Безопасность MICROSOFT 365, о которой вы (скорее всего) не слышали

Моя цель - предложение широкого ассортимента товаров и услуг на постоянно высоком качестве обслуживания по самым выгодным ценам.

Кто-то быстрее, кто-то медленнее, но тем не менее все идут в облака. По нашей статистике, число инцидентов ИБ с участием облачных систем растет быстрее, чем количество облачных клиентов.

Это значит, что облака небезопасны? Увы, так и есть. Но зачастую это не вина облачных провайдеров. Пользователи просто могут не знать, какие возможности в части ИБ входят в их уже оплаченную подписку.

Взять, к примеру, самый популярный корпоративный SaaS в мире — Microsoft 365: внутри целый мир безопасности (ниже схема).

Поскольку тема относительно новая, полезных материалов в публичном поле не так много. 3 и 4 марта мы проведем серию вебинаров «Сценарии использования средств защиты Microsoft 365». Будет интересно всем, кто использует сервисы Microsoft 365: Microsoft Teams, SharePoint, Exchange Online, OneDrive и другие. Мы расскажем, как и зачем применять встроенные средства защиты, покажем на практических примерах, чем они могут быть полезны.

3 марта. Часть 1

Обзор встроенных средств защиты, сценарии применения политик условного доступа, многофакторной аутентификации, защиты учетных записей, обеспечения конфиденциальности данных в облаке, защиты от утечек данных.

Рассмотрим:

  • Что может помешать злоумышленнику залогиниться в ваш тенант MS365, даже если он увел действующую учетку.

  • Как сделать обмен критичными документами по-настоящему защищенным.

  • Как «найти» критичные файлы в облачном беспорядке.

    Регистрация

4 марта. Часть 2

Брокер безопасного доступа к облачным приложениям, управление привилегированным доступом, симулятор атак, защита корпоративных приложений на мобильных устройствах, защита почты, защита от целенаправленных атак.

Обсудим:

  • Как же наконец выяснить, какими облачными приложениями пользуются в вашей компании.

  • Что может быть хорошего в получении письма с вредоносным файлом или ссылкой.

  • Что нужно сделать, чтобы не краснеть на аудитах ИБ при анализе прав доступа админов MS365.

  • Как сделать офис по-настоящему мобильным и не потерять при этом важные данные.

    Регистрация

Источник: https://habr.com/ru/company/jetinfosystems/blog/653249/


Интересные статьи

Интересные статьи

Безопасность npm-проектов, часть 2 Всем привет! В прошлых постах мы поговорили о том, как команда npm обеспечивает безопасность, а также начали рассматривать инструменты, помогающи...
Мне было необходимо делать 2 раза в сутки бэкап сайта на «1С-Битрикс: Управление сайтом» (файлов и базы mysql) и хранить историю изменений за 90 дней. Сайт расположен на VDS под уп...
Если честно, к Д7 у меня несколько неоднозначное отношение. В некоторых местах я попискиваю от восторга, а в некоторых хочется топать ногами и ругаться неприличными словами.
Эмоджи классные, с их помощью можно даже отразить всю суть рассказа о самом популярном пакетном менеджере для Kubernetes: коробка — это Helm (это самое подходящее, что есть в последнем релиз...
Согласно многочисленным исследованиям поведения пользователей на сайте, порядка 25% посетителей покидают ресурс, если страница грузится более 4 секунд.