Microsoft 365 iš dėžutės pakankamai saugus, kad praeitų pardavėjo demonstraciją, ir nepakankamai — tikrai įmonei. Penki nustatymai užtrunka pusdienį ir pašalina didžiąją dalį rizikos.
1. Dviejų veiksnių prisijungimas visiems, įskaitant direktorių
Pašto dėžutės tik su slaptažodžiu — dažniausias būdas, kuriuo įsilaužiama į mažas įmones. Įjunkite dviejų veiksnių patvirtinimą kiekvienai paskyrai, ne tik techninėms. Įprastas prieštaravimas — „nepatogu"; įprasta alternatyva — aiškinti klientams, kodėl iš jūsų adreso išsiųstos sąskaitos su svetimais banko rekvizitais.
2. Uždrauskite arba peržiūrėkite persiuntimo taisykles
Klasikinė ataka: įsilaužėlis patenka į dėžutę, sukuria tylią taisyklę, kuri viską persiunčia į išorinį adresą, ir laukia sąskaitos. Išjunkite automatinį persiuntimą į išorę ir peržiūrėkite esamas taisykles — tai užtrunka minutes ir beveik niekada nedaroma.
3. Patikrinkite, kas gali siųsti kieno vardu
Bendrose dėžutėse kaip info@ ar accounts@ teisės kaupiasi metų metus. Žmonės išeina — prieiga lieka. Peržiūrėkite sąrašą du kartus per metus.
4. Įjunkite audito žurnalą prieš tai, kai jo prireiks
Jei paskyra pažeista, pirmas klausimas — kas ir kada buvo pasiekta. Be žurnalo atsakymo nepateiks niekas. Jis nemokamas ir kai kuriuose planuose išjungtas pagal nutylėjimą.
5. Aprašykite, kas vyksta pirmą ir paskutinę dieną
Turėkite raštišką tvarką naujam ir išeinančiam darbuotojui: paskyros, licencijos, teisės į dėžutes, prieiga iš įrenginių. Dauguma nutekėjimų įvyksta tarpe tarp žmogaus išėjimo ir jo prieigos panaikinimo.
Ko mes nedarome
Mes nesame atitikties konsultantai. Mes konfigūruojame platformą, tvarkome paskyras ir įrenginius ir aiškiai paaiškiname, ką daro kiekvienas nustatymas; atsakomybė už jūsų duomenis ir procesus lieka jums. Ši riba nubrėžta sąmoningai — būtent todėl mūsų kainos lieka fiksuotos.
Microsoft 365 palaikymas · Kibernetinė sauga ir atsarginės kopijos