Osnovni Microsoftovi sigurnosni savjeti za Office 365

Kada vodite posao, imate podatke i prikupljate podatke. Podaci mogu biti u obliku vlasničkih informacija, podataka o zaposlenicima, podataka o kupcima ili podataka vaših dobavljača i partnera. U današnjem digitalnom dobu podaci su nova valuta. Zato morate odvojiti vrijeme za implementaciju neke osnovne sigurnosti za Office 365.

Hakeri znaju da je zaštita podataka izazov za mala i srednja poduzeća, stoga ne čudi da hakeri sve više ciljaju na male tvrtke. Prije nekoliko godina, ransomware od hakera koji su htjeli brzi novac počeo je s oko 5000 dolara. Danas, s dostupnošću ransomware-a-usluge, od žrtava se traži da plate 1500 dolara kako bi vratile svoje podatke.

Iako ne možete spriječiti hakere da budu hakeri, možete ih spriječiti da vas i vaše Office 365 alate učine svojom posljednjom žrtvom. Prvi korak u zaštiti okoliša je pretpostaviti da ćete biti napadnuti. S takvim načinom razmišljanja možete početi osiguravati svoja ulazna vrata i davati hakerima do znanja da nisu dobrodošli.

Pregled Office 365 napredne zaštite od prijetnji

Studije Statista.com pokazuju da je 48 posto prometa e-pošte u svijetu neželjena pošta. Kada koristite Office 365, e-poruke koje vidite u svom poštanskom sandučiću su uglavnom one koje su prošle kroz sustav filtriranja pošte u oblaku za neželjenu poštu (neželjena pošta) i zlonamjerni softver (virusi i špijunski softver). Ovaj sustav filtriranja automatski se konfigurira u pretplati, ali vi, kao administrator, možete podesiti postavke tako da odgovaraju potrebama vaše tvrtke.

Hakeri su, međutim, postali pametniji. Kako bi zaobišli te filtere, pribjegli su tehnikama društvenog inženjeringa kako bi pokušali probiti vaše okruženje. Koriste obmanjujuće tehnike kako bi vas manipulirali - na primjer, kako bi vas natjerali da im date svoju lozinku.

Office 365 Advanced Threat Protection (ATP) rješenje je temeljeno na oblaku koje koristi višeslojni pristup zaštiti ne samo e-pošte već i podataka u Microsoft 365 poslovnom okruženju, uključujući SharePoint Online, OneDrive for Business i Microsoft Teams. U pretplati na Microsoft 365 Business, Office 365 ATP dolazi s dvije značajke: ATP sigurnim prilozima i ATP sigurnim vezama.

Osigurajte Office 365 pomoću ATP sigurnih priloga

Evo priče stručnjaka za Microsoft 365:

“Dok sam putovao ove godine, mislio sam iskoristiti 30-minutni odmor kako bih bio produktivan i provjerio svoju e-poštu. Spojio sam se na Wi-Fi zračne luke i pokrenuo Outlook; uskoro sam odgovarao na e-mailove i postigao mnogo. Kad sam se spremao ugasiti računalo kako bih se počeo ukrcavati na let, vidio sam da je stigao e-mail s oznakom "Hitno". Bilo je od kolegice, s privitkom i bilješkom u kojoj piše da joj treba moje hitno odobrenje ili bi projekt na kojem smo radili kasnio četiri tjedna. U žurbi nisam potvrdio e-poštu povezanu s pošiljateljem i odmah sam dvaput kliknuo na privitak. Kako se ispostavilo, čak i netko tko je svjestan trikova o krađi identiteta i dalje može postati plijen taktikama društvenog inženjeringa. Na moju sreću, ATP Safe Attachments radi na mom sustavu, pa umjesto da haker pravi pustoš,

Moral ove priče je…koristite ATP sigurne priloge.

Osnovni Microsoftovi sigurnosni savjeti za Office 365

Privitak blokiran od strane sigurnih privitaka u Office 365 ATP.

Značajka ATP sigurnih privitaka poduzela je odgovarajuću radnju na temelju pravila koja su konfigurirana u Exchange Online. Pravilo je omogućilo korisniku da vidi tijelo e-pošte, ali je blokiralo pristup zlonamjernoj datoteci. Sofisticirane tehnologije strojnog učenja, umjetna inteligencija i niz drugih automatiziranih sustava rade u pozadini u stvarnom vremenu kako bi se osiguralo da su politike na snazi ​​- to je ljepota tehnologija u oblaku. Zamislite da sve ovo radite sami. Morali biste potrošiti gomilu novca, vremena, snage mozga i — zapravo, jednostavno ne biste mogli učiniti ono što ova tehnologija radi.

ATP Sigurni privici također rade za datoteke u bibliotekama dokumenata SharePoint Online i OneDrive for Business . Ako netko učita zlonamjerne datoteke u knjižnice dokumenata, sustav ih otkriva i sprječava korisnike da ih otvore.

Evo kako postaviti ATP sigurne privitke za Office 365.

Prijavite se kao globalni administrator .

U lijevom oknu, u odjeljku Admin Centers, odaberite Security & Compliance.

U lijevom oknu, na portalu Microsoft 365 Security & Compliance, proširite Upravljanje prijetnjama. Zatim odaberite Pravila i kliknite karticu ATP Safe Attachments.Osnovni Microsoftovi sigurnosni savjeti za Office 365

ATP kartica sigurnih priloga.

Na stranici Sigurni privici odaberite okvir s lijeve strane Uključi ATP za SharePoint, OneDrive i Microsoft Teams .

Ova radnja omogućuje sigurne privitke u SharePoint Online, OneDrive for Business i Microsoft Teams.

Kliknite gumb Novo (znak +) da biste stvorili novu politiku.

U prozoru Pravila o novim sigurnim privitcima navedite naziv i opis.

Ovdje je politika nazvana Isporuči odmah.

Osnovni Microsoftovi sigurnosni savjeti za Office 365

Kreiranje politike sigurnog privitka.

Odaberite radnju koja je prikladna za vašu organizaciju.

U gornjem primjeru odabrana je Dynamic Delivery. Ovaj izbor primatelju odmah isporučuje e-poštu koja sadrži privitak. Dok se privitak skenira, prilaže se privitak rezerviranog mjesta, a korisnik dobiva obavijest da se privitak analizira. Nakon što je skeniranje završeno, ako se privitak smatra sigurnim, privitak se ponovno prilaže e-poruci. Ako se utvrdi da je privitak zlonamjeran, šalje se u karantenu, gdje ga globalni administrator Microsoft 365 Admin Center može pregledati i njime upravljati.

U odjeljku Preusmjeravanje privitka pri otkrivanju odaberite opciju Omogući preusmjeravanje i unesite adresu e-pošte.

Ovaj je korak potreban ako želite da netko istraži zlonamjerne privitke.

U odjeljku Primijenjeno na, u okviru *Ako…, odaberite Domena primatelja je.

U prozoru za odabir domene koji nam se pojavi odaberite domenu za vašeg Microsoft 365 Business stanara koja završava s .onmicrosoft.com, a zatim kliknite gumb U redu.

Kliknite gumb Spremi.

Pojavljuje se prozor s upozorenjem koji vas podsjeća da je dinamička isporuka e-pošte samo za poštanske sandučiće smještene u Office 365.

Kliknite OK za zatvaranje prozora.

Vraćate se na stranicu Sigurni privici, gdje možete vidjeti politiku sigurnih privitaka koju ste upravo kreirali.

Na stranici Spremi privitke kliknite Spremi da biste spremili svoje promjene.

Ako ste završili s izradom pravila za sigurne privitke, možete otići sa stranice klikom na bilo koji od izbornika s lijeve strane ili zatvaranjem preglednika.

ATP sigurne veze

Hakeri su uporni. Nastavit će pronalaziti načine kako pokušati probiti vaše okruženje. Ako zatvorite vrata s privitcima, pokušat će otvoriti druga vrata tako što će vas prevariti da kliknete vezu u tijelu e-pošte ili unutar dokumenta kako biste vas odveli na zlonamjernu stranicu. Oni čak mogu učiniti tako da vas prvi put kada kliknete vezu odvede na legitimnu web stranicu. Ako ponovno kliknete vezu, ona vas preusmjerava na zlonamjernu stranicu!

