Microsoft 365 Güvenlik Denetimi
Elinizdeki lisansın koruma gücünü ölçün
Microsoft 365 güvenlik denetimi, kiracının mevcut güvenlik yapılandırmasını kimlik, e-posta, cihaz, veri ve paylaşım başlıklarında inceleyip açık noktaları önceliklendiren; mevcut lisansla kapatılabilecek riskleri ve ek yatırım gerektirenleri ayıran bir değerlendirme çalışmasıdır.
Bu hizmet kimler için?
- Lisansını aldığı güvenlik özelliklerini kullanıp kullanmadığını bilmeyen kurumlar
- Kimlik avı veya fidye yazılımı girişimi yaşamış, tekrarını önlemek isteyen yapılar
- Siber sigorta başvurusu veya müşteri denetimi için mevcut durumunu belgelemesi gerekenler
- Copilot açmadan önce paylaşım düzenini denetlemek isteyen kurumlar
- E5'e geçmeyi değerlendiren ve karşılığında ne alacağını görmek isteyen yönetimler
Kimler için uygun değil?
Her kuruma her hizmeti önermiyoruz. Aşağıdaki durumlardaysanız başka bir yol daha doğru olabilir.
- Microsoft 365 dışındaki sistemlerin sızma testini arayan kurumlar — bu ayrı bir uzmanlık alanıdır
- Denetim değil doğrudan olay müdahalesi gereken, aktif saldırı altındaki yapılar
Teslim edilen işler
Kimlik ve erişim denetimi
Çok adımlı doğrulama kapsamı, yönetici hesaplarının korunması, koşullu erişim ilkeleri ve eski kimlik doğrulama yöntemlerinin durumu incelenir.
E-posta güvenliği denetimi
Kimlik avı ve zararlı ek korumaları, dış gönderen uyarıları, posta yönlendirme kuralları ve kimlik doğrulama kayıtları gözden geçirilir.
Paylaşım ve veri denetimi
Herkese açık bırakılmış siteler, süresiz paylaşım bağlantıları, dış paylaşım ayarları ve hassas içerik etiketlemesinin durumu çıkarılır.
Cihaz ve uç nokta denetimi
Yönetim dışındaki cihazlar, disk şifreleme durumu ve uç nokta koruma yapılandırması değerlendirilir.
Önceliklendirilmiş bulgu raporu
Her bulgu için etki, aciliyet ve çözüm eforu belirtilir; mevcut lisansla kapatılabilecekler ile ek yatırım gerektirenler ayrı gösterilir.
Uygulama yol haritası
Bulgular hızlı kazanımlar, orta vadeli işler ve yatırım kararı gerektirenler olarak sıraya konur.
Süreç adımları ve tipik süreler
- 1
Erişim ve kapsam
1 günOkuma yetkili bir hesapla denetim yapılır; kapsam ve hangi verilerin inceleneceği yazılı olarak belirlenir.
- 2
Otomatik toplama
1-2 günYapılandırma verisi toplanır; ilke, paylaşım ve kimlik ayarları çıkarılır.
- 3
Uzman değerlendirmesi
2 günToplanan veri, kurumun iş yapısı ve risk iştahına göre yorumlanır. Otomatik puan tek başına yeterli değildir.
- 4
Rapor ve sunum
2-3 günBulgular önceliklendirilmiş biçimde raporlanır ve BT ile yönetime ayrı ayrı sunulur.
- 5
Uygulama desteği
İsteğe bağlıİstenirse hızlı kazanımlar birlikte uygulanır; kalan maddeler için plan devredilir.
Maliyet nasıl oluşur?
Kur ve kampanyalar değiştiği için bu sayfada rakam vermiyoruz. Bunun yerine fiyatın hangi değişkenlerden oluştuğunu açıklıyoruz; hesap, teklif aşamasında kendi envanteriniz üzerinden yapılır.
Denetim sabit kapsamlı bir çalışmadır
Kullanıcı sayısından çok, incelenecek başlık sayısı ve kiracı karmaşıklığı emeği belirler. Tek kiracılı sade bir yapı ile çok kiracılı, çok alan adlı bir yapı aynı değildir.
Bulguların çoğu ek lisans gerektirmez
Uygulamada denetimlerin büyük bölümünde çıkan açıklar, halihazırda sahip olunan lisansın kullanılmayan özellikleriyle kapatılabiliyor. Ek yatırım gerektirenler raporda ayrı işaretlenir.
Uygulama ayrı kalemdir
Denetim, ne yapılması gerektiğini söyler. Bulguların uygulanması isteğe bağlı ve ayrı bir çalışmadır.
Microsoft 365 Güvenlik Denetimi hakkında sorular
Denetim sırasında verilerimize erişiyor musunuz?
Hayır. Denetim yapılandırma ayarları üzerinden yürütülür; posta içeriği veya belge içeriği okunmaz. Kullanılan yetki okuma düzeyindedir ve kapsam çalışmadan önce yazılı olarak belirlenir.
Güvenlik puanı yeterli bir ölçü değil mi?
Başlangıç noktasıdır, sonuç değil. Puan, kurumun iş yapısını ve gerçek risklerini bilmez; bazı önerileri sizin senaryonuzda anlamsız, bazı kritik açıkları ise düşük ağırlıklı olabilir. Bu yüzden otomatik puanı uzman değerlendirmesiyle birlikte kullanıyoruz.
E5'e geçmemiz gerekir mi?
Denetimin amacı bu soruyu veriyle cevaplamaktır. Çoğu kurumda mevcut lisansta kullanılmayan özellikler kapatılabilir açıklar bırakır; E5 kararı ancak bunlar uygulandıktan sonra anlamlı biçimde verilebilir.
Denetim ne kadar sürer?
Veri toplama ve değerlendirme birlikte tipik olarak bir hafta içinde tamamlanır. Kiracı karmaşıklığı arttıkça bu süre uzayabilir.
Bulguları siz mi uyguluyorsunuz?
İsteğe bağlı. Rapor tek başına teslim edilebilir; dilerseniz hızlı kazanım maddelerini birlikte uygular, kalanı için ekibinize plan devrederiz.
Denetim sonrası bulguları kapatmak ne kadar sürer?
Bulguların türüne bağlıdır. Yapılandırma düzeltmeleri ve kullanılmayan özelliklerin açılması genellikle birkaç gün içinde tamamlanır. Paylaşım temizliği ve etiketleme gibi veri tarafını ilgilendiren işler, kurumun mevcut düzeninin dağınıklığına göre haftalar sürebilir. Rapor bu ayrımı efor tahminiyle birlikte gösterir.
Bu konudaki rehberlerimiz
Microsoft lisans ve geçiş
teklifinizi çıkaralım
Mevcut kurumunuza uygun lisans karmasını, geçiş planını ve maliyet analizini hazırlayalım. Değerlendirme görüşmesi ücretsizdir; ön bilgi paylaşımı için taahhüt gerekmez — dönüşü 24 saat içinde yaparız.