So trägt Falcon Shield zur Sicherheit von Microsoft 365 bei
Mit Microsoft 365 können Benutzer Dateien, Tabellen und Präsentationen erstellen und gemeinsam daran arbeiten. CrowdStrike Falcon® Shield sorgt für Sicherheit bei Inhalten und Zusammenarbeit, indem es Konfigurationen überprüft und Sicherheitsteams benachrichtigt, wenn Konfigurationsfehler ein Risiko für das gesamte System darstellen.
Freigabe einschränken und verwalten
Schränken Sie die Freigabe von Ordnern und den Zugriff auf freigegebene Ressourcen wie Postfach und Kalender ein:
- Beschränken Sie die Freigabe von Postfächern.
- Beschränken Sie die Richtlinien für die Freigabe externer Kalender.
- Überwachen Sie öffentlich zugängliche Ressourcen, die für externe Benutzer freigegeben sind.
Datenzugriff einschränken
Verhindern Sie, dass unbefugte Benutzer auf vertrauliche Informationen in Microsoft Copilot zugreifen:
- Legen Sie mindestens drei Vertraulichkeitsstufen fest, um Daten als „allgemeine Nutzung“, „nur intern“ und „streng vertraulich“ zu klassifizieren.
- Begrenzen Sie die Anzahl der Copilot-Benutzer, indem Sie eine manuelle Genehmigung für Benutzer mit Zugriffsrechten vorschreiben.
Audit-Trail erstellen
Stellen Sie sicher, dass Untersuchungsteams im Falle eines Sicherheitsincidents Protokolle und Daten einsehen können:
- Aktivieren Sie die globale Postfachüberwachung.
- Deaktivieren Sie die Umgehung der Postfachüberwachung.
- Aktivieren Sie die Protokollierung der Postfachüberwachung.
- Aktivieren Sie die Überwachung von Postfachbevollmächtigten.
- Aktivieren Sie die Postfachüberwachung.
- Aktivieren Sie die Überwachung von Postfachbesitzern.
- Aktivieren Sie die Suche in Überwachungsprotokollen.
- Aktivieren Sie die Überwachung von E-Mail-Transportregeln.
Datenexfiltration verhindern
Schützen Sie sich vor Datenlecks, indem Sie Weiterleitungs- und automatische Umleitungsregeln an externe Adressen deaktivieren:
- Deaktivieren Sie die BCC-Transportregel.
- Setzen Sie die Richtlinie zur Spam-Filterung für ausgehende E-Mails durch.