, telkens met de auditorvraag, het bewijs dat hij verwacht, en de monsys-pagina die dat bewijs zonder werk levert.

Technische deep-dive

Process DNA: hoe een SHA256-hash van /proc/<pid>/exe een aanvaller verrast

Klassieke EDR kijkt naar gedrag. Process DNA kijkt naar wat een proces is — een hash van de binary op disk. Hoe het werkt, wat het detecteert en wat niet.

Technische deep-dive

Waarom de monsys-agent in Rust is geschreven — en wat dat betekent voor security

~5 MB statisch gelinkt, zero glibc-dependencies, draait op kernel 2.6+. Memory safety zonder garbage collector, scope-locked sudoers en drielaagse auto-update verificatie.

Technische deep-dive

SMART correlaties: hoe 15 onafhankelijke pijplijnen één geprioriteerde view worden

Geïsoleerde alerts zijn een ticketmachine. De werkelijke dreiging zit in de combinatie. Zo verbindt monsys CVE-scanning, honeypots, capacity en process DNA via SMART correlaties.

Voor developers + IT-managers

Supply chain security: waarom je npm-dependencies gevaarlijker zijn dan je denkt

10.000+ dependencies per typische Node-applicatie. 1.998 CVE-matches binnen 90 seconden na agent-install op een echte KMO. Hoe je de drie lagen (OS-packages, containers, app deps) continu in zicht houdt zonder pentest van €20k.

Voor management

De Trust Score: één getal voor de boardroom, zes componenten voor de technicus

Eén getal tussen 0-100, elke 30 minuten bijgewerkt op basis van live data. Transparante formule, reproduceerbaar via inputs_hash, klaar voor jouw kwartaalrapportage. Géén black-box marketing-cijfer.

Vergelijking

monsys.ai vs Datadog vs Zabbix: een eerlijke vergelijking voor de Belgische KMO

Wanneer Datadog beter is, wanneer Zabbix beter is, wanneer monsys beter is. Inclusief prijsvoorbeeld voor 20 servers en de features die monsys heeft die de andere twee niet uit-de-doos bieden.

Compliance · 2026-05-12

Wat Anthropic's CLUE-aanpak betekent voor jouw monitoring

Anthropic gebruikt Claude om hun eigen security te monitoren. Wat daarvan toepasbaar is voor een EU-KMO, en wat niet.