Aumentar a proteção contra ameaças do Microsoft 365 para empresas

Confira todo o nosso conteúdo de pequenas empresas na ajuda de pequenas empresas & aprendizado.

Aplica-se a

  • Microsoft 365 Business Basic
  • Microsoft 365 Business Standard
  • Microsoft 365 Business Premium

Confira a ajuda para pequenas empresas do Microsoft 365 no YouTube.

Este artigo sugere tarefas principais para pequenas empresas aumentarem a proteção disponível contra phishing, malware e outras ameaças com uma assinatura do Microsoft 365. Essas recomendações também são apropriadas para organizações com maior necessidade de segurança, como escritórios de advocacia e clínicas de saúde.

Antes de começar, observe a pontuação atual do Microsoft Secure. O objetivo não é alcançar a pontuação máxima, mas estar ciente das oportunidades de proteger sua pequena organização que não afetam negativamente a produtividade de seus usuários. O Microsoft Secure Score analisa a segurança da sua organização com base em suas atividades regulares e configurações de segurança e atribui uma pontuação. Para aumentar sua pontuação, conclua as ações recomendadas neste artigo.

Para obter mais informações, consulte Pontuação segura da Microsoft.

Para obter mais detalhes sobre como proteger dados e dispositivos gerenciados em Microsