10 phương pháp hay nhất để đảm bảo an ninh cho Microsoft Office 365
Microsoft Office 365 là một trong những bộ ứng dụng văn phòng phổ biến nhất đối với các doanh nghiệp thuộc mọi quy mô và trong nhiều ngành nghề khác nhau. Tuy nhiên, sự phổ biến này cũng thu hút sự chú ý của tội phạm mạng, những kẻ thường nhắm mục tiêu vào các ứng dụng Office. Trên thực tế, tính đến tháng 10 năm 2022, đã có hơn 70% số vụ tấn công được ghi nhận vụ khai thác lỗ hổng bảo mật trong bộ ứng dụng Microsoft, theo thống kê năm 2022 của Kaspersky.
Các tổ chức sử dụng gói Microsoft 365 có thể tận dụng các tính năng bảo mật của Office 365 và triển khai một số biện pháp bảo vệ để bảo vệ dữ liệu của mình. Bài viết này trình bày 10 phương pháp hay nhất để bảo mật tốt hơn tài khoản Microsoft Office 365 của tổ chức bạn. Hãy tiếp tục đọc để tìm hiểu cách thiết lập các công cụ Office 365 khác nhau nhằm ngăn chặn các mối đe dọa từ bên trong và bên ngoài.
1. Kích hoạt Xác thực Đa yếu tố
Xác thực Đa yếu tố (MFA), còn được gọi là xác minh 2 bước, cung cấp một lớp bảo mật bổ sung bằng cách yêu cầu người dùng nhập mã nhận được trên điện thoại để đăng nhập vào các ứng dụng Office 365. Trong Office 365, MFA là một phần của khung xác thực hiện đại giúp đảm bảo quyền truy cập an toàn vào các tài nguyên của Microsoft.
MFA được coi là một trong những cách đơn giản nhất nhưng hiệu quả nhất để nâng cao bảo mật trong toàn tổ chức của bạn. Kẻ tấn công không thể truy cập vào tài khoản của bạn ngay cả khi chúng biết tên người dùng và mật khẩu.
Đối với các gói đăng ký Microsoft 365 gần đây, MFA sẽ được kích hoạt tự động. Bạn có thể chọn một trong hai phương thức xác minh có sẵn:
- Ứng dụng Microsoft Authenticator : Tải xuống ứng dụng Microsoft Authenticator miễn phí trên thiết bị di động và thêm tài khoản của bạn. Mỗi khi người dùng đăng nhập, họ sẽ nhận được một thông báo và cần phản hồi để xác thực quá trình đăng nhập.
- Tin nhắn SMS : Microsoft sẽ gửi một tin nhắn SMS chứa mã xác minh gồm 6 chữ số mà người dùng cần nhập cùng với thông tin đăng nhập để xác minh danh tính.
2. Đào tạo nhân viên trong tổ chức của bạn
Lỗi con người là nguyên nhân chính dẫn đến các vụ rò rỉ dữ liệu trong tổ chức. Những người dùng chưa am hiểu về các thực hành tốt nhất về an ninh mạng rất dễ bị lừa để mở email lừa đảo, nhấp vào các liên kết lừa đảo hoặc tải xuống các tệp đính kèm độc hại.
Các doanh nghiệp được khuyến nghị mạnh mẽ nên xây dựng một văn hóa nhận thức về an ninh mạng vững chắc bằng cách cung cấp cho nhân viên thông tin đầy đủ về các mối đe dọa và lỗ hổng phổ biến. Để làm được điều này, bạn cần áp dụng các biện pháp sau:
- Tổ chức các khóa đào tạo nâng cao nhận thức : Hướng dẫn nhân viên mới về những hậu quả nghiêm trọng của các thủ đoạn lừa đảo xã hội và các cuộc tấn công lừa đảo. Người dùng cần học cách tạo mật khẩu mạnh và hiểu rõ các khía cạnh khác nhau của bảo mật email Office 365.
- Cập nhật thông tin thường xuyên cho nhân viên : Các mối đe dọa mạng ngày càng trở nên tinh vi hơn, do đó bạn cần liên tục nhắc nhở người dùng luôn cảnh giác và báo cáo các hoạt động đáng ngờ. Cách tốt nhất để thực hiện điều này là thường xuyên gửi email về các thực hành tốt nhất về an ninh mạng và tổ chức các buổi đào tạo định kỳ.
3. Quản lý tài khoản người dùng và quyền truy cập
Khi nói đến việc kiểm soát quyền truy cập, cần tuân thủ nguyên tắc “quyền truy cập tối thiểu”. Điều này có nghĩa là người dùng chỉ được cấp quyền truy cập vào những dữ liệu cần thiết để hoàn thành nhiệm vụ của họ. Quản trị viên cũng có thể sử dụng cơ chế kiểm soát truy cập dựa trên vai trò (RBAC) trong Office 365 và thiết lập đồng bộ hóa với Azure Active Directory (AD) để quản lý người dùng, gán các vai trò cụ thể và cấp quyền truy cập vào một số ứng dụng nhất định.
Hãy lưu ý rằng các tài khoản quản trị viên Microsoft 365 là mục tiêu hàng đầu của tội phạm mạng vì chúng có đặc quyền cao và có thể truy cập vào dữ liệu có giá trị, do đó gây rủi ro cho toàn bộ người thuê Office 365. Quản trị viên chỉ nên sử dụng tài khoản của mình khi cần thiết và đăng nhập vào một tài khoản riêng để thực hiện các tác vụ thông thường không liên quan đến quản trị.
4. Cấu hình Microsoft Defender cho Office 365
Microsoft Defender cung cấp các công nghệ tiên tiến giúp bảo vệ tổ chức của bạn khỏi các mối đe dọa đa dạng từ các ứng dụng cộng tác, tin nhắn email và các liên kết. Tất cả các gói đăng ký Microsoft 365 đều bao gồm các chính sách bảo mật Office 365 được thiết lập sẵn, áp dụng các cài đặt được khuyến nghị để bảo vệ người dùng và các tải công việc trong môi trường của bạn.
Bạn cũng có thể cấu hình thủ công các tính năng quan trọng của Microsoft Defender như:
- Bảo vệ chống lừa đảo (Anti-phishing) : Chỉnh sửa chính sách chống lừa đảo mặc định trong Microsoft Defender cho Office 365 hoặc tạo chính sách mới để ngăn chặn tội phạm mạng thu thập thông tin nhạy cảm thông qua các chiêu trò lừa đảo. Chức năng trí tuệ nhân tạo (AI) tích hợp sẽ xây dựng cơ sở dữ liệu dựa trên thói quen giao tiếp của người dùng để nâng cao khả năng phát hiện nội dung độc hại và bảo vệ địa chỉ email cùng tên miền của tổ chức bạn khỏi các hành vi mạo danh và giả mạo.
- Bảo vệ chống phần mềm độc hại : Microsoft Defender sử dụng cơ chế bảo vệ nhiều lớp để tự động phát hiện các loại phần mềm độc hại đến hoặc đi, chẳng hạn như phần mềm gián điệp và vi-rút. Quan trọng hơn, tính năng này cung cấp khả năng bảo vệ chống ransomware và phản ứng theo thời gian thực đáng tin cậy trong trường hợp phát hiện mối đe dọa.
- Tệp đính kèm an toàn : Công cụ Tệp đính kèm an toàn cung cấp một lớp bảo mật bổ sung bằng cách kiểm tra các tệp đã được quét bởi tính năng bảo vệ chống phần mềm độc hại. Các tài liệu được gửi qua email hoặc các ứng dụng cộng tác khác (OneDrive, Teams và SharePoint) sẽ được kiểm tra trước khi đến đích, từ đó giảm thiểu nguy cơ nhiễm ransomware.
- Liên kết an toàn : Bạn có thể tăng cường bảo vệ email Office 365 bằng cách cấu hình tính năng Liên kết an toàn để kích hoạt xác minh tại thời điểm nhấp chuột đối với tất cả các URL được gửi trong các tin nhắn email.
5. Sử dụng Microsoft Purview Information Protection
Đảm bảo quản trị dữ liệu tối ưu là một phần thiết yếu để giữ an toàn cho gói Microsoft 365 của tổ chức bạn. Trung tâm Purview Information Protection đảm bảo tính bảo mật và tuân thủ của Office 365 bằng cách cung cấp nhiều công cụ cho phép bạn phát hiện, phân loại và bảo vệ dữ liệu đang truyền hoặc được lưu trữ, bao gồm:
- Azure Information Protection : Gắn nhãn và phân loại dữ liệu nhạy cảm để bạn có thể tự động áp dụng các biện pháp bảo vệ cần thiết và đảm bảo chỉ người dùng được ủy quyền mới có thể truy cập dữ liệu đó.
- Ngăn mất dữ liệu (DLP): Khi bật các chính sách DLP, bạn hạn chế tình trạng mất dữ liệu bằng cách khóa dữ liệu đã phân loại và ngăn việc cố ý hoặc vô tình làm lộ thông tin nhạy cảm.
- Mã hóa dữ liệu : Microsoft cung cấp tính năng mã hóa hai khóa, nghĩa là dữ liệu của bạn được bảo vệ khỏi người dùng trái phép. Chỉ tổ chức của bạn mới có thể giải mã dữ liệu vì tổ chức nắm giữ cả hai khóa mã hóa.
- Quản lý quyền thông tin (IRM): Bạn có thể ngăn thông tin trong danh sách và thư viện SharePoint được chia sẻ với người dùng bên ngoài bằng cách áp dụng khóa. Dựa trên các chính sách bạn chỉ định, chỉ những người được ủy quyền mới có thể xem và sử dụng các tệp này.
6. Tắt tính năng tự động chuyển tiếp email
Trong trường hợp gói Microsoft 365 của bạn bị xâm phạm, kẻ tấn công có thể truy cập vào tất cả ứng dụng của bạn, bao gồm cả môi trường Exchange Online. Điều này cho phép chúng xóa thư, sửa đổi quy tắc email và tự động chuyển tiếp tất cả email của bạn đến một địa chỉ bên ngoài.
May mắn thay, bạn có thể ngăn vấn đề này bằng cách tắt chức năng tự động chuyển tiếp trong trung tâm quản trị Microsoft 365. Hãy làm theo các bước dưới đây để tìm hiểu cách thực hiện:
- Truy cập trung tâm quản trị Microsoft 365 và chọn Exchange > luồng thư .
- Trong tab quy tắc , nhấp vào +, sau đó chọn tạo quy tắc mới .
- Chọn Thêm tùy chọn trong cửa sổ bật lên và điền vào mục Tên .
- Mở menu thả xuống áp dụng quy tắc này nếu , sau đó chọn người gửi > là bên ngoài/nội bộ .
- Chọn Trong tổ chức rồi nhấp vào OK .
- Chọn thêm điều kiện và mở menu thả xuống, sau đó chọn Thuộc tính thư > bao gồm loại thư .
- Mở chọn loại thư và chọn Tự động chuyển tiếp , sau đó nhấp vào OK .
- Mở danh sách thả xuống Thực hiện thao tác sau , chọn Chặn thư , sau đó từ chối thư và thêm lời giải thích .
- Thêm nội dung thư của bạn vào chỉ định lý do từ chối rồi nhấp vào OK . Thông báo giải thích này sẽ xuất hiện khi có người cố gắng tự động chuyển tiếp thư.
- Nhấp vào Lưu ở cuối trang.
Nếu mọi cách đều không hiệu quả, hãy yên tâm rằng trong hầu hết trường hợp, bạn biết cách khôi phục các email đã xóa trong Office 365.
7. Bảo vệ tất cả thiết bị
Tất cả thiết bị, kể cả thiết bị cá nhân được sử dụng cho công việc như điện thoại thông minh và máy tính bảng, đều có thể trở thành cánh cửa để tội phạm mạng xâm nhập vào tổ chức của bạn. Bạn nên cấu hình các thiết bị này đúng cách để đảm bảo chúng được bảo vệ đầy đủ.
