Securitatea în mediul Microsoft este, în mare parte, configurare. Instrumentele sunt licențiate și există; diferența stă în faptul că sunt configurate, corelate între ele și urmărite. Pe asta ne concentrăm.
Microsoft Defender XDR
Microsoft Defender XDR corelează semnalele de la dispozitive, identități, e-mail și aplicații cloud. Configurăm serviciile individuale, le conectăm și ne asigurăm că alertele ajung la persoanele potrivite.
- Defender for Endpoint: înrolare prin Intune, reducerea suprafeței de atac, protecție împotriva manipulării, gestionarea vulnerabilităților
- Defender for Identity și Entra ID Protection: senzori, politici de risc și reacții la autentificări riscante
- Defender for Office 365: Safe Links, Safe Attachments, anti-phishing și simulări de atac
- Defender for Cloud Apps: descoperirea shadow IT și politici pentru aplicații
- Investigare și răspuns automatizate, notificări și predare către sistemul dumneavoastră de tichete
Evaluări de securitate
O evaluare răspunde la întrebarea unde vă aflați, fără o intenție de vânzare în spate. Verificăm tenantul Microsoft 365 și managementul dispozitivelor față de recomandările Microsoft și cadrele de securitate uzuale, cu instrumente și prin discuții. Rezultatul este o listă de măsuri ordonată după risc, cu estimări de efort, nu o colecție de o sută de pagini de avertismente.
- Identități, roluri de administrator, autentificare și Conditional Access
- Protecția Exchange Online, partajări și colaborare externă
- Configurarea dispozitivelor, criptare, nivel de actualizare și drepturi de administrator local
- Jurnalizare, păstrarea datelor de evenimente și alertare
Securizare
Evaluarea devine plan, planul devine configurare: linii de bază de securitate pentru Windows și Edge, restrângerea drepturilor de administrator local, protejarea conturilor de administrator cu Privileged Identity Management, închiderea autentificării moștenite și securizarea e-mailului trimis. Fiecare măsură este testată mai întâi într-un grup pilot.
Sprijin în timpul incidentelor de securitate
Când un incident s-a produs, sprijinim izolarea în mediile Microsoft, analiza cu datele din Defender și Entra ID și restabilirea unei stări de încredere. Ulterior ne ocupăm de măsurile care fac o repetare mai dificilă. Nu oferim un serviciu de permanență non-stop; disponibilitatea și timpii de răspuns se convin pentru fiecare colaborare.