MICROSOFT 365 SAUGUMAS
Microsoft 365 saugumas padeda apsaugoti naudotojų paskyras, prieigos teises, el. paštą ir įmonės duomenis. Įvertiname ir stipriname „Microsoft 365“ bei „Azure“ aplinkos saugumą – naudotojų tapatybes, autentifikavimą, duomenų apsaugą ir pagrindinius saugumo nustatymus.
Stipriname tapatybių apsaugą ir mažiname neteisėtos prieigos riziką.
Peržiūrime administratorių vaidmenis, naudotojų teises ir prieigos politiką.
Nustatome svarbiausias spragas ir pateikiame prioritetinį veiksmų planą.
„Microsoft 365“ ir „Azure“ aplinkoje saugumo spragos dažniausiai atsiranda dėl netinkamai valdomų paskyrų, perteklinių teisių, nepakankamos autentifikavimo apsaugos arba nekontroliuojamų konfigūracijos pakeitimų.
Kelių veiksnių autentifikavimas netaikomas visiems naudotojams arba nėra nuosekliai kontroliuojamas.
Nežinoma, kurie naudotojai, administratoriai ar išoriniai partneriai gali pasiekti įmonės duomenis.
Naudotojams suteikti pertekliniai vaidmenys, o privilegijuotos paskyros nėra tinkamai atskirtos.
Pastebimi neįprasti prisijungimai, paskyrų blokavimai, brukalas ar galimo paskyros perėmimo požymiai.
„SharePoint“, „OneDrive“ ar „Teams“ duomenimis dalijamasi be aiškių apribojimų ir atsakomybės.
Aplinka buvo diegiama palaipsniui, tačiau jos nustatymai ir reali saugumo būklė nebuvo sistemiškai patikrinti.
Vertiname svarbiausius „Microsoft 365“, „Microsoft Entra ID“ ir, kai taikoma, „Azure“ saugumo komponentus. Tikrinimo apimtis derinama pagal naudojamas paslaugas ir turimas licencijas.
Tikriname naudotojų paskyras, MFA taikymą, prisijungimo metodus ir tapatybių apsaugos nustatymus.
Peržiūrime administratorių vaidmenis, privilegijuotas paskyras, grupes ir perteklines prieigos teises.
Vertiname „Exchange Online“ apsaugą nuo brukalo, apgaulingų laiškų ir neteisėto pašto dėžučių naudojimo.
Tikriname „SharePoint“, „OneDrive“ ir „Teams“ išorinio bendrinimo bei svečių prieigos nustatymus.
Vertiname vaidmenimis pagrįstą prieigą (RBAC), administravimo ribas ir pagrindinius saugumo nustatymus.
Peržiūrime audito žurnalų, prisijungimų, įspėjimų ir saugumo įvykių matomumą.
Nustatome naudojamas „Microsoft“ paslaugas, licencijas, svarbiausias sistemas ir vertinimo prioritetus.
Tikriname paskyras, autentifikavimą, prieigos teises, bendrinimą ir pagrindinius saugumo nustatymus.
Nustatytas rizikas suskirstome pagal jų poveikį, tikimybę ir rekomenduojamą sprendimo eiliškumą.
Suderinę veiksmus koreguojame nustatymus, patikriname rezultatą ir pateikiame tolesnes rekomendacijas.
Sustiprinta autentifikavimo ir prieigos kontrolė padeda apsaugoti naudotojų paskyras bei įmonės duomenis.
Matote, kas turi administratoriaus teises, gali pasiekti duomenis ir bendrinti juos už organizacijos ribų.
Gaunate konkrečias rekomendacijas, suskirstytas pagal rizikos lygį ir įgyvendinimo svarbą.
Tikriname naudotojų paskyras, MFA, administratorių vaidmenis, prieigos teises, išorinį duomenų bendrinimą, el. pašto apsaugą, audito žurnalus ir kitus sutartos apimties nustatymus.
Taip. Jei įmonė naudoja „Azure“, galime įvertinti prieigos valdymą, RBAC vaidmenis, administravimo ribas ir pagrindinius išteklių saugumo nustatymus. Tiksli apimtis suderinama atskirai.
Taip, tačiau prieš pakeitimus įvertiname naudojamas paskyras, programas, įrenginius ir galimą poveikį darbui. MFA diegiame kontroliuojamai, numatydami išimtis tik ten, kur jos pagrįstos.
Pats vertinimas dažniausiai atliekamas be veiklos sutrikdymo. Pakeitimai, galintys paveikti prisijungimą ar prieigą, vykdomi tik suderinus laiką, apimtį ir grįžimo planą.
Taip. Galime ne tik atlikti vertinimą, bet ir įgyvendinti suderintus pakeitimus, patikrinti jų rezultatą bei pateikti tolesnės priežiūros rekomendacijas.
Taip. Pateikiame nustatytų spragų, rizikų ir rekomenduojamų veiksmų suvestinę. Ataskaitos detalumas priklauso nuo sutartos paslaugos apimties.
Įvertinsime jūsų poreikius ir pasiūlysime tinkamiausią sprendimą.
+370 (678) 28703
info@datnet.lt