Microsoft cung cấp gói Basic Mobility and Security cho phép bạn quản lý và bảo mật thiết bị di động của người dùng. Người quản trị có thể thực thi các chính sách bảo mật, thiết lập quyền truy cập hoặc thậm chí xóa toàn bộ bộ nhớ của thiết bị khi cần thiết.
8. Giám sát và kiểm tra các chính sách bảo mật
Các mối đe dọa liên tục thay đổi, vì vậy điều quan trọng là thường xuyên xem xét và cập nhật các chính sách bảo mật để phù hợp với nhu cầu của tổ chức. Bạn cũng nên bật tính năng kiểm tra và báo cáo để theo dõi hoạt động của người dùng trong môi trường của mình.
Ngoài ra, bạn nên kích hoạt thông báo để xác định và xử lý các mối đe dọa nhanh nhất có thể. Tính năng bảo mật của Microsoft 365 cho phép bạn tạo các chính sách cảnh báo để cập nhật cho bạn về những lỗ hổng tiềm ẩn và thay đổi đột ngột trong hệ thống. Bạn có thể theo dõi và quản lý các cảnh báo được kích hoạt bởi những hoạt động liên quan đến ngăn mất dữ liệu, luồng thư, quyền, quản lý mối đe dọa hoặc quản trị thông tin.
9. Kiểm tra Điểm số bảo mật Microsoft của bạn
Chỉ số Bảo mật của Microsoft (MSS) cung cấp cho bạn cái nhìn toàn diện về trạng thái bảo mật của tổ chức. Bạn có thể sử dụng bảng điều khiển này để theo dõi các chỉ số về tình trạng bảo mật của môi trường và xem các hành động được đề xuất mà bạn có thể thực hiện để cải thiện điểm số này cũng như giữ an toàn cho dữ liệu trên đám mây của tổ chức.
MSS cung cấp các phép đo theo thời gian thực. Những phép đo này sẽ thay đổi khi bạn kích hoạt hoặc hủy kích hoạt cài đặt bảo mật Office 365 hoặc cài đặt các giải pháp bảo vệ dữ liệu của bên thứ ba. Công cụ liên tục đánh giá trạng thái của bạn và đưa ra đề xuất phù hợp.
Điểm số dưới 30% cho biết môi trường của bạn có nguy cơ cao bị đe dọa. Trong trường hợp này, bạn nên thực hiện các biện pháp ngay lập tức và áp dụng các phương pháp hay nhất về bảo mật để đạt hoặc vượt qua ngưỡng 80% được khuyến nghị. Điểm số 100% có thể đạt được khi Microsoft 365 Defender hoạt động hết công suất kết hợp với một giải pháp bảo mật của bên thứ ba.
10. Triển khai giải pháp sao lưu của bên thứ ba
Ngay cả khi đã có đầy đủ các tính năng bảo mật được cung cấp trong các gói Microsoft 365, bạn vẫn có thể đối mặt với rủi ro. Các cuộc tấn công độc hại mới chưa được phát hiện vẫn có thể xâm nhập vào môi trường Microsoft 365 của bạn và gây nguy hiểm cho tổ chức. Để tránh thiệt hại về tài chính và danh tiếng cũng như đảm bảo khôi phục dữ liệu sau một cuộc tấn công, hãy triển khai giải pháp sao lưu của bên thứ ba như NAKIVO Backup & Replication, cung cấp tính năng sao lưu gia tăng nhanh chóng cho các ứng dụng Microsoft 365.
Theo Mô hình Trách nhiệm Chung của Microsoft, tổ chức sử dụng các ứng dụng để tạo và lưu trữ dữ liệu trong Office 365 hoàn toàn chịu trách nhiệm về sự an toàn của dữ liệu. Bạn phải triển khai các cơ chế bảo mật cần thiết cũng như thực hiện chiến lược sao lưu bằng giải pháp của bên thứ ba để đảm bảo khả năng khôi phục trong mọi tình huống. Giải pháp NAKIVO cung cấp chức năng sao lưu nhanh dữ liệu Microsoft Office 365 và khôi phục tức thì bất kỳ mục nào đến vị trí cần thiết.