Tudástár · Microsoft 365

Öt gyakori Microsoft 365-rés, amely észrevétlenül gyengítheti cége védelmét

A Microsoft 365 használata önmagában nem garantál megfelelő védelmet. A biztonság jelentős része azon múlik, hogyan kezeli cége a belépéseket, jogosultságokat, távozó munkatársakat, külső megosztásokat és riasztásokat. Az alábbi öt hiányosság különösen gyakori, miközben vezetői szinten is egyszerűen ellenőrizhető.

Vissza a Tudástárhoz

1. Nem minden fióknál kötelező a többtényezős hitelesítés

A többtényezős hitelesítés egy jelszó mellett további ellenőrzést kér. Ez érdemben csökkentheti annak kockázatát, hogy egy megszerzett jelszó önmagában elegendő legyen a belépéshez.

A „legtöbb kollégánál be van kapcsolva” nem ugyanaz, mint a következetesen érvényesített védelem.

  • minden aktív felhasználónál kötelező-e;
  • a rendszergazdai fiókokra is kiterjed-e;
  • vannak-e indokolatlan kivételek;
  • a régi vagy kevésbé biztonságos belépési módokat felülvizsgálták-e;
  • dokumentált-e az elveszett telefon vagy hozzáférési probléma kezelése.

2. Túl sok a rendszergazdai jogosultság

Ha valaki a napi levelezéshez és böngészéshez is magas szintű rendszergazdai fiókot használ, egyetlen hibás kattintás vagy kompromittált belépés nagyobb hatással járhat.

A cél nem az, hogy senki ne férjen hozzá, hanem az, hogy csak az kapjon magasabb jogosultságot, akinek valóban szüksége van rá.

  • hány ember rendelkezik kiemelt jogosultsággal;
  • minden jogosultságnak van-e üzleti indoka;
  • külön fiókot használnak-e a napi munkára és az adminisztrációra;
  • megszűnnek-e az ideiglenesen adott jogok;
  • külső szolgáltató mellett a cégnek is van-e legalább két, egymástól elkülönített vészhelyzeti adminfiókja.

3. A távozók és inaktív fiókok kezelése esetleges

Egy korábbi munkatárs aktív fiókja, tovább működő mobilkapcsolata vagy megmaradt külső hozzáférése felesleges kockázatot és költséget jelenthet. A gyors letiltás önmagában sem mindig elég: az üzleti adatok és feladatok átadásáról is gondoskodni kell.

  • a belépés és aktív munkamenetek lezárása;
  • jogosultságok és csoporttagságok visszavonása;
  • e-mailek és fájlok szükséges átadása;
  • továbbítások, megosztások és automatizmusok felülvizsgálata;
  • licenc, adatmegőrzés és végrehajtási bizonyíték rendezése.

4. Nincs kontroll alatt a külső megosztás

A Teams, SharePoint és OneDrive megkönnyíti a partnerekkel való együttműködést. Ugyanez a kényelem vezethet régen elfelejtett megosztási linkekhez, indokolatlan vendéghozzáférésekhez vagy túl széles körben elérhető mappákhoz.

A teljes tiltás sok cégnél nem életszerű. A cél az átlátható, indokolt és időben korlátozott megosztás.

  • ki oszthat meg adatot külső személlyel;
  • névhez kötöttek és lejárók-e az ideiglenes hozzáférések;
  • rendszeresen felülvizsgálják-e a vendégfelhasználókat;
  • elkülönülnek-e a bizalmas és általános dokumentumok;
  • a közös munka végén visszavonják-e a hozzáférést.

5. Vannak naplók és riasztások, de senki nem figyeli őket

A technikai védelem akkor ér valamit, ha a gyanús eseményekből feladat lesz. Ha nincs kijelölt felelős, egy szokatlan belépés, gyanús továbbítási szabály vagy tömeges fájlmódosítás észrevétlen maradhat.

A rendelkezésre álló naplózási és riasztási lehetőségek a használt Microsoft 365-csomagtól és beállításoktól is függhetnek.

  • mely eseményekről érkezik riasztás;
  • ki kapja és ki vizsgálja ki ezeket;
  • milyen határidővel történik az ellenőrzés;
  • van-e helyettes, ha a felelős nem elérhető;
  • dokumentált-e az incidens első néhány lépése.

6. Kérjen egyoldalas vezetői állapotképet

Nem szükséges a Microsoft 365 adminisztrációját részletesen ismernie. Kérjen rövid, dátummal ellátott összefoglalót az öt területről.

  • aktív felhasználók és vendégek száma;
  • többtényezős hitelesítési kivételek;
  • kiemelt jogosultságú fiókok;
  • régi vagy inaktív fiókok;
  • külső megosztások utolsó felülvizsgálata;
  • riasztások felelőse és a nyitott javítások.

20 perces SmartOps konzultáció

Szeretné a saját helyzetére lefordítani a következő lépést?

Röviden áttekintjük, mi a vezetői kérdés, milyen bizonyítékot érdemes bekérnie, és indokolt-e további vizsgálat.

Konzultációt kérek