10 Best Practices zur Gewährleistung der Sicherheit von Microsoft Office 365
Microsoft Office 365 ist eine der beliebtesten Produktivitätssuiten bei Unternehmen jeder Größe und in verschiedenen Branchen. Leider zieht diese Beliebtheit auch Cyberkriminelle an, die es in der Regel auf Office-Anwendungen abgesehen haben. Tatsächlich wurden laut den Statistiken von Kaspersky für das Jahr bis Oktober 2022 insgesamt mehr als 70 % der registrierten Angriffe Sicherheitslücken innerhalb der Microsoft-Suite ausgenutzt.
Unternehmen mit einem Microsoft 365-Abonnement können die Funktionen für Sicherheit von Office 365 nutzen und verschiedene Schutzmaßnahmen ergreifen, um ihre Daten zu sichern. Dieser Beitrag behandelt die 10 wichtigsten Best Practices, um das Microsoft Office 365-Konto Ihres Unternehmens besser zu schützen. Lesen Sie weiter und erkennen Sie, wie Sie verschiedene Office 365-Tools einrichten können, um interne und externe Bedrohungen abzuwehren.
1. Multi-Faktor-Authentifizierung aktivieren
Die Multi-Faktor-Authentifizierung (MFA), auch als zweistufige Überprüfung bekannt, bietet eine zusätzliche Sicherheitsebene, indem sie von Benutzern die Eingabe eines Codes verlangt, den sie auf ihrem Smartphone erhalten haben, um sich bei Office 365-Anwendungen anzumelden. In Office 365 ist die MFA Teil des modernes Authentifizierungs-Framework , das einen sicheren Zugriff auf Microsoft-Ressourcen gewährleistet.
MFA gilt als eine der einfachsten und zugleich effektivsten Methoden, um die Sicherheit in Ihrem gesamten Unternehmen zu verbessern. Hacker können keinen Zugriff auf Ihr Konto erlangen, selbst wenn sie den Benutzernamen und das Passwort kennen.
Bei kürzlich abgeschlossenen Abonnements für einen Microsoft 365-Plan sollte MFA automatisch aktiviert sein. Sie können eine der beiden verfügbaren Verifizierungsmethoden wählen:
- Microsoft Authenticator-App : Herunterladen von Microsoft Authenticator kostenlos auf ein mobiles Gerät und Hinzufügen Ihres Kontos. Jedes Mal, wenn sich Benutzer anmelden, erhalten sie eine Benachrichtigung, auf die sie reagieren müssen, um den Anmeldevorgang zu authentifizieren.
- SMS-Nachricht : Microsoft sendet eine SMS mit einem 6-stelligen Bestätigungscode, den Benutzer zusätzlich zu ihren Anmeldeinformationen eingeben müssen, um ihre Identität zu überprüfen.
2. Schulen Sie die Mitarbeiter Ihres Unternehmens
Menschliches Versagen ist die häufigste Ursache für Datenlecks innerhalb eines Unternehmens. Benutzer, die mit den Best Practices der Cybersicherheit nicht vertraut sind, lassen sich leicht dazu verleiten, betrügerische E-Mails zu öffnen, auf Phishing-Links zu klicken oder schädliche Anhänge herunterzuladen.
Unternehmen wird dringend empfohlen, eine starke Kultur der Sicherheit zu etablieren, indem sie ihre Mitarbeiter umfassend über gängige Bedrohungen und Schwachstellen informieren. Dazu müssen Sie die folgenden Maßnahmen ergreifen:
- Führen Sie Sensibilisierungsschulungen durch : Klären Sie neu eingestellte Mitarbeiter über die schwerwiegenden Folgen von Social-Engineering-Methoden und Phishing-Angriffen auf. Nutzer sollten lernen, wie man sichere Passwörter erstellt, und die verschiedenen Aspekte der E-Mail-Sicherheit in Office 365 verstehen.
- Mitarbeiter auf dem Laufenden halten : Cyberbedrohungen werden immer ausgefeilter, weshalb Sie die Nutzer ständig daran erinnern müssen, wachsam zu bleiben und verdächtige Aktivitäten zu melden. Der beste Weg, dies zu erreichen, ist das regelmäßige Versenden von E-Mails zu Best Practices im Bereich Cybersicherheit sowie die Durchführung regelmäßiger Schulungen.
