Zum Inhalt springen
MICROSOFT 365 SICHERHEIT

Microsoft 365 Sicherheit für den Mittelstand

Die meisten Einbrüche beginnen nicht mit einem Hack, sondern mit einem gestohlenen Passwort. In Microsoft 365 liegt heute fast alles: Mail, Dateien, Identitäten. Wer da mit Passwort und ohne zweiten Faktor arbeitet, lässt die Haustür offen.

Ich richte Entra ID, Conditional Access und passwortlose Anmeldung so ein, wie es im Konzern Standard ist. Dazu die Härtung von Exchange Online und eine Lizenzberatung, die nicht mehr verkauft, als Sie brauchen.

STANDORT MÜNSTERLANDMICROSOFT CSP
CONDITIONAL ACCESS // ENTSCHEIDUNGFALL 1 / 3
DIESELBE ANMELDUNG
FIRMENNOTEBOOK · BÜRO GRONAU
SIGNALE BEI DER ANMELDUNG
BENUTZER
GERÄT
STANDORT
RISIKO
ENTSCHEIDUNG DER RICHTLINIE
VOLLER ZUGRIFFEINGESCHRÄNKTBLOCKIERT
ENTSCHEIDUNG DER RICHTLINIE

Die Richtlinie wertet die Signale aus und entscheidet, wie viel Zugriff diese Anmeldung bekommt.

Dreimal dasselbe Konto, dasselbe Passwort, derselbe zweite Faktor. Was sich ändert, ist die Lage, und damit die Antwort.

Wo Microsoft 365 im Mittelstand offen liegt

ANMELDUNG

Mehr-Faktor nur für ein paar

MFA ist an, aber nur für die Geschäftsführung oder gar nicht erzwungen. Ein einziges Konto ohne zweiten Faktor reicht dem Angreifer als Einstieg.

ZUGRIFFSREGELN

Kein Conditional Access

Jeder kann sich von überall anmelden, aus jedem Land, von jedem Gerät. Es gibt keine Regel, die einen Login aus dem Ausland um drei Uhr nachts stoppt.

ALTPROTOKOLLE

Alte Anmeldewege stehen offen

Protokolle wie IMAP oder POP umgehen die Mehr-Faktor-Anmeldung komplett. Solange sie offen sind, hilft die beste MFA nur zur Hälfte.

LIZENZEN

Bezahlt, aber nicht scharf gestellt

Viele Betriebe haben Lizenzen mit Sicherheitsfunktionen, die nie aktiviert wurden. Der Schutz ist gekauft und liegt brach.

Microsoft 365 kommt ab Werk bequem eingestellt. Sicher wird es erst durch die Konfiguration, und die macht im Mittelstand kaum jemand vollständig.

Was gehört zu Microsoft 365 Sicherheit?

Microsoft 365 Sicherheit beginnt bei der Identität: wer sich wie anmeldet und was er darf. Dazu gehören Mehr-Faktor-Anmeldung, Conditional Access als Regelwerk für Zugriffe, das Abschalten alter Anmeldewege und die Härtung von Exchange Online. Der Standard von Microsoft ist bequem eingestellt, nicht sicher.

Ich richte das ein, wie es im Konzern für tausende Nutzer galt, und beziehe die Lizenzen direkt über CSP, ohne Ihnen mehr zu verkaufen, als Sie brauchen.
MEHR-FAKTOR / ENTRA ID

Anmeldung für alle absichern

Mehr-Faktor-Anmeldung für jeden Zugang erzwungen, verwaltet über Entra ID, ohne Ausnahmen für die Chefetage.

HEISST:Ein gestohlenes Passwort allein öffnet kein Postfach mehr.
CONDITIONAL ACCESS

Regeln, wer wann darf

Conditional Access blockiert Anmeldungen aus dem Ausland oder von unbekannten Geräten und verlangt für heikle Zugriffe einen zweiten Nachweis.

HEISST:Ein Login, der nicht zu Ihrem Betrieb passt, kommt gar nicht erst durch.
PASSWORTLOS

Passwortlose Anmeldung ausrollen

Windows Hello for Business und FIDO2-Schlüssel wie YubiKey, sauber ausgerollt statt nur für Einzelne aktiviert.

HEISST:Es gibt kein Passwort mehr zu stehlen, den häufigsten Weg in ein Konto.
HÄRTUNG / LIZENZEN

Exchange härten, Lizenzen ordnen

Alte Anmeldeprotokolle abschalten, Exchange Online härten, und die Lizenzen so wählen, dass die Sicherheitsfunktionen auch aktiv sind.

HEISST:Sie nutzen, was Sie bezahlen, und die offenen Nebentüren sind zu.

Passwortlos ist im Mittelstand die Ausnahme

Mehr-Faktor kennt jeder, passwortlos sauber ausgerollt kaum jemand. Dabei beseitigt genau das die Angriffsfläche, über die die meisten Vorfälle laufen, das gestohlene Passwort. Ich habe Identitäten für tausende Nutzer im Konzern verwaltet und bringe denselben Standard in Ihren Betrieb.

KONZERN-IDENTITÄT

Entra ID, Conditional Access und passwortlose Anmeldung für tausende Nutzer administriert. Dieselben Muster, in Ihrer Größe.

MICROSOFT CSP

Lizenzen direkt über CSP, mit Beratung statt Verkauf. Sie zahlen für das, was aktiv ist, nicht für ein Paket, das keiner nutzt.

AUS DER PRAXIS

Ich habe kompromittierte Microsoft-365-Konten und AiTM-Angriffe real aufgearbeitet. Ich weiß, wie der Einbruch abläuft und was ihn stoppt.

HÄUFIGE FRAGEN

Fragen zur Microsoft-365-Sicherheit

NÄCHSTER SCHRITT

Erst der Befund, dann das Angebot.

Neun von zehn Angriffen beginnen mit einer E-Mail, meist über ein Microsoft-365-Konto. Der Außencheck ist der erste Schritt: Ich prüfe von außen, ob sich Ihre Domain fälschen lässt und welche Systeme offen erreichbar sind.

KOSTENLOS · OHNE ZUGRIFF AUFS NETZ · NUR ÖFFENTLICH SICHTBARES