Нинішній ландшафт загроз впливає на всіх нас. Свідомо чи несвідомо ми щодня стаємо мішенню хакерів. Цей посібник містить короткий огляд вбудованих функцій безпеки в Office 365, які дозволяють користувачам залишатися продуктивними, мінімізуючи ризики безпеки.
Тема |
Що вам потрібно знати |
Анатомія сучасної атаки |
Зрозумійте, що соціальна інженерія буває в багатьох формах: фішинг, спис-фішинг, страхітливе програмне забезпечення тощо. Усі вони намагаються психологічно маніпулювати користувачем, щоб розголошувати інформацію або вплинути на людину для виконання певної дії. Кінцева гра зазвичай полягає в тому, щоб отримати доступ до комп’ютерного середовища, щоб завдати шкоди.
Сплануйте свій захист від порушень, пройшовши через мислення хакерів, які використовують соціальну інженерію для отримання доступу до вашого середовища на п’яти ключових етапах: розвідка (розвідка), початковий злом, підвищення привілеїв, закріплення і, зрештою, ексфільтрація даних.
|
Безпека як спільна відповідальність |
Безпека в середовищі хмарних обчислень – це партнерство між організацією-орендатором і постачальником хмарних послуг. Обидві сторони мають обов’язки, які, якщо їх виконувати, підвищать безпеку організації.
У Office 365 Microsoft, як постачальник хмарних послуг, піклується про фізичну безпеку своїх центрів обробки даних, де зберігаються всі дані клієнтів.
На стороні клієнта є завдання, які може виконувати адміністратор орендаря, як-от впровадження багатофакторної автентифікації, а також дії, які можуть виконувати кінцеві користувачі, наприклад шифрування електронної пошти для підвищення безпеки.
|
Захист електронної пошти |
У Office 365 ви можете продовжувати робити те, що робите, щоб бути продуктивним, водночас залишаючись у безпеці. Наприклад, в Exchange Online (технологія, яка керує вашою електронною поштою), ви можете зашифрувати свою електронну пошту, щоб її могли прочитати лише одержувачі повідомлення. Ви можете застосувати захист до своєї електронної пошти, тому, якщо вона конфіденційна, її зможуть прочитати лише люди у вашій організації. Якщо хтось випадково пересилає або скопіює одержувача за межами організації на електронну пошту, позначену як конфіденційну, цей одержувач отримає електронний лист, але він чи вона не зможе його прочитати. Ці функції безпеки для захисту електронної пошти доступні через службу шифрування повідомлень Office 365 (OME), яка включена в більшість підписок на Office 365 або як додаткова служба. |