שירותי ענן / Microsoft 365
הגדרה, אבטחת זהויות, סקירת הרשאות וקונפיגורציה מאובטחת לסביבת הענן שעליה העסק שלכם רץ.
למי מיועד השירות
ניהול ואבטחת Microsoft 365 לעסקים מ-NetFortress מיועד לעסקים שמריצים את העבודה על M365 וצריכים אותו מוגדר, מוגן ומגובה כמו שצריך – כולל הגיבוי העצמאי שמודל האחריות המשותפת של Microsoft משאיר באחריותכם ורשומות SPF, DKIM ו-DMARC שמונעות מתוקפים להתחזות לדומיין שלכם.
- עסקים שכבר על Microsoft 365 ומעולם לא עברו סקירת אבטחה
- צוותים שעוברים ל-M365 מספק אחר או משרת מקומי
- משרדים שמאחסנים קבצי לקוחות ב-SharePoint או ב-OneDrive
- חברות שהעובדים בהן עובדים ממכשירים וממיקומים מרובים
- עסקים שמניחים ש-Microsoft מגבה את המידע שלהם – במודל האחריות המשותפת, זה הצד שלכם
איפה Microsoft 365 משתבש
הגדרות ברירת המחדל מעדיפות נוחות על פני אבטחה, ולכן רוב העסקים מריצים M365 עם פערים משמעותיים בלי לדעת. צ׳קליסט האבטחה שלנו ל-Microsoft 365 עובר על אותו מסלול בדיוק:
MFA לא נאכף על כל החשבונות
סיסמה אחת שדלפה בפישינג נותנת לתוקף גישה לתיבה, ומשם איפוסי סיסמה לכל מערכת שמחוברת אליה.
שיתוף חיצוני והעברת דוא״ל פתוחים
קבצי לקוחות ודוא״ל יכולים לצאת מהארגון בשקט, בלי שום יומן ביקורת שמישהו באמת בודק.
עודף הרשאות מנהל
כל חשבון מנהל מיותר הוא מטרה בעלת ערך גבוה; פריצה לאחד עלולה לחשוף את כל הסביבה.
אין גיבוי ייעודי לנתוני M365
מחיקה בטעות, עובד שעוזב או מתקפת כופר יכולים למחוק לצמיתות דוא״ל וקבצים שברירות המחדל של השמירה לא מכסות.
איך נראית סביבה מנוהלת
- סביבה מוקשחת מפני פישינג, התחזות והשתלטות על חשבונות
- MFA וגישה מותנית נאכפים בלי לחסום את העבודה השוטפת
- שיתוף והרשאות שמתאימים לאופן שבו העסק באמת עובד
- גיבוי עצמאי של Exchange, SharePoint, OneDrive ו-Teams
- תוכנית רישוי נכונה לצורכי האבטחה, בלי הוצאות מיותרות
- צוות שמלווה ומודרך לשימוש בטוח בפלטפורמה ביום-יום
מה כלול בניהול Microsoft 365
- סקירת אבטחה מפורטת: MFA, הרשאות מנהלים, שיתוף חיצוני, אבטחת דוא״ל ויומן ביקורת
- הגדרה ראשונית והגירה, מתוכננות למניעת השבתה ואובדן מידע
- ניהול זהויות וגישה, כולל תכנון מדיניות גישה מותנית
- הגדרת Microsoft Defender for Office 365 מפני פישינג והתחזות
- סקירה והידוק הרשאות ב-SharePoint וב-OneDrive
- מדיניות מניעת אובדן מידע היכן שנדרש
- גיבוי ייעודי ל-Exchange, ל-SharePoint, ל-OneDrive ול-Teams
- שיתוף פעולה חיצוני מאובטח עם לקוחות ושותפים
- אופטימיזציית רישיונות לצורכי האבטחה שלכם
- ניטור שוטף והכוונה יומיומית לצוות
מתי בפעם האחרונה נבדקה הסביבה שלכם?
סקירת אבטחה מפורטת ל-Microsoft 365 מראה בדיוק אילו הגדרות ברירת מחדל חושפות את העסק. זו הדרך המהירה ביותר לדעת איפה אתם עומדים.
איך אנחנו נכנסים לתמונה
סקירת אבטחה
אנחנו בודקים כיסוי MFA, הרשאות מנהלים, מדיניות שיתוף, אבטחת דוא״ל ויומני ביקורת וממפים את הפערים בסביבה.
הקשחה וגיבוי
ההגדרות בסיכון הגבוה ביותר מתוקנות, מדיניות הגנה נפרסת, וגיבוי עצמאי נכנס לפעולה.
ניהול שוטף
אנחנו מנטרים את הסביבה, מנהלים רישיונות ומדיניות ותומכים בצוות ככל שהפלטפורמה והעסק מתפתחים.