3. Benutzerkonten und Berechtigungen verwalten
Bei der Berechtigungssteuerung ist es notwendig, das Prinzip der geringsten Berechtigungen einzuhalten. Das bedeutet, dass Benutzer nur Zugriff auf die Daten erhalten, die sie zur Erledigung ihrer Aufgaben benötigen. Administratoren können außerdem rollenbasierte Zugriffskontrollen (RBAC) innerhalb von Office 365 und „ Synchronisierung mit Azure Active Directory einrichten “ (AD) nutzen, um Benutzer zu verwalten, bestimmte Rollen zuzuweisen und Zugriff auf bestimmte Anwendungen zu gewähren.
Behalten Sie im Hinterkopf, dass Microsoft 365-Admin-Konten ein bevorzugtes Ziel für Cyberkriminelle sind, da sie über erweiterte Berechtigungen verfügen und auf wertvolle Daten zugreifen können, wodurch der gesamte Office 365-Mandant gefährdet wird. Administratoren sollten ihre Konten nur bei Bedarf verwenden und sich für regelmäßige Aufgaben, die keine Administratorrechte erfordern, bei einem separaten Konto anmelden.
4. Konfigurieren Sie Microsoft Defender für Office 365
Microsoft Defender bietet fortschrittliche Technologien, die Ihr Unternehmen vor verschiedenen Bedrohungen durch Kollaborationsanwendungen, E-Mail-Nachrichten und Links schützen. Alle Microsoft 365-Abonnements enthalten voreingestellte Office 365-Sicherheitsrichtlinien, die empfohlene Einstellungen zum Schutz von Benutzern und Workloads in Ihrer Umgebung verwenden.
Sie können wichtige Microsoft Defender-Funktionen auch manuell konfigurieren, beispielsweise:
- Anti-Phishing-Schutz : Passen Sie die Standard-Anti-Phishing-Richtlinie in Microsoft Defender für Office 365 an oder erstellen Sie eine neue, um zu verhindern, dass Cyberkriminelle durch Phishing-Angriffe an sensible Informationen gelangen. Die integrierte KI-Funktionalität erstellt eine Datenbank auf Basis der Kommunikationsgewohnheiten eines Benutzers, um die Erkennung bösartiger Inhalte zu verbessern und die E-Mail-Adressen sowie Domänen Ihres Unternehmens vor Identitätsdiebstahl und Spoofing zu schützen.
- Malware-Schutz : Microsoft Defender nutzt einen mehrschichtigen Schutz, um verschiedene Arten eingehender oder ausgehender Malware, wie Spyware und Viren, automatisch zu erkennen. Vor allem bietet diese Funktion zuverlässige Schutz vor Ransomware und Reaktionen in Echtzeit, falls eine Bedrohung erkannt wird.
- Sichere Anhänge : Das Tool „Sichere Anhänge“ bietet eine zusätzliche Sicherheitsebene, indem es Dateien überprüft, die bereits von der Malware-Schutzfunktion gescannt wurden. Dokumente, die per E-Mail oder über andere Kollaborationsanwendungen (OneDrive, Teams und SharePoint) versendet werden, werden überprüft, bevor sie ihr Ziel erreichen, wodurch das Risiko einer Ransomware-Infektion verringert wird.
- Sichere Links : Sie können den E-Mail-Schutz von Office 365 verbessern, indem Sie „Sichere Links“ so konfigurieren, dass für alle in E-Mail-Nachrichten gesendeten URLs eine Überprüfung zum Zeitpunkt des Klicks aktiviert wird.
5. Microsoft Purview Information Protection verwenden
Die Gewährleistung einer optimalen Datenverwaltung ist ein wesentlicher Bestandteil der Sicherung des Microsoft 365-Plans Ihrer Organisation. Das Purview Information Protection Center gewährleistet die Sicherheit und Compliance von Office 365, indem es zahlreiche Tools bereitstellt, mit denen Sie Daten während der Übertragung oder im Ruhezustand entdecken, klassifizieren und schützen können, einschließlich:
- Azure Information Protection : Kennzeichnen und klassifizieren Sie vertrauliche Daten, damit Sie die erforderlichen Schutzmaßnahmen automatisch anwenden und sicherstellen können, dass nur autorisierte Benutzer darauf zugreifen können.
