10 Bonnes Pratiques pour Garantir la Sécurité de Microsoft Office 365

Microsoft Office 365 est l’une des suites bureautiques les plus populaires auprès des entreprises de toutes tailles et de divers secteurs d’activité. Malheureusement, cette popularité attire également les cybercriminels qui ciblent généralement les applications Office. En effet, au cours de l’année écoulée jusqu’en octobre 2022, plus de 70 % des attaques recensées a exploité des vulnérabilités au sein de la suite Microsoft, selon les statistiques 2022 de Kaspersky.

Les organisations disposant d’un abonnement Microsoft 365 peuvent tirer parti des fonctionnalités de sécurité d’Office 365 et mettre en œuvre plusieurs mesures de protection pour sécuriser leurs données. Cet article présente les 10 meilleures bonnes pratiques pour mieux sécuriser le compte Microsoft Office 365 de votre organisation. Poursuivez votre lecture pour découvrir comment configurer différents outils Office 365 afin de contrer les menaces internes et externes.

Sauvegarde pour Microsoft 365

Sauvegarde pour Microsoft 365

Utilisez la solution NAKIVO pour sauvergarder les données Microsoft 365 dans Exchange Online, Teams, OneDrive et SharePoint Online, afin de garantir la continuité des flux de travail et l'absence totale d'interruption de service.

1. Activer l’authentification multifactorielle

L’authentification multifactorielle (MFA), également appelée « vérification en deux étapes », offre un niveau de sécurité supplémentaire en exigeant des utilisateurs qu’ils saisissent un code reçu sur leur téléphone pour se connecter aux applications Office 365. Dans Office 365, la MFA fait partie du cadre d’authentification moderne qui garantit un accès sécurisé aux ressources Microsoft.

L’authentification multifactorielle est considérée comme l’un des moyens les plus simples mais aussi les plus efficaces d’améliorer la sécurité au sein de votre organisation. Les pirates informatiques ne peuvent pas accéder à votre compte, même s’ils connaissent le nom d’utilisateur et le mot de passe.

Pour les abonnements récents à un plan Microsoft 365, l’authentification multifactorielle devrait être activée automatiquement. Vous pouvez choisir l’une des deux méthodes de vérification disponibles :

  • l’application Microsoft Authenticator : téléchargez gratuitement Microsoft Authenticator sur un appareil mobile et ajoutez votre compte. À chaque connexion, les utilisateurs reçoivent une notification à laquelle ils doivent répondre pour vérifier la procédure de connexion.
  • SMS : Microsoft envoie un SMS contenant un code de vérification à 6 chiffres que les utilisateurs doivent saisir en plus de leurs identifiants de connexion pour vérifier leur identité.

2. Formez les employés de votre organisation

L’erreur humaine est la principale cause de fuites de données au sein d’une organisation. Les utilisateurs qui ne maîtrisent pas les bonnes pratiques en matière de cybersécurité peuvent facilement être amenés à ouvrir des e-mails frauduleux, à cliquer sur des liens de hameçonnage ou à télécharger des pièces jointes malveillantes.

Il est vivement recommandé aux entreprises d’instaurer une solide culture de sensibilisation à la sécurité en tenant leurs collaborateurs informés des menaces et vulnérabilités courantes. Pour ce faire, vous devez adopter les mesures suivantes :

  • Organisez des formations de sensibilisation : Sensibilisez les nouveaux collaborateurs aux conséquences néfastes des techniques d’ingénierie sociale et des attaques de phishing. Les utilisateurs doivent apprendre à créer des mots de passe forts et comprendre les différents aspects de la sécurité des adresses e-mail dans Office 365.
  • Tenir les employés informés : Les cybermenaces ne cessent de gagner en sophistication ; c’est pourquoi vous devez constamment rappeler aux utilisateurs de rester vigilants et de signaler toute activité suspecte. Le meilleur moyen d’y parvenir est d’envoyer fréquemment des adresses e-mail sur les bonnes pratiques en matière de cybersécurité et d’organiser régulièrement des sessions de formation.

3. Gérer les comptes utilisateurs et les autorisations

En matière de contrôle des autorisations, il est nécessaire de respecter le principe du « moindre privilège ». Cela signifie que les utilisateurs ne se voient accorder l’accès qu’aux données dont ils ont besoin pour accomplir leurs tâches. Les administrateurs peuvent également utiliser les contrôles d’accès basés sur les rôles (RBAC) au sein d’Office 365 et d’ configurer la synchronisation avec Azure Active Directory (AD) pour gérer les utilisateurs, attribuer des rôles spécifiques et accorder l’accès à certaines applications.

Gardez à l’esprit que les comptes d’administrateur Microsoft 365 constituent une cible de choix pour les cybercriminels, car ils disposent de privilèges élevés et peuvent accéder à des données sensibles, exposant ainsi l’ensemble du tenant Office 365 à des risques. Les administrateurs doivent n’utiliser leur compte qu’en cas de nécessité et se connecter à un compte distinct pour effectuer les tâches courantes ne relevant pas de l’administration.

4. Configurer Microsoft Defender pour Office 365

Microsoft Defender fournit des technologies avancées qui protègent votre organisation contre diverses menaces liées aux applications de collaboration, aux adresses e-mail et aux liens. Tous les abonnements Microsoft 365 incluent des politiques de sécurité Office 365 prédéfinies qui utilisent les paramètres recommandés pour protéger les utilisateurs et les Workloads de votre environnement.

Vous pouvez également configurer manuellement des fonctionnalités importantes de Microsoft Defender, telles que :

  • Protection anti-hameçonnage : modifiez la politique anti-hameçonnage par défaut dans Microsoft Defender pour Office 365 ou créez-en une nouvelle afin d’empêcher les cybercriminels d’obtenir des informations sensibles par le biais de techniques d’hameçonnage. La fonctionnalité d’intelligence artificielle intégrée construit une base de données à partir des habitudes de communication d’un utilisateur afin d’améliorer la détection des contenus malveillants et de protéger les adresses e-mail et les domaines de votre organisation contre l’usurpation d’identité et l’usurpation d’adresse.
  • Protection anti-malware : Microsoft Defender utilise une protection multicouche pour réaliser une détection automatique de différents types de logiciels malveillants entrants ou sortants, tels que les logiciels espions et les virus. Plus important encore, cette fonctionnalité offre une protection fiable protection contre les ransomwares et des réponses en temps réel en cas de détection d’une menace.
  • Pièces jointes sécurisées : L’outil « Pièces jointes sécurisées » offre une couche de sécurité supplémentaire en vérifiant les fichiers qui ont déjà été analysés par la fonctionnalité de protection anti-malware. Les documents envoyés par e-mail ou via d’autres applications de collaboration (OneDrive, Teams et SharePoint) sont vérifiés avant d’atteindre leur destination, ce qui réduit le risque d’infection par un rançongiciel.
  • Liens sécurisés : Vous pouvez renforcer la protection des e-mails Office 365 en configurant les liens sécurisés afin d’activer la vérification au moment du clic pour toutes les URL envoyées dans les e-mails.

5. Utiliser Microsoft Purview Information Protection

Assurer une gouvernance optimale des données est essentiel pour garantir la sécurité du forfait Microsoft 365 de votre organisation. Le centre Purview Information Protection garantit la sécurité et la conformité d’Office 365 en fournissant de nombreux outils qui vous permettent de découvrir, de classer et de protéger les données en transit ou au repos, notamment :

  • Azure Information Protection : attribuez une balise aux données sensibles et classez-les afin de pouvoir appliquer automatiquement les mesures de protection nécessaires et garantir que seuls les utilisateurs autorisés y ont accès.
  • Prévention contre la perte de données (DLP) : lorsque vous activez les stratégies DLP, vous limitez les pertes de données en verrouillant les données classées et en empêchant la divulgation, intentionnelle ou accidentelle, d’informations sensibles.
  • Chiffrement des données : Microsoft fournit un chiffrement à double clé, ce qui signifie que vos données sont protégées contre les utilisateurs non autorisés. Seule votre organisation peut déchiffrer les données, car elle détient les deux clés de chiffrement.
  • Gestion des droits relatifs à l’information (IRM) : vous pouvez empêcher le partage d’informations figurant dans des listes et bibliothèques SharePoint avec des utilisateurs externes en les verrouillant. Selon les stratégies que vous définissez, seules les personnes autorisées peuvent consulter et utiliser ces fichiers.

6. Désactiver le transfert automatique des e-mails

Si votre forfait Microsoft 365 est compromis, les pirates peuvent accéder à toutes vos applications, y compris à votre environnement Exchange Online. Ils peuvent ainsi supprimer des messages, modifier les règles de messagerie et transférer automatiquement tous vos e-mails vers une adresse externe.

Heureusement, vous pouvez éviter ce problème en désactivant la fonctionnalité de transfert automatique dans le centre d’administration Microsoft 365. Suivez les étapes ci-dessous pour savoir comment procéder :

  1. Accédez au centre d’administration Microsoft 365 , puis sélectionnez Exchange > flux de courrier .
  2. Dans l’onglet règles , cliquez sur +, puis choisissez créer une nouvelle règle .
  3. Sélectionnez Plus d’options dans la fenêtre contextuelle, puis renseignez la section Nom .
  4. Ouvrez la liste déroulante appliquer cette règle si , puis sélectionnez l’expéditeur > est externe/interne .
  5. Choisissez À l’intérieur de l’organisation , puis cliquez sur OK .
  6. Sélectionnez ajouter une condition , ouvrez la liste déroulante, puis choisissez Les propriétés du message > incluent le type de message .
  7. Ouvrez sélectionner le type de message , puis sélectionnez Transfert automatique , puis cliquez sur OK .
  8. Ouvrez la liste déroulante Effectuer les opérations suivantes , choisissez Bloquer le message , puis refusez le message et ajoutez une explication .
  9. Ajoutez le texte de votre message dans Indiquer le motif du refus et cliquez sur OK . Ce message d’explication s’affiche lorsqu’une tentative de transfert automatique est effectuée.
  10. Cliquez sur Enregistrer en bas de la page.

