Sécurisez Microsoft 365 avec Falcon Shield
Microsoft 365 permet aux utilisateurs de créer et de collaborer sur des fichiers, des tableaux Excel et des présentations. CrowdStrike Falcon® Shield contribue à sécuriser le contenu et la collaboration en examinant les configurations et en alertant les équipes de sécurité lorsque des erreurs de configuration mettent tout en péril.
Limitez et gérez le partage
Limitez le partage des dossiers et l'accès aux ressources partagées telles que les boîtes de messagerie et les calendriers :
- Limitez la connexion aux boîtes de messagerie partagées.
- Limitez la politique de partage externe des calendriers.
- Surveillez les ressources disponibles publiquement, qui sont partagées avec des utilisateurs externes.
Limitez l'accès aux données
Empêchez les utilisateurs non autorisés d'accéder aux informations sensibles sur Microsoft Copilot :
- Créez au moins trois étiquettes de sensibilité pour classer les données (à usage général, uniquement internes et hautement confidentielles).
- Limitez le nombre d'utilisateurs Copilot en exigeant une approbation manuelle des utilisateurs disposant d'un accès.
Créez une piste d'audit
Assurez-vous que les équipes d'investigation peuvent examiner les logs et les données en cas d'incident de sécurité :
- Activez l'audit général des boîtes de messagerie.
- Désactivez le contournement de l'audit des boîtes de messagerie.
- Activez la journalisation de l'audit des boîtes de messagerie.
- Activez l'audit des délégués de boîte de messagerie.
- Activez l'audit des boîtes aux lettres.
- Activez l'audit des propriétaires de boîte de messagerie.
- Activez la recherche dans les logs d'audit.
- Activez l'audit des règles de flux de messagerie.
Bloquez l'exfiltration de données
Protégez-vous contre la fuite de données en désactivant les règles de transfert et d'autoredirection vers des adresses externes :
- Désactivez la règle de flux de messagerie Cci.
- Appliquez la politique de filtrage du courrier indésirable des e-mails sortants.