איך עובד הניהול השוטף
התראות מהסביבה – התחברויות חשודות, זיהויי פישינג, כללי תיבה חריגים – נבדקות ומטופלות, לא נשארות בלוח מחוונים. שינויי מדיניות מתוכננים איתכם, נבדקים ומתועדים, כך שאבטחה אף פעם לא מגיעה כהפתעה לצוות.
בקשות יומיומיות – חשבון לעובד חדש, שאלת שיתוף, שינוי רישוי – מטופלות כחלק מהשירות, כך שהפלטפורמה מתקדמת בקצב של העסק.
מה אנחנו מנהלים
- Exchange Online
- SharePoint ו-OneDrive
- Microsoft Teams
- Entra ID ו-MFA
- Microsoft Defender for Office 365
- מדיניות גישה מותנית
- מניעת אובדן מידע (DLP)
- גיבוי Microsoft 365
גבולות שכדאי להכיר
- פיתוח SharePoint מותאם ובניית אפליקציות אינם בהיקף – אנחנו מאבטחים ומנהלים את הפלטפורמה עצמה
- עלויות הרישוי נקבעות על ידי Microsoft; אנחנו מייעלים אילו תוכניות אתם צריכים, לא את המחיר שלהן
- השירות מכסה את Microsoft 365; פלטפורמות פרודוקטיביות אחרות נתמכות כמקור להגירה
שאלות נפוצות על ניהול Microsoft 365
Microsoft כבר מאבטחת את הפלטפורמה. למה צריך את זה?
Microsoft פועלת במודל אחריות משותפת: היא שומרת שהפלטפורמה תעבוד, אבל הגדרה מאובטחת והגנה על המידע שלכם נשארות באחריותכם. השירות הזה מכסה את הצד שלכם במודל.
MFA ומדיניות חדשה לא יפריעו לצוות?
ההטמעה מתוכננת ומתוקשרת: המדיניות נבדקת קודם, חריגים מטופלים בכוונה, והצוות מלווה בשינוי. אבטחה שחוסמת עבודה פשוט עוקפים אותה, ולכן אנחנו מעצבים בקרות שאפשר לחיות איתן.
באמת צריך גיבוי אם ל-Microsoft יש שמירת נתונים?
ברירות המחדל של השמירה מוגבלות ואינן גיבוי. מחיקה בטעות, עובד שעוזב או מתקפת כופר יכולים להעביר מידע אל מעבר לאפשרות שחזור. גיבוי ייעודי ל-Exchange, ל-SharePoint, ל-OneDrive ול-Teams שומר על הרשומות ניתנות לשחזור.
אפשר לעבור אליכם בלי השבתה?
הגירות מתוכננות כך שהדוא״ל והקבצים נשארים זמינים לאורך כל התהליך, והחיתוך מתוזמן בכוונה כדי למנוע השבתה ואובדן מידע.
על איזו תוכנית Microsoft 365 כדאי לנו להיות?
תלוי בגודל ובצורכי האבטחה. אופטימיזציית רישוי היא חלק מהשירות: לקבל את יכולות האבטחה שאתם צריכים בלי לשלם על תוכניות שאתם לא מנצלים.
מומלץ לקריאה
צ׳קליסט אבטחת Microsoft 365 שכל עסק צריך לבדוק
בדיקה פשוטה של ההגדרות שבאמת מגינות על Microsoft 365: אימות רב־שלבי, הרשאות מנהלים, שיתוף קבצים, אבטחת דואר ושחזור חשבונות.
קרא את המאמרMicrosoft 365 Business Premium: האבטחה שאתם כבר משלמים עליה ורוב הסיכויים שלא מפעילים
Business Premium אורז שכבת אבטחה ברמת ארגון גדול שרוב העסקים הקטנים אף פעם לא מפעילים: EDR של Defender for Business, Conditional Access, Intune, מניעת דליפת מידע והגנת דואר מתקדמת. הנה מה שכלול, ואיך הופכים אותו להגנה אמיתית.
קרא את המאמרהאם Microsoft 365 מגבה את המידע שלכם? הפער שרוב העסקים מפספסים
מיקרוסופט דואגת שהשירות ימשיך לעבוד, אבל שחזור המיילים והקבצים שלכם הוא באחריותכם. מה באמת אומר מודל האחריות המשותפת, איפה נגמרת שמירת המידע המובנית, ואיך סוגרים את הפער.
קרא את המאמררוצים לאבטח את העסק בלי להקים צוות IT פנימי?
קבעו ייעוץ חינם וקבלו תמונת מצב ראשונית ומעשית על סביבת ה-IT ואבטחת Microsoft 365 שלכם.