Microsoft 365 מגן, אבל לא מנטר בשבילכם
הרבה בעלי עסקים חושבים שברגע שהם עובדים עם Microsoft 365 — הם מוגנים. ולמיקרוסופט אכן יש שכבות הגנה מובנות: Defender for Office 365, סינון ספאם, זיהוי פישינג ועוד. אבל יש הבדל גדול בין הגנה אוטומטית לבין מישהו שבאמת עוקב אחרי מה שקורה אצלכם.
הגנה אוטומטית חוסמת איומים ידועים. ניטור אבטחה מזהה מה שעובר מתחת לרדאר: כלל העברת דואר חדש שנוצר בלילה, כניסה מכתובת IP בסין, משתמש שפתאום מוריד מאות קבצים מ-SharePoint, או שינוי הרשאות אדמין שאף אחד לא ביקש.
הדברים שאף אחד לא שם לב אליהם
כשאנחנו מתחילים לנטר סביבת Microsoft 365 של לקוח חדש, כמעט תמיד אנחנו מגלים דברים שהפתיעו אותו. כמה דוגמאות אמיתיות מעסקים ישראליים:
כלל העברת דואר אוטומטית לכתובת חיצונית — שנוצר לפני חודשים בלי שמישהו ידע. משתמשים בלי MFA מוגדר, למרות שהמנהל היה בטוח שכולם מכוסים. חשבון של עובד לשעבר שעדיין פעיל עם הרשאות אדמין. תיבת דואר שגדלה ל-45GB — סימן שמישהו שומר שם דברים שלא צריך.
כל אחד מהמקרים האלה הוא פתח למתקפה. ובלי ניטור, אף אחד לא רואה אותם.
מה כולל ניטור אבטחה מקצועי
ב-M-Challenge 365 Guard אנחנו מנטרים את הסביבה של כל לקוח ברציפות ומתריעים על:
כניסות חשודות — Brute Force, Password Spray, כניסות מחוץ לישראל. שינויי דואר — כללי העברה חדשים, Inbox Rules חשודים. שינויי אדמין — הוספת משתמשים, שינוי הרשאות, שינוי מדיניות. מצב MFA — מי מוגדר, מי לא, מי רק עם SMS. תיבות דואר גדולות ומצב רישיונות. וכל זה מוצג בדשבורד נגיש עם ציון בריאות לכל לקוח ודוח שבועי מפורט ב-PDF.
ההבדל בין לדעת לבין לגלות מאוחר מדי
ניטור אבטחה הוא לא מותרות — הוא החלק שמבדיל בין עסק שגילה פריצה אחרי 5 דקות לבין עסק שגילה אחרי 5 חודשים. ומי שגילה אחרי 5 חודשים — בדרך כלל גילה מהלקוחות שלו.
רוצים לראות מה המצב אצלכם? תתחילו עם בדיקה חינמית.