ATP Sigurne veze, još jedna sigurnosna značajka u sustavu Office 365 ATP, provjerava vezu svaki put kada je kliknete u stvarnom vremenu. Ako je veza zlonamjerna, a konfigurirane su ATP Sigurne veze, pojavit će se stranica upozorenja koja će obavijestiti korisnika da je pristup web stranici blokiran.

Osnovni Microsoftovi sigurnosni savjeti za Office 365

Upozorenje o sigurnim vezama za ATP.

Office 365 ATP dolazi sa zadanom politikom za ATP sigurne veze koja blokira zlonamjerne veze na temelju sofisticiranih algoritama za strojno učenje, umjetne inteligencije i hrpe automatiziranih procesa. Ova se usluga stalno ažurira, stoga budite u tijeku kako biste uskladili svoja pravila na temelju onoga što je novo.

Kao usluga u oblaku, Office 365 ATP redovito se ažurira, stoga je najbolje urediti zadanu politiku kako biste osigurali da su sve nove značajke omogućene za vašu tvrtku.

Da biste uredili zadano pravilo ATP sigurnih veza u sustavu Office 365, slijedite ove korake:

Prijavite se kao globalni administrator .

U lijevom oknu, u odjeljku Admin Centers, odaberite Security & Compliance.

U lijevom oknu, na portalu Microsoft 365 Security & Compliance, proširite Upravljanje prijetnjama. Zatim odaberite Pravila i kliknite karticu ATP Sigurne veze.

Na stranici Sigurne veze, u odjeljku Pravila koja se primjenjuju na cijelu organizaciju, odaberite Zadano i kliknite ikonu Uredi (olovka).

U prozoru Pravila sigurnih veza za vašu organizaciju dodajte sve URL-ove koje želite blokirati.

Za dodatnu zaštitu, u odjeljku Postavke odaberite sve okvire koji se odnose na sadržaj osim naslova e-pošte.

Ovo zadano pravilo ne primjenjuje se na poruke e-pošte. Ovo možete koristiti kao vodič za izradu vlastite politike koja se primjenjuje na e-poštu.

Kliknite gumb Spremi da biste spremili promjene.

Vraćate se na stranicu Sigurne veze.

Ako ste završili s izradom pravila za Sigurne veze, možete otići sa stranice klikom na bilo koji od izbornika s lijeve strane ili zatvaranjem preglednika.

Korištenje enkripcije za zaštitu e-pošte Office 365

Danas slanje šifriranih e-poruka u Office 365 uključuje nekoliko klikova. Ne postoji softver za instaliranje ili ključevi za generiranje ili dijeljenje s drugima. Sva čarolija se događa u pozadini.

IT administrator čak ne mora ništa konfigurirati u pozadini. To je zato što Microsoft 365 Business automatski dolazi s šifriranjem poruka Office 365 kao dio usluge Azure Information Protection. Odmah iza vrata, licencirani korisnici mogu odmah iskoristiti ovu sigurnosnu značajku.

Oznake Azure Information Protection

Kao što ime sugerira, Azure Information Protection (AIP) je usluga temeljena na oblaku dizajnirana za zaštitu informacija. AIP uključuje razne značajke ovisno o vrsti plana na koji ste se pretplatili. Jedna od značajki AIP-a je Office 365 šifriranje poruka (OME).

Microsoft 365 Business uključuje AIP Premium 1, koji uključuje OME. OME pak dolazi sa sljedeće četiri zadane oznake:

  • Šifriranje: kada se ova oznaka primjenjuje na e-poštu, cijela je e-pošta šifrirana i mogu je vidjeti samo primatelji e-pošte. Primatelji mogu biti ljudi unutar ili izvan vaše tvrtke. Ako primatelji šifrirane e-pošte koriste Microsoftove tehnologije u oblaku kao što su Office 365 ili Microsoft 365, nisu potrebni dodatni koraci za dešifriranje i čitanje e-pošte. Primatelji koji koriste drugi sustav e-pošte, kao što je Gmail ili Yahoo, moraju izvršiti nekoliko jednostavnih koraka kako bi potvrdili svoj identitet prije nego što se e-pošta dešifrira i postane čitljiva. Primatelji šifrirane e-pošte neće moći ukloniti šifriranje.
  • Ne prosljeđivati: Ako se oznaka Ne prosljeđuje na e-poštu, e-pošta će biti šifrirana i primatelj neće moći nikome proslijediti e-poštu.
  • Povjerljivo: Oznaka Povjerljivo omogućuje svakome u vašoj organizaciji s licencom za Microsoft 365 Business da pregleda, odgovori, prosljeđuje, ispisuje i kopira podatke. Ako se e-poruka s oznakom Povjerljivo slučajno pošalje nekome izvan organizacije, primatelj će i dalje primiti e-poštu, ali sadržaj neće biti čitljiv. Pošiljatelj e-pošte moći će pratiti i opozvati pristup e-pošti u bilo kojem trenutku.
  • Vrlo povjerljivo: Ova je naljepnica slična naljepnici Povjerljivo osim što primatelji neće moći proslijediti, ispisati ili kopirati podatke.

Ovim oznakama možete pristupiti iz aplikacije Outlook za stolna računala, kao i iz njegove verzije u oblaku, Outlook Online.

Slanje šifrirane e-pošte u Office 365

Bez instalacije softvera, bez generiranja ili distribucije ključeva i bez administratorskog postavljanja i konfiguracije. To je obećanje Office 365 šifriranja poruka. Slanje šifriranih poruka iz Outlooka ili Outlook Online brzo je i jednostavno uz pretplatu na Microsoft 365 Business.

Za slanje šifrirane e-pošte u programu Outlook Online:

U programu Outlook Online kliknite Nova poruka da biste stvorili novu poruku.

Sastavite e-poštu kao i inače .
Unesite adresu e-pošte primatelja u red Prima, predmet i poruku.

U gornjoj traci izbornika kliknite Šifriranje.Osnovni Microsoftovi sigurnosni savjeti za Office 365

Zaštitite svoju e-poštu šifriranjem.

Oznaka Encrypt automatski se primjenjuje na e-poštu. Možete primijeniti drugu oznaku tako da kliknete Kliknite Promijeni dopuštenje na sivoj traci iznad imena primatelja.

Kliknite Pošalji.

E-poruka se šalje i zaslon se vraća u Outlookov prikaz za čitanje.

Ako primatelj e-pošte koristi Exchange Online u sustavu Office 365 od Microsoft 365, e-poruka će automatski biti čitljiva. Ako primatelj koristi drugi sustav e-pošte, kao što je Gmail, e-pošta će sadržavati gumb koji primatelju pokazuje kako čitati šifriranu e-poštu.

Ova slika prikazuje primatelja koji koristi Gmail. Kada primatelj klikne gumb Pročitaj poruku, otvara se novi prozor. U novom prozoru primatelju se daju dvije opcije za pregled poruke: prijaviti se s Google računom ili koristiti jednokratnu lozinku. Nakon što je ispunjen jedan od ovih zahtjeva za provjeru autentičnosti, prikazuje se e-pošta.

Osnovni Microsoftovi sigurnosni savjeti za Office 365

Šifriranje e-pošte u Gmailu.


Kako blokirati Microsoft Word da otvara datoteke u načinu rada samo za čitanje u sustavu Windows

Kako blokirati Microsoft Word da otvara datoteke u načinu rada samo za čitanje u sustavu Windows

Kako blokirati Microsoft Word da otvara datoteke u načinu rada samo za čitanje u sustavu Windows Microsoft Word otvara datoteke u načinu rada samo za čitanje, što onemogućuje njihovo uređivanje? Ne brinite, metode su navedene u nastavku

Kako popraviti pogrešan ispis Microsoft Word dokumenata

Kako popraviti pogrešan ispis Microsoft Word dokumenata

Kako popraviti pogreške u ispisu netočnih Microsoft Word dokumenata Pogreške u ispisu Word dokumenata s promijenjenim fontovima, neurednim odlomcima, nedostajućim tekstom ili izgubljenim sadržajem vrlo su česte. Međutim, nemojte

Izbrišite crteže olovkom i markerom na svojim PowerPoint slajdovima

Izbrišite crteže olovkom i markerom na svojim PowerPoint slajdovima

Ako ste upotrijebili olovku ili marker za crtanje na PowerPoint slajdovima tijekom prezentacije, možete spremiti crteže za sljedeću prezentaciju ili ih izbrisati tako da ćete sljedeći put kada ih pokažete početi s čistim PowerPoint slajdovima. Slijedite ove upute za brisanje crteža olovkom i markerom: Brisanje linija jedan na […]

Sadržaj biblioteke stilova u sustavu SharePoint 2010

Sadržaj biblioteke stilova u sustavu SharePoint 2010

Biblioteka stilova sadrži CSS datoteke, datoteke Extensible Stylesheet Language (XSL) i slike koje koriste unaprijed definirane glavne stranice, izgledi stranica i kontrole u SharePointu 2010. Da biste locirali CSS datoteke u biblioteci stilova web-mjesta za objavljivanje: Odaberite Radnje web-mjesta→Prikaz Sav sadržaj web-mjesta. Pojavljuje se sadržaj stranice. Knjižnica Style nalazi se u […]

Formatirajte brojeve u tisućama i milijunima u Excel izvješćima

Formatirajte brojeve u tisućama i milijunima u Excel izvješćima

Nemojte zatrpavati svoju publiku ogromnim brojevima. U Microsoft Excelu možete poboljšati čitljivost svojih nadzornih ploča i izvješća formatiranjem brojeva tako da se prikazuju u tisućama ili milijunima.

Kako dijeliti i pratiti SharePoint web-mjesta

Kako dijeliti i pratiti SharePoint web-mjesta

Naučite kako koristiti SharePointove alate za društveno umrežavanje koji pojedincima i grupama omogućuju komunikaciju, suradnju, dijeljenje i povezivanje.

Kako pretvoriti datume u julijanske formate u Excelu

Kako pretvoriti datume u julijanske formate u Excelu

Julijanski datumi se često koriste u proizvodnim okruženjima kao vremenska oznaka i brza referenca za broj serije. Ova vrsta datumskog kodiranja omogućuje trgovcima na malo, potrošačima i uslužnim agentima da identificiraju kada je proizvod napravljen, a time i starost proizvoda. Julijanski datumi se također koriste u programiranju, vojsci i astronomiji. Drugačiji […]

Kako stvoriti Access web aplikaciju

Kako stvoriti Access web aplikaciju

Možete izraditi web-aplikaciju u Accessu 2016. Dakle, što je uopće web-aplikacija? Pa, web znači da je online, a aplikacija je samo skraćenica za "aplikaciju". Prilagođena web-aplikacija je online aplikacija baze podataka kojoj se pristupa iz oblaka pomoću preglednika. Vi gradite i održavate web-aplikaciju u verziji za stolna računala […]

Traka za brzo pokretanje u sustavu SharePoint 2010

Traka za brzo pokretanje u sustavu SharePoint 2010

Većina stranica u sustavu SharePoint 2010 prikazuje popis navigacijskih veza na traci za brzo pokretanje na lijevoj strani stranice. Traka za brzo pokretanje prikazuje veze na istaknuti sadržaj web-mjesta kao što su popisi, knjižnice, web-mjesta i stranice za objavljivanje. Traka za brzo pokretanje uključuje dvije vrlo važne veze: vezu za sav sadržaj web-mjesta: […]

Što znače poruke o greškama Solvera u Excelu?

Što znače poruke o greškama Solvera u Excelu?

Za jednostavne probleme, Solver u Excelu obično brzo pronalazi optimalne vrijednosti varijable Solvera za funkciju cilja. No, u nekim slučajevima, Solver ima problema s pronalaženjem vrijednosti varijable Solvera koje optimiziraju funkciju cilja. U tim slučajevima, Solver obično prikazuje poruku ili poruku o pogrešci koja opisuje ili raspravlja o problemu koji […]