אירוע
Microsoft 365 Community Conference
6 במאי, 14 - 9 במאי, 0
הכישורים עבור עידן הבינה המלאכותית באירוע Microsoft 365 האולטימטיבי, בהובלת הקהילה, 6-8 במאי בלאס וגאס.
למידע נוסףהדפדפן הזה אינו נתמך עוד.
שדרג ל- Microsoft Edge כדי לנצל את התכונות, עדכוני האבטחה והתמיכה הטכנית העדכניים ביותר.
מאמר זה מתאר כיצד להגדיל את ההגנה מפני איומים באמצעות Microsoft 365 Business Premium. חיוני להגן על העסק שלך מפני דיוג, תוכנות זדוניות ואיומים אחרים. השתמש במאמר זה כמדריך כדי לעיין בשלבים הבאים:
המינוי שלך כולל מדיניות אבטחה קבועה מראש המשתמשת בהגדרות מומלצות למניעת הודעות זבל, למניעת תוכנות זדוניות והגנה למניעת דיוג. כברירת מחדל, הגנה מוכללת מופעלת; עם זאת, שקול ליישם הגנה סטנדרטית או קפדנית עבור אבטחה מוגברת.
הערה
מדיניות אבטחה קבועה מראש אינה זהה לברירת המחדל של האבטחה. בדרך כלל, תחילה תשתמש בהגדרות ברירת מחדל של אבטחה או בגישה מותנית, ולאחר מכן תוסיף את מדיניות האבטחה שלך. מדיניות אבטחה קבועה מראש מפשטת את התהליך של הוספת מדיניות האבטחה שלך. באפשרותך גם ליצור מדיניות אבטחה מותאמת אישית אופציונלית (במידת הצורך).
מדיניות אבטחה קבועה מראש מספקת הגנה עבור תוכן הדואר האלקטרוני ושיתוף הפעולה שלך. פריטי מדיניות אלה מורכבים מ:
הטבלה הבאה מסכמת את רמות ההגנה וסוגי המדיניות הקבועים מראש.
רמת הגנה | תיאור |
---|---|
הגנה רגילה (מומלץ עבור רוב העסקים) |
הגנה רגילה משתמשת בפרופיל בסיסי המתאים לרוב המשתמשים. הגנה סטנדרטית כוללת מניעת הודעות זבל, נגד תוכנות זדוניות, מניעת דיוג, הגדרות התחזות, הגדרות התחזות, קישורים בטוחים ומדיניות של קבצים מצורפים בטוחים. |
הגנה קפדנית | הגנה קפדנית כוללת את אותם סוגי מדיניות כמו הגנה סטנדרטית, אך עם הגדרות מחמירות יותר. אם העסק שלך חייב לעמוד בדרישות או בתקנות אבטחה נוספות, שקול להחיל הגנה קפדנית על משתמשי עדיפות או על יעדים בעלי ערך גבוה לפחות. |
הגנה מוכללת | הגנה מפני קישורים זדוניים וקבצים מצורפים בדואר אלקטרוני. הגנה מוכללת זמינה חלה על כל המשתמשים כברירת מחדל. |
עצה
באפשרותך לציין את המשתמשים, הקבוצות והתחום לקבלת פריטי מדיניות קבועים מראש, ובאפשרותך להגדיר חריגים מסוימים, אך לא ניתן לשנות את המדיניות הקבועה מראש בעצמם. אם ברצונך להשתמש בהגדרות שונות עבור מדיניות האבטחה שלך, באפשרותך ליצור מדיניות מותאמת אישית משלך בהתאם לצרכי החברה שלך.
אם למשתמשים מוקצים פריטי מדיניות מרובים, סדר עדיפות משמש להחלת המדיניות. סדר העדיפות פועל באופן הבא:
הגנה קפדנית מקבלת את העדיפות הגבוהה ביותר ו עוקפת את כל פריטי המדיניות האחרים.
הגנה רגילה
מדיניות אבטחה מותאמת אישית
הגנה מוכללת מקבלת את העדיפות הנמוכה ביותר והיא מוחלפת על-ידי הגנה קפדנית, הגנה סטנדרטית ומדיניות מותאמת אישית.
הגנה קפדנית עוקפת את כל פריטי המדיניות האחרים, ומדיניות אחרת עוקפים הגנה מוכללת.
לקבלת מידע נוסף על מדיניות אבטחה קבועה מראש, ראה מדיניות אבטחה קבועה מראש ב- EOP ו- Microsoft Defender עבור Office 365.
חשוב
לפני שתתחיל, ודא שהוקצה לך אחד מהתפקידים הבאים Exchange Online (הכלול במנוי שלך):
לקבלת מידע נוסף, ראה הרשאות Exchange Online אודות תפקידי מנהל מערכת.
כדי להקצות פריטי מדיניות אבטחה קבועים מראש, בצע את הפעולות הבאות:
עבור אל Microsoft Defender (https://security.microsoft.com) והיכנס.
עבור אל מדיניות & דואר אלקטרוני>&>> מדיניות איומים קבועה מראש של מדיניות אבטחה במקטע מדיניות תבנית. (כדי לעבור ישירות לדף ' מדיניות אבטחה קבועה מראש ', השתמש ב- https://security.microsoft.com/presetSecurityPolicies.)
בדף מדיניות אבטחה קבועה מראש , במקטע הגנה רגילה או הגנה קפדנית , בחר ניהול הגדרות הגנה.
אשף החלתהגנה רגילה או החל הגנה קפדנית מופעל בתפריט נשלף. בדף הגנות EOP, זהה את הנמענים הפנימיים חלים על פריטי המדיניות (תנאי נמענים):
בתיבה המתאימה, התחל להקליד ערך ולאחר מכן בחר את הערך הרצוי מתוך התוצאות. חזור על תהליך זה פעמים רבות ככל הצורך. כדי להסיר ערך קיים, בחר את הסמל הסר לצד הערך.
עבור משתמשים או קבוצות, באפשרותך להשתמש ברוב מזהים (שם, שם תצוגה, כינוי, כתובת דואר אלקטרוני, שם חשבון וכדומה), אך שם התצוגה המתאים מוצג בתוצאות. עבור משתמשים, הקלד כוכבית (*) בפני עצמה כדי לראות את כל הערכים הזמינים.
כדי לציין אי הכללה, בחר בתיבת הסימון אל תכלול משתמשים , קבוצות ות תחומים אלה ולאחר מכן ציין משתמשים, קבוצות או תחומים שלא ייכללו.
לאחר שתסיים, בחר הבא.
בדף Defender עבור Office 365 חלות על הדף כדי לזהות את הנמענים הפנימיים חלים על פריטי המדיניות (תנאי נמענים). ציין משתמשים, קבוצות ות תחומים בדיוק כמו מה שעשית בשלב הקודם.
לאחר שתסיים, בחר הבא.
בדף סקירה ואישור של השינויים שלך , אמת את הבחירות שלך ולאחר מכן בחר אשר.
עצה
לקבלת מידע נוסף על הקצאת מדיניות אבטחה קבועה מראש, עיין במאמרים הבאים:
Microsoft 365 Business Premium כולל Defender for Business, המספקת הגנה מתקדמת עבור המכשירים של הארגון שלך, כולל מחשבי לקוח, מחשבי Tablet וטלפונים ניידים. הגנה על שרת זמינה גם אם יש לך Microsoft Defender לשרתים עסקיים.
כדי להפעיל Defender for Business, עליך ליזום את תהליך הקצאת המשאבים.
עבור אל Microsoft Defender (https://security.microsoft.com) והיכנס.