- Verhinderung von Datenverlust (DLP): Wenn Sie DLP-Richtlinien aktivieren, begrenzen Sie den Datenverlust, indem Sie klassifizierte Daten sperren und die absichtliche oder versehentliche Offenlegung vertraulicher Informationen verhindern.
- Datenverschlüsselung : Microsoft stellt eine Verschlüsselung mit zwei Schlüsseln bereit. Das bedeutet, dass Ihre Daten vor nicht autorisierten Benutzern geschützt sind. Nur Ihre Organisation kann die Daten entschlüsseln, da sie beide Verschlüsselungsschlüssel besitzt.
- Verwaltung von Informationsrechten (IRM): Sie können verhindern, dass Informationen in SharePoint-Listen und -Bibliotheken für externe Benutzer freigegeben werden, indem Sie eine Sperre anwenden. Basierend auf den von Ihnen festgelegten Richtlinien können nur autorisierte Personen diese Dateien anzeigen und verwenden.
6. Automatische E-Mail-Weiterleitung deaktivieren
Falls Ihr Microsoft 365-Plan kompromittiert wird, können Angreifer auf alle Ihre Anwendungen zugreifen, einschließlich Ihrer Exchange Online-Umgebung. Dadurch können sie Nachrichten löschen, E-Mail-Regeln ändern und alle Ihre E-Mails automatisch an eine externe Adresse weiterleiten.
Glücklicherweise können Sie dieses Problem verhindern, indem Sie die Funktionalität zur automatischen Weiterleitung im Microsoft 365 Admin Center deaktivieren. Führen Sie die folgenden Schritte aus, um zu erfahren, wie das geht:
- Wechseln Sie zum Microsoft 365 Admin Center und wählen Sie Exchange > Nachrichtenfluss aus.
- Klicken Sie auf der Registerkarte Regeln auf + und wählen Sie dann Neue Regel erstellen aus.
- Wählen Sie im Popupfenster Weitere Option aus und füllen Sie den Abschnitt Name aus.
- Öffnen Sie das Dropdownmenü Diese Regel anwenden, wenn , und wählen Sie dann der Absender > ist extern/intern aus.
- Wählen Sie Innerhalb der Organisation und klicken Sie auf OK .
- Wählen Sie Bedingung hinzufügen aus, öffnen Sie das Dropdownmenü und wählen Sie dann Die Nachrichteneigenschaften > enthalten den Nachrichtentyp aus.
- Öffnen Sie Nachrichtentyp auswählen und wählen Sie Automatische Weiterleitung aus. Anschließend Klicken Sie auf OK .
- Öffnen Sie das Dropdown-Menü , wählen Sie Nachricht blockieren aus, lehnen Sie die Nachricht anschließend ab und fügen Sie eine Erklärung hinzu.
- Fügen Sie Ihren Nachrichtentext in Ablehnungsgrund angeben hinzu und klicken Sie auf OK. Diese Erklärung wird angezeigt, wenn eine automatische Weiterleitung versucht wird.
- Klicken Sie unten auf der Seite auf Speichern.
Wenn alles andere fehlschlägt, können Sie sicher sein, dass Sie in den meisten Fällen wissen, wie Sie Gelöschte E-Mails in Office 365 wiederherstellen können.
7. Alle Geräte schützen
Alle Geräte, auch persönliche Geräte, die für Arbeitszwecke verwendet werden, wie Smartphones und Tablets, sind potenzielle Einfallstore für Cyberkriminelle, um in Ihre Organisation einzudringen. Es wird empfohlen, sie ordnungsgemäß zu konfigurieren, um sicherzustellen, dass sie ausreichend geschützt sind.
Microsoft bietet „Basic Mobility and Sicherheit“ an, mit dem Sie die mobilen Geräte Ihrer Benutzer verwalten und sichern können. Admins können Sicherheitsrichtlinien durchsetzen, Zugriffsberechtigungen festlegen oder bei Bedarf sogar den gesamten Speicher eines Geräts löschen.
8. Ihre Sicherheitsrichtlinien überwachen und prüfen
Bedrohungen entwickeln sich kontinuierlich weiter. Daher ist es wichtig, Ihre Sicherheitsrichtlinien regelmäßig zu überprüfen und zu aktualisieren, damit sie den Anforderungen Ihrer Organisation entsprechen. Außerdem sollten Sie die Auditierung und Berichterstellung aktivieren, um die Benutzeraktivitäten in Ihrer Umgebung nachzuverfolgen.
Darüber hinaus wird empfohlen, Benachrichtigungen zu aktivieren, um Bedrohungen so schnell wie möglich zu erkennen und zu bekämpfen. Die Microsoft 365-Sicherheit ermöglicht es Ihnen, Warnungsrichtlinien zu erstellen, die Sie über potenzielle Schwachstellen und plötzliche Änderungen in Ihren Systemen informieren. Sie können Warnungen nachverfolgen und verwalten, die durch Aktivitäten im Zusammenhang mit der Verhinderung von Datenverlust, dem Mailflow, Berechtigungen, der Bedrohungsverwaltung oder der Informationsgovernance ausgelöst werden.
9. Ihren Microsoft Secure Score überprüfen
Der Microsoft Secure Score (MSS) bietet Ihnen einen umfassenden Überblick über den Sicherheitsstatus Ihrer Organisation. Sie können dieses Dashboard verwenden, um Metriken zur Sicherheitslage Ihrer Umgebung zu überwachen und die vorgeschlagenen Aktionen zu prüfen, die Sie ausführen können, um diesen Score zu verbessern und Ihre Clouddaten zu schützen.
MSS bietet Echtzeitmessungen, die sich ändern, wenn Sie Sicherheitseinstellungen von Office 365 aktivieren oder deaktivieren oder Datenschutzlösungen von Drittanbietern installieren. Das Tool bewertet Ihren Status kontinuierlich und bietet entsprechende Empfehlungen.
Ein Score unter 30 % weist darauf hin, dass Ihre Umgebung stark durch Bedrohungen gefährdet ist. In diesem Fall sollten Sie sofort Maßnahmen ergreifen und Best Practices für Sicherheit anwenden, um den empfohlenen Schwellenwert von 80 % zu erreichen oder zu überschreiten. Ein Wert von 100 % ist erreichbar, wenn Microsoft 365 Defender seine volle Leistungsfähigkeit entfaltet und zusammen mit einer Sicherheitslösung eines Drittanbieters eingesetzt wird.
10. Eine Backup-Lösung eines Drittanbieters bereitstellen
Selbst mit allen Sicherheitsfunktionen, die in Microsoft 365-Plänen bereitgestellt werden, können Sie weiterhin gefährdet sein. Neue, nicht erkennbare Schadsoftwareangriffe können weiterhin in Ihre Microsoft 365-Umgebung eindringen und Ihre Organisation gefährden. Um sowohl finanzielle als auch Reputationsschäden bei der Wiederherstellung Ihrer Daten nach einem Angriff zu vermeiden, sollten Sie eine Backup-Lösung eines Drittanbieters wie NAKIVO Backup & Replication bereitstellen, die schnelle inkrementelle Backups für Microsoft 365-Anwendungen bietet.
Gemäß dem Modell der geteilten Verantwortung von Microsoft ist die Organisation, die die Anwendungen zum Erzeugen und Speichern von Daten in Office 365 verwendet, allein für die Sicherheit Ihrer Daten verantwortlich. Sie müssen die erforderlichen Sicherheitsmechanismen implementieren und außerdem eine Backup-Strategie mit einer Lösung eines Drittanbieters umsetzen, um unabhängig von den Umständen eine Wiederherstellung sicherzustellen. Die NAKIVO-Lösung bietet Funktionalität für schnelle Backups von Microsoft Office 365-Daten sowie die sofortige Wiederherstellung jedes Elements an dem Ort, an dem es benötigt wird.