Si rien d’autre ne fonctionne, rassurez-vous : vous savez comment Récupération des adresses e-mails supprimées dans Office 365 dans la plupart des cas.

7. Protéger tous les périphériques

Tous les périphériques, même ceux personnels utilisés à des fins professionnelles, comme les smartphones et les tablettes, constituent une porte d’entrée potentielle permettant aux cybercriminels de s’infiltrer dans votre organisation. Il est recommandé de les configurer correctement afin de garantir une protection adéquate.

Microsoft propose une solution de mobilité et de sécurité de base vous permettant de gérer et de sécuriser les périphériques mobiles des utilisateurs. Les administrateurs peuvent appliquer des politiques de sécurité, définir des autorisations d’accès ou même effacer toute la mémoire d’un périphérique si nécessaire.

8. Surveiller et auditer vos politiques de sécurité

Les menaces évoluent constamment. Il est donc important de passer régulièrement en revue et de mettre à jour vos politiques de sécurité afin qu’elles répondent aux besoins de votre organisation. Vous devriez également activer l’audit et la création de rapports pour suivre l’activité des utilisateurs dans votre environnement.

En outre, il est conseillé d’activer les notifications afin de repérer et de traiter les menaces le plus rapidement possible. La sécurité Microsoft 365 vous permet de créer des politiques d’alerte qui vous informent des vulnérabilités potentielles et des changements soudains dans vos systèmes. Vous pouvez suivre et gérer les alertes déclenchées par des activités liées à la prévention des pertes de données, au flux de messagerie, aux autorisations, à la gestion des menaces ou à la gouvernance de l’information.

9. Vérifier votre score Microsoft Secure Score

Le Microsoft Secure Score (MSS) vous donne une vue d’ensemble de l’état de sécurité de votre organisation. Vous pouvez utiliser ce tableau de bord pour surveiller les indicateurs relatifs à la posture de sécurité de votre environnement et consulter les actions suggérées que vous pouvez effectuer pour améliorer ce score et protéger les données de votre organisation dans le cloud.

MSS fournit des mesures en temps réel, qui changent lorsque vous activez ou désactivez les paramètres de sécurité d’Office 365 ou installez des solutions de protection des données tierces. L’outil évalue constamment votre état et formule des recommandations en conséquence.

Un score inférieur à 30 % indique que votre environnement est très vulnérable aux menaces. Dans ce cas, vous devez agir immédiatement et appliquer les bonnes pratiques en matière de sécurité afin d’atteindre, voire de dépasser, le seuil recommandé de 80 %. Un score de 100 % est possible lorsque Microsoft 365 Defender fonctionne à plein régime en association avec une solution de sécurité tierce.

10. Déployez une solution de sauvegarde tierce

Même avec toutes les fonctionnalités de sécurité fournies dans les abonnements Microsoft 365, vous pouvez toujours être exposé à des risques. De nouvelles attaques malveillantes indétectables peuvent encore infiltrer votre environnement Microsoft 365 et compromettre votre organisation. Pour éviter tout préjudice financier et toute atteinte à votre réputation lors de la phase de récupération de vos données après une attaque, déployez une solution de sauvegarde tierce telle que NAKIVO Backup & Replication, qui offre une sauvegarde incrémentielle rapide pour Microsoft 365.

Selon le modèle de responsabilité partagée de Microsoft, l’organisation qui utilise les applications pour générer et stocker des données dans Office 365 est seule responsable de la sécurité de ses données. Vous devez mettre en œuvre les mécanismes de sécurité nécessaires ainsi qu’une stratégie de sauvegarde à l’aide d’une solution tierce afin de garantir la récupération en toutes circonstances. La solution NAKIVO offre des fonctionnalités permettant des sauvegardes rapides des données Microsoft Office 365 et la récupération instantanée de n’importe quel élément là où cela est nécessaire.

Essayez NAKIVO Backup & Replication

Essayez NAKIVO Backup & Replication

Profitez d'un essai gratuit pour découvrir toutes les fonctionnalités de protection des données de la solution. 15 jours gratuits. Aucune restriction en termes de fonctionnalités ou de capacité. Aucune carte bancaire requise.

Les gens qui ont consulté cet article ont également lu