בסרגל הניווט, עבור אל מכשירי>נכסים. פעולה זו מפעילה את הקצאת Defender for Business עבור הדייר שלך. אתה יודע שתהליך זה הופעל כאשר אתה רואה הודעה כמו מה שמוצג בצילום המסך הבא:
ייתכן שיחלפו כמה שעות עד שהקצאת הדייר שלך תושלם לפני שתוכל להוסיף מכשירים או להשלים את תהליך ההגדרה והתצורה.
בצע אחת מהפעולות הבאות:
כברירת מחדל, רמות השיתוף מוגדרות לרמה ההרשאות ביותר עבור SharePoint ו- OneDrive. אנו ממליצים לשנות את הגדרות ברירת המחדל כדי להגן על העסק שלך בצורה טובה יותר.
עבור אל דף השיתוף במרכז הניהול של SharePoint בכתובת https://admin.microsoft.com/sharepoint?page=sharing& modern=true והיכנס באמצעות חשבון בעל הרשאות מנהל מערכת עבור הארגון שלך.
תחת שיתוף חיצוני, ציין את רמת השיתוף. (מומלץ להשתמש בפחות מרתון כדי למנוע שיתוף חיצוני.)
תחת קישורי קבצים ותיקיה, בחר אפשרות (כגון אנשים ספציפיים). לאחר מכן בחר אם להעניק הרשאות תצוגה או עריכה כברירת מחדל עבור קישורים משותפים (כגון תצוגה).
תחת הגדרות אחרות, בחר את האפשרויות שבהן ברצונך להשתמש.
לאחר מכן בחר שמור.
עצה
לקבלת מידע נוסף על הגדרות אלה, ראה ניהול הגדרות שיתוף.
מדיניות התראה שימושית למעקב אחר פעילויות משתמשים ומנהלי מערכת, איומים פוטנציאליים של תוכנות זדוניות ותקריות של אובדן נתונים בעסק שלך. המנוי שלך כולל ערכה של פריטי מדיניות המוגדרים כברירת מחדל, אך באפשרותך גם ליצור פריטי מדיניות מותאמים אישית. לדוגמה, אם אתה מאחסן קובץ חשוב ב- SharePoint שאינך מעוניין שמישהו ישתף באופן חיצוני, באפשרותך ליצור הודעה המציגה התראה אם מישהו משתף אותו.
התמונה הבאה מציגה כמה ממדיניות ברירת המחדל הכלולה Microsoft 365 Business Premium.
עבור אל פורטל התאימות של Microsoft Purview והיכנסhttps://compliance.microsoft.com.
בחלונית הניווט, בחר פריטי מדיניות ולאחר מכן בחר מדיניות התראה.
בחר מדיניות בודדת כדי להציג פרטים נוספים או כדי לערוך את המדיניות. התמונה הבאה מציגה רשימה של פריטי מדיניות התראה עם מדיניות אחת שנבחרה:
עצה
לקבלת מידע נוסף, ראה מדיניות התראה.
באפשרותך להציג את ההתראות שלך בפורטל Microsoft Defender או פורטל התאימות של Microsoft Purview.
סוג התראה | מה ניתן לעשות |
---|---|
התראת אבטחה, כגון כאשר משתמש בוחר קישור זדוני, הודעת דואר אלקטרוני מדווחת כתוכנות זדוניות או כזדוניות, או אם מכשיר מזוהה כהתקן המכיל תוכנות זדוניות | עבור אל פורטל Microsoft Defender ב ותחת https://security.microsoft.com דואר אלקטרוני ותחת שיתוף & בחר מדיניות & מדיניות>התראה. לחלופין, באפשרותך לעבור ישירות אל https://security.microsoft.com/alertpolicies. |
התראת תאימות, כגון כאשר משתמש משתף מידע רגיש או סודי (התראת מניעת אובדן נתונים) או שקיים נפח חריג של שיתוף קבצים חיצוניים (התראת פיקוח על מידע) | עבור אל פורטל התאימות של Microsoft Purview ב- https://compliance.microsoft.com/ולאחר מכן בחר מדיניות התראת>>מדיניות התראה. |
לקבלת מידע נוסף, ראה הצגת התראות.
באפשרותך לעזור לאנשים בארגון לשתף את לוחות השנה שלהם כראוי לשיתוף פעולה טוב יותר. באפשרותך לנהל את רמת הפירוט שהם יכולים לשתף, כגון על-ידי הגבלת הפרטים המשותפים בזמנים פנויים/לא פנויים בלבד.
עבור אל הגדרות ארגון מרכז הניהול של Microsoft 365 והיכנס.
בחר לוח שנה ובחר אם אנשים בארגון שלך יוכלו לשתף את לוחות השנה שלהם עם אנשים מחוץ לאנשים Office 365 או Exchange, או עם כל אחד. אנו ממליצים לנקות את אפשרות השיתוף החיצוני. אם תבחר לשתף לוחות שנה עם כל אפשרות, תוכל לבחור גם לשתף מידע לגבי מועדים פנויים/לא פנויים בלבד.
בחר שמור שינויים בתחתית הדף.
התמונה הבאה מראה ששיתוף לוח שנה אינו מותר.
התמונה הבאה מציגה את ההגדרות כאשר שיתוף לוח שנה מותר עם קישור לדואר אלקטרוני עם מידע לגבי מועדים פנויים/לא פנויים בלבד.
אם המשתמשים שלך מורשים לשתף את לוחות השנה שלהם, עיין בהוראות אלה לגבי אופן השיתוף Outlook באינטרנט.
מדיניות האבטחה הקבועה מראש המתוארת לעיל במאמר זה מספקת הגנה חזקה עבור רוב העסקים. עם זאת, אינך מוגבל לשימוש במדיניות אבטחה קבועה מראש בלבד. באפשרותך להגדיר מדיניות אבטחה מותאמת אישית משלך בהתאם לצרכי החברה שלך.
לקבלת מידע נוסף על השימוש במדיניות אבטחה קבועה מראש או במדיניות מותאמת אישית, ראה קביעת אסטרטגיית מדיניות ההגנה שלך.
לקבלת הגדרות המדיניות המומלצות שלנו, עיין בטבלאות תחת הגדרות מומלצות עבור EOP Microsoft Defender עבור Office 365 אבטחה.
כדי ליצור ולהגדיר פריטי מדיניות אבטחה, עיין במאמרים הבאים:
המשך אל:
אירוע
Microsoft 365 Community Conference
6 במאי, 14 - 9 במאי, 0
הכישורים עבור עידן הבינה המלאכותית באירוע Microsoft 365 האולטימטיבי, בהובלת הקהילה, 6-8 במאי בלאס וגאס.
למידע נוסףהדרכה
מודול
Enhance your email protection using Microsoft Defender for Office 365 - Training
This module examines how Microsoft Defender for Office 365 extends EOP protection through various tools, including Safe Attachments, Safe Links, spoofed intelligence, spam filtering policies, and the Tenant Allow/Block List.
אישור
Microsoft Certified: Information Protection and Compliance Administrator Associate - Certifications
הדגם את היסודות של אבטחת נתונים, ניהול מחזור חיים, אבטחת מידע ותאימות כדי להגן על פריסה של Microsoft 365.
תיעוד
קביעת התצורה של האבטחה שלך עם Microsoft 365 Business Premium - Microsoft 365 Business Premium
מבט כולל על האבטחה של Microsoft 365 Business Premium, המספקת כלים לאבטחת סייבר כגון אימות רב-גורמי שניתן להשתמש בו כדי למנוע מתקפות סייבר.
שיטות עבודה מומלצות לאבטחה של Microsoft 365 לעסקים - Microsoft 365 Business Premium
למד שיטות עבודה מומלצות להגנה על הנתונים שלך באמצעות Microsoft 365 Business Basic, רגיל או Premium. הגן על מכשירים, דואר אלקטרוני, קבצים וחשבונות.
למד כיצד להגדיר ולהגן על חשבונות מנהל המערכת שלך ב- Microsoft 365 Business Premium.