Sicherheit im Microsoft-Umfeld ist zu einem großen Teil Konfiguration. Die Werkzeuge sind lizenziert und vorhanden; der Unterschied liegt darin, ob sie eingerichtet, aufeinander abgestimmt und beobachtet werden. Darauf konzentrieren wir uns.
Microsoft Defender XDR
Microsoft Defender XDR führt die Signale aus Endgeräten, Identitäten, E-Mail und Cloud-Anwendungen zusammen. Wir richten die einzelnen Dienste ein, verbinden sie und sorgen dafür, dass Warnungen bei den richtigen Personen landen.
- Defender for Endpoint: Onboarding über Intune, Angriffsflächenreduzierung, Manipulationsschutz, Schwachstellenverwaltung
- Defender for Identity und Entra ID Protection: Sensoren, Risikorichtlinien und Reaktionen auf riskante Anmeldungen
- Defender for Office 365: Safe Links, Safe Attachments, Anti-Phishing und Simulationen
- Defender for Cloud Apps: Schatten-IT-Erkennung und App-Richtlinien
- Automatisierte Untersuchung und Reaktion, Benachrichtigungen und Übergabe an Ihr Ticket-System
Security Assessments
Ein Assessment beantwortet die Frage, wo Sie stehen, ohne Verkaufsabsicht dahinter. Wir prüfen Ihren Microsoft-365-Tenant und die Endgeräteverwaltung gegen die Empfehlungen von Microsoft und gängige Sicherheitsrahmenwerke, mit Werkzeugen und im Gespräch. Das Ergebnis ist eine nach Risiko sortierte Maßnahmenliste mit Aufwandsschätzung, keine hundertseitige Sammlung von Warnhinweisen.
- Identitäten, Administratorrollen, Authentifizierung und Conditional Access
- Exchange-Online-Schutz, Freigaben und externe Zusammenarbeit
- Gerätekonfiguration, Verschlüsselung, Update-Stand und lokale Administratorrechte
- Protokollierung, Aufbewahrung von Ereignisdaten und Alarmierung
Härtung
Aus dem Assessment wird ein Plan, aus dem Plan Konfiguration: Sicherheitsbaselines für Windows und Edge, Beschränkung lokaler Administratorrechte, Schutz der Administratorkonten mit Privileged Identity Management, Absicherung von Legacy-Authentifizierung und E-Mail-Versand. Jede Maßnahme wird vorher in einer Pilotgruppe getestet.
Unterstützung bei Sicherheitsvorfällen
Wenn ein Vorfall eingetreten ist, unterstützen wir bei der Eindämmung in Microsoft-Umgebungen, bei der Analyse mit den Daten aus Defender und Entra ID und bei der Wiederherstellung eines vertrauenswürdigen Zustands. Danach kümmern wir uns um die Maßnahmen, die eine Wiederholung erschweren. Einen Rund-um-die-Uhr-Bereitschaftsdienst bieten wir nicht an; Erreichbarkeit und Reaktionszeiten vereinbaren wir je Auftrag.