Microsoft 365 Güvenlik Denetimi

Elinizdeki lisansın koruma gücünü ölçün

Microsoft 365 güvenlik denetimi, kiracının mevcut güvenlik yapılandırmasını kimlik, e-posta, cihaz, veri ve paylaşım başlıklarında inceleyip açık noktaları önceliklendiren; mevcut lisansla kapatılabilecek riskleri ve ek yatırım gerektirenleri ayıran bir değerlendirme çalışmasıdır.

Bu hizmet kimler için?

  • Lisansını aldığı güvenlik özelliklerini kullanıp kullanmadığını bilmeyen kurumlar
  • Kimlik avı veya fidye yazılımı girişimi yaşamış, tekrarını önlemek isteyen yapılar
  • Siber sigorta başvurusu veya müşteri denetimi için mevcut durumunu belgelemesi gerekenler
  • Copilot açmadan önce paylaşım düzenini denetlemek isteyen kurumlar
  • E5'e geçmeyi değerlendiren ve karşılığında ne alacağını görmek isteyen yönetimler

Kimler için uygun değil?

Her kuruma her hizmeti önermiyoruz. Aşağıdaki durumlardaysanız başka bir yol daha doğru olabilir.

  • Microsoft 365 dışındaki sistemlerin sızma testini arayan kurumlar — bu ayrı bir uzmanlık alanıdır
  • Denetim değil doğrudan olay müdahalesi gereken, aktif saldırı altındaki yapılar
Kapsam

Teslim edilen işler

Kimlik ve erişim denetimi

Çok adımlı doğrulama kapsamı, yönetici hesaplarının korunması, koşullu erişim ilkeleri ve eski kimlik doğrulama yöntemlerinin durumu incelenir.

E-posta güvenliği denetimi

Kimlik avı ve zararlı ek korumaları, dış gönderen uyarıları, posta yönlendirme kuralları ve kimlik doğrulama kayıtları gözden geçirilir.

Paylaşım ve veri denetimi

Herkese açık bırakılmış siteler, süresiz paylaşım bağlantıları, dış paylaşım ayarları ve hassas içerik etiketlemesinin durumu çıkarılır.

Cihaz ve uç nokta denetimi

Yönetim dışındaki cihazlar, disk şifreleme durumu ve uç nokta koruma yapılandırması değerlendirilir.

Önceliklendirilmiş bulgu raporu

Her bulgu için etki, aciliyet ve çözüm eforu belirtilir; mevcut lisansla kapatılabilecekler ile ek yatırım gerektirenler ayrı gösterilir.

Uygulama yol haritası

Bulgular hızlı kazanımlar, orta vadeli işler ve yatırım kararı gerektirenler olarak sıraya konur.

Nasıl ilerliyoruz

Süreç adımları ve tipik süreler

  1. 1

    Erişim ve kapsam

    1 gün

    Okuma yetkili bir hesapla denetim yapılır; kapsam ve hangi verilerin inceleneceği yazılı olarak belirlenir.

  2. 2

    Otomatik toplama

    1-2 gün

    Yapılandırma verisi toplanır; ilke, paylaşım ve kimlik ayarları çıkarılır.

  3. 3

    Uzman değerlendirmesi

    2 gün

    Toplanan veri, kurumun iş yapısı ve risk iştahına göre yorumlanır. Otomatik puan tek başına yeterli değildir.

  4. 4

    Rapor ve sunum

    2-3 gün

    Bulgular önceliklendirilmiş biçimde raporlanır ve BT ile yönetime ayrı ayrı sunulur.

  5. 5

    Uygulama desteği

    İsteğe bağlı

    İstenirse hızlı kazanımlar birlikte uygulanır; kalan maddeler için plan devredilir.

Fiyatlandırma

Maliyet nasıl oluşur?

Kur ve kampanyalar değiştiği için bu sayfada rakam vermiyoruz. Bunun yerine fiyatın hangi değişkenlerden oluştuğunu açıklıyoruz; hesap, teklif aşamasında kendi envanteriniz üzerinden yapılır.

Denetim sabit kapsamlı bir çalışmadır

Kullanıcı sayısından çok, incelenecek başlık sayısı ve kiracı karmaşıklığı emeği belirler. Tek kiracılı sade bir yapı ile çok kiracılı, çok alan adlı bir yapı aynı değildir.

Bulguların çoğu ek lisans gerektirmez

Uygulamada denetimlerin büyük bölümünde çıkan açıklar, halihazırda sahip olunan lisansın kullanılmayan özellikleriyle kapatılabiliyor. Ek yatırım gerektirenler raporda ayrı işaretlenir.

Uygulama ayrı kalemdir

Denetim, ne yapılması gerektiğini söyler. Bulguların uygulanması isteğe bağlı ve ayrı bir çalışmadır.

Sık sorulanlar

Microsoft 365 Güvenlik Denetimi hakkında sorular

Denetim sırasında verilerimize erişiyor musunuz?

Hayır. Denetim yapılandırma ayarları üzerinden yürütülür; posta içeriği veya belge içeriği okunmaz. Kullanılan yetki okuma düzeyindedir ve kapsam çalışmadan önce yazılı olarak belirlenir.

Güvenlik puanı yeterli bir ölçü değil mi?

Başlangıç noktasıdır, sonuç değil. Puan, kurumun iş yapısını ve gerçek risklerini bilmez; bazı önerileri sizin senaryonuzda anlamsız, bazı kritik açıkları ise düşük ağırlıklı olabilir. Bu yüzden otomatik puanı uzman değerlendirmesiyle birlikte kullanıyoruz.

E5'e geçmemiz gerekir mi?

Denetimin amacı bu soruyu veriyle cevaplamaktır. Çoğu kurumda mevcut lisansta kullanılmayan özellikler kapatılabilir açıklar bırakır; E5 kararı ancak bunlar uygulandıktan sonra anlamlı biçimde verilebilir.

Denetim ne kadar sürer?

Veri toplama ve değerlendirme birlikte tipik olarak bir hafta içinde tamamlanır. Kiracı karmaşıklığı arttıkça bu süre uzayabilir.

Bulguları siz mi uyguluyorsunuz?

İsteğe bağlı. Rapor tek başına teslim edilebilir; dilerseniz hızlı kazanım maddelerini birlikte uygular, kalanı için ekibinize plan devrederiz.

Denetim sonrası bulguları kapatmak ne kadar sürer?

Bulguların türüne bağlıdır. Yapılandırma düzeltmeleri ve kullanılmayan özelliklerin açılması genellikle birkaç gün içinde tamamlanır. Paylaşım temizliği ve etiketleme gibi veri tarafını ilgilendiren işler, kurumun mevcut düzeninin dağınıklığına göre haftalar sürebilir. Rapor bu ayrımı efor tahminiyle birlikte gösterir.

Microsoft lisans ve geçiş
teklifinizi çıkaralım

Mevcut kurumunuza uygun lisans karmasını, geçiş planını ve maliyet analizini hazırlayalım. Değerlendirme görüşmesi ücretsizdir; ön bilgi paylaşımı için taahhüt gerekmez — dönüşü 24 saat içinde yaparız.

WhatsApp