Witold Kepinski - 02 september 2026

Check Point brengt enterprise security naar het MKB kanaal

Terwijl de markt voor managed service providers (MSP's) verschuift van gefragmenteerde puntoplossingen naar geïntegreerde, geautomatiseerde platforms, staan securityvendors onder toenemende druk om aan te sluiten bij de operationele realiteit van het kanaal. Live vanaf de beursvloer van de Check Point Engage 2026-conferentie in Parijs ging David Meister (foto), Vice President Global MSP/MSSP Operations bij Check Point Software Technologies, in gesprek met Witold Kepiński van Dutch IT Channel en MSP Business. Ze spraken over recente wereldwijde kanaalaankondigingen, platformuitbreidingen en de manier waarop een 'partner-first'-filosofie de bedrijfsstrategie van Check Point drijft.

Check Point brengt enterprise security naar het MKB kanaal image

Het carrièretraject van Meister geeft hem een unieke kijk op de sector. Hij trad binnen in het Check Point-ecosysteem als de eerste werknemer van Avanan in de regio Azië-Pacific, waar hij direct na de overname negen maanden lang de operationele marktactiviteiten leidde. Vervolgens bouwde hij vanuit Australië de regionale kanaal- en MSP-programma's verder uit, waarna hij twee jaar geleden verhuisde naar de Verenigde Staten om de enorme groei van het programma te beheren. In september vorig jaar nam hij formeel de leiding op zich van Check Points wereldwijde MSP-activiteiten.

Cruciaal is dat Meister de dagelijkse praktijk van dienstverlening door en door kent. Met 15 jaar praktische ervaring direct binnen MSP's — waarin hij doorgroeide van systeemtechnicus naar engineering manager, de overstap maakte naar sales, fusies en overnames uitvoerde en meerdere providers leidde — brengt hij het perspectief van een praktijkbeoefenaar naar een vendor-ecosysteem dat historisch gezien vaak bekritiseerd is om zijn starre structuren.

De AI-verschuiving in de mkb-markt

Bij het verkennen van de belangrijkste trends die het MSP-landschap momenteel hervormen — vooral de trends die het meest relevant zijn voor bestaande Check Point-partners of providers die zich bij de vendor willen aansluiten — wijst David Meister direct op het versnellende tempo van technologie-adoptie.

David Meister: “De grootste trend op dit moment, die niemand zal verbazen, is de AI-transformatie. Specifiek voor MSP's zien we echter dat het mkb en de onderkant van het middensegment deze AI-transformatie aanzienlijk sneller doorlopen dan de enterprise-markt.

De belangrijkste drijfveer hierachter is operationele wendbaarheid. Een succesvolle AI-transformatie valt of staat volledig met het vermogen van een organisatie om haar kernbedrijfsprocessen aan te passen. Als organisatie met 50 of 100 gebruikers kun je je werkstroom van de ene op de andere dag of in een weekend herschrijven. Een grote onderneming kan simpelweg niet zo snel bewegen. Het gevolg is dat MSP's zich met hun klanten midden in de avant-garde van deze AI-discussies en -implementaties bevinden. Op dit moment is het een beetje het Wilde Westen; MSP's leren op dag één iets nieuws en implementeren het op dag twee voor hun klanten. We zien deze trend wereldwijd terug.”

Schaduw-AI temmen met holistische governance

Deze snelle omarming van kunstmatige intelligentie sluit direct aan bij de recente oplossingen van Check Point, in het bijzonder de lancering van de Workforce AI Security-module, die specifiek is ontworpen om providers te helpen bij het beheren van opkomende mogelijkheden zoals autonome agents.

David Meister: “We hebben Workforce AI Security een paar weken geleden gelanceerd voor de MSP-markt, en de ontvangst is gigantisch. Eerlijk gezegd zijn er niet veel vendors die dit specifieke niveau van beveiliging en governance voor AI rechtstreeks aan de MSP-sector leveren. Sommigen richten zich puur op browserniveau, terwijl anderen alleen naar schaduw-AI kijken.

Als klanten hun gebruikers geen geautoriseerde AI-tools bieden, gebruiken werknemers simpelweg hun eigen tools. Dat stelt bedrijven bloot aan ernstige datarisico's en het lekken van vertrouwelijke informatie, zonder enig operationeel toezicht.

Onze aanpak is een volledig, holistisch governance- en beschermingsframework dat zowel op de browser als op het fysieke apparaat zit. Cruciaal voor het kanaal is dat het op verbruik is gebaseerd, zonder minimale werkplekvereisten en zonder verplichtingen vast te leggen. Het is een gebruiker-per-maand servicemodel dat wordt geleverd via een echte multi-tenant portal. MSP's tonen grote interesse omdat het een ernstig operationeel gat dicht waar ze vandaag de dag actief mee te maken hebben.

Het verandert de dynamiek compleet als je grip probeert te krijgen op schaduw-AI-tools en autonome agents. Het is de eeuwenoude uitdaging bij elke nieuwe technologie, vooral in kleinere omgevingen waar een formele compliance-afdeling ontbreekt.

Ik sprak onlangs met een MSP-partner die me vertelde dat nu er een uitgebreide oplossing bestaat om dit aan te pakken, het verplicht wordt voor hun hele klantensysteem. Ze zijn van plan het systematisch uit te rollen tijdens hun volgende verlengingscyclus of prijsaanpassing. Het wordt niet langer gezien als een optionele add-on; het is een fundamentele beveiligingseis.”

MSP's versterken via het Management Control Plane (MCP)

Centraal in de uitvoering van deze strategie staat de uitrol van het nieuwe MSP-platform van Check Point en het gespecialiseerde Management Control Plane (MCP), dat sterk gericht is op het bieden van de nodige zichtbaarheid aan beheerders en security-analisten.

David Meister: “Het nieuwe platform is essentieel voor onze missie. Onze kerndoelstelling binnen het MSP-programma is om partners precies daar te ontmoeten waar ze werken. Het gaat er niet om voor te schrijven hoe een vendor denkt dat ze zouden moeten werken; het gaat erom hun de flexibiliteit van multi-tenancy, een vereenvoudigde gebruikerservaring en aanpasbare commerciële structuren te bieden.

Met dit nieuwe platform introduceren we een MCP waarmee MSP's een enorme reeks taken kunnen automatiseren die historisch gezien handmatige tussenkomst vereisten. We weten dat ruwweg 98% van de MSP's momenteel intern experimenteert met AI om hun eigen bedrijfsvoering te optimaliseren. Door een multi-tenant ervaring te bieden, verpakt in een flexibele facturatiestructuur per maand zonder minimumafname, stellen we hen in staat hun operationele processen op hun eigen voorwaarden te transformeren. Uiteindelijk levert dit een aanzienlijke efficiëntiewinst op voor Tier 1- en Tier 2 SOC-analisten, waardoor ruis wordt verminderd en hun dagelijks beheer sterk wordt gestroomlijnd.”

Wildgroei aan tools bestrijden door afstemming op Microsoft

Naast individuele puntoplossingen heeft Check Point geïntegreerde managed security-bundels geïntroduceerd die e-mail-, endpoint- en browserbeveiliging combineren met SaaS Workforce AI en DMARC onder één enkele SKU. Dit kader is expliciet afgestemd op Microsoft-licentie-ecosystemen om de winstmarges van partners te beschermen.

David Meister: “Er zitten twee lagen aan die strategie. Ten eerste zijn we hechte partners van Microsoft. Een enorm deel van onze moderne cloudsecurity-activiteiten zou zonder hen niet bestaan — we kunnen zakelijke e-mail niet beveiligen tenzij bedrijven e-mailplatforms zoals Microsoft 365 gebruiken. De overgrote meerderheid van de MSP's bouwt hun kern-stacks rond Microsoft-licenties en brengt frequent Business Premium, Business Basic, E3- of E5-pakketten naar de markt.

We wilden operationele wrijving wegnemen. In plaats van dat partners beveiliging moeten toewijzen over afzonderlijke frameworks, kunnen ze kijken naar de Microsoft-footprint van hun klant en een enkele Check Point-SKU gebruiken die vooraf is afgestemd om de beveiliging te versterken waar de eigen licenties tekortschieten.

Wat betreft de wildgroei aan tools: hoewel er onder de motorkap verschillende gespecialiseerde engines draaien, verlaagt het beheer ervan via één centraal dashboard (single pane of glass) de totale eigendomskosten (TCO) drastisch. Omdat deze tools bovendien met elkaar verbonden zijn via onze Threat Cloud AI, delen ze direct informatie. Een e-mail-phishingvector kan de verdedigingsprotocollen van het endpoint of de browser onmiddellijk informeren. Gartner merkte op dat wanneer e-mailbeveiliging en endpointbeveiligingstools actieve telemetrie delen, het risico op een inbreuk met ongeveer 50 procent daalt. We hebben die 'preventie-eerst'-filosofie verankerd in de gehele bundel.”

Consolideren van overnames onder één centraal dashboard

Deze centraal gestuurde aanpak strekt zich uit tot de bredere bedrijfsgroei en overnamestrategie van Check Point. Hierdoor wordt gewaarborgd dat recente overnames van technologieën zoals Perimeter 81, Cyberint en Lakera AI niet leiden tot een gefragmenteerde beheerderservaring.

David Meister: “We zorgen ervoor dat alles onder de motorkap wordt verenigd. Zo zijn de engineeringteams van onze overnames — zoals het Rotate-ontwikkelteam — de afgelopen maanden centraal betrokken geweest bij de ontwikkeling van ons nieuwe MSP-platform. Geavanceerde AI-verdedigingsmechanismen, waaronder CITA, worden naadloos geïntegreerd in het kernplatform, samen met Workforce AI.

Wanneer we een bedrijf overnemen of een nieuwe functionaliteit lanceren, geven we onze partners geen afzonderlijke URL, een andere inlognaam of een volledig losstaande commerciële structuur. Alles wordt direct geïntegreerd in de kerndefinities van het Check Point MSP-programma: multi-tenancy, gebruiker-per-maand prijzen op basis van verbruik, geen minimumafname, geen vastgestelde verplichtingen en direct beschikbare Not-For-Resale (NFR) licenties.”

Coëxistentie boven 'Rip-and-Replace'

In een zeer competitief landschap waarin MSP's vaak al diep verbonden zijn met gevestigde, concurrerende securityvendors, richt de 'Infinity Global Guardian'-platformstrategie van Check Point zich op naadloze coëxistentie in plaats van het afdwingen van een totale vervanging van de infrastructuur.

David Meister: “Het komt neer op flexibiliteit en open API's. Binnen onze werkplek- en geïntegreerde bundels hebben we de architectuur zo ontworpen dat deze open is. Als een MSP gebonden is aan een endpointvendor zoals CrowdStrike, SentinelOne of Microsoft Defender, kunnen ze die gebeurtenissen rechtstreeks in ons platform importeren voor kruislingse referenties. Je hoeft een bestaande endpointinvestering niet op te geven om gebruik te maken van onze geavanceerde e-mailbeveiliging; wij zorgen ervoor dat ze met elkaar communiceren.

Hetzelfde geldt voor e-mail. We vertellen partners niet dat ze Microsoft Defender moeten uitschakelen. Sterker nog, onze gepatenteerde API-gebaseerde inline-technologie is gebouwd om aan te vullen en voort te bouwen op wat Defender al opvangt.

Onze integratie-roadmap — inclusief onze diepe integratie met ConnectWise die deze maand landt — is gebouwd rond toegankelijkheid. Voor geavanceerde, gespecialiseerde MSSP's of SOC-providers die hun eigen aangepaste dashboards willen bouwen, stellen we onze API's volledig open. Ze kunnen onze gebruikersinterface volledig omzeilen en onze security-engines rechtstreeks in hun eigen platforms integreren. Nogmaals, vanuit het perspectief van het MSP-programma gaat het erom onze partners tegemoet te komen in de manier waarop zij werken, in plaats van dat wij hun voorschrijven hoe ze moeten werken.”

Een boodschap aan het kanaal

Kijkend naar de toekomst van het kanaal-ecosysteem heeft David Meister een duidelijke boodschap voor zowel bestaande Check Point-partners als voor dienstverleners die hun technologische stack momenteel evalueren.

David Meister: “Aan onze bestaande partners: we zijn ongelooflijk dankbaar voor de relatie en we willen die verder verdiepen. We doen aanzienlijke investeringen om hun ervaring te verbeteren en het zo eenvoudig mogelijk te maken. Blijf dus feedback geven en blijf op ons vertrouwen naarmate we nieuwe producten op de markt brengen. We hebben de definities van MSP ingericht rond multi-tenancy, facturatie per maand, geen minimumafname en geen contractuele vastlegging, omdat de feedback die we krijgen is dat dit aansluit bij hoe zij hun bedrijf runnen.

Aan toekomstige partners: ik moedig jullie ten zeerste aan om de technologie te komen proberen. We hebben gratis, volledig functionele NFR-licenties (Not-For-Resale) voor intern gebruik beschikbaar gesteld voor het gehele MSP-productportfolio, zodat ze die grondig kunnen testen. Test onze e-mailbeveiliging of onze nieuwe Workforce AI-governancemodules.

Het gaat er niet alleen om een partnervriendelijk programma te creëren; deze stack bevat een aantal van de hoogste kwaliteit technologieën in de industrie — dezelfde engines die we inzetten bij overheden en Fortune 50-organisaties. We hebben onze enterprise-security-engines niet afgezwakt of versimpeld voor het kanaal; we hebben ze simpelweg beschikbaar gemaakt in een direct consumeerbaar commercieel en bruikbaar framework dat past bij hoe MSP's hun bedrijf runnen. Als providers serieus bezig zijn met het beschermen van hun klanten en het overbrengen van echte enterprise-grade beveiliging naar het mkb-niveau, kom het dan uitproberen. Er is geen druk, en ik garandeer dat ze de impact direct zullen zien.”

Thinkwise BN + BW Dutch IT Awards 2026 BW + BN
PQR IT op 't Slot BN

Wil jij dagelijkse updates?

Schrijf je dan in voor onze nieuwsbrief!