Standard heißt
nicht sicher.
Legacy-Authentifizierung, offene Freigaben, ungefilterte Mail-Regeln, Gastzugriff ohne Grenzen: So wird ein Microsoft-365-Mandant ausgeliefert — auf Abwehr ist er nicht eingestellt. Wir prüfen Exchange Online, SharePoint, Teams, Intune und Microsoft Entra ID gegen CIS-Benchmark und Microsoft-Empfehlungen und benennen zu jeder Änderung die Auswirkung auf den Betrieb.
Was enthalten ist.
Den Mandanten so konfigurieren, wie Microsoft ihn nicht ausliefert.
Identity und Zugang
Conditional Access, MFA-Methoden, Legacy-Auth, Gast- und externe Freigaben, App-Consent.
Exchange Online
Transportregeln, Weiterleitungen, Anti-Phishing, DKIM/DMARC, Postfach-Audit.
SharePoint, Teams, Intune
Freigabe-Grenzen, Gerätekonformität, App-Schutz, Datenklassifizierung.
Protokollierung und Alarme
Unified Audit Log, Aufbewahrung, Defender-Alarmregeln, Weiterleitung an SIEM.
Fünf Schritte,
ein Ergebnis.
Export
Mandantenkonfiguration lesend aufnehmen.
Abgleich
Gegen CIS und Microsoft-Empfehlungen.
Bewertung
Jedes Finding mit Risiko und Betriebsauswirkung.
Planung
Reihenfolge, Pilotgruppen, Kommunikation an Nutzer.
Umsetzung
Auf Wunsch mit Ihrem Team, Änderung für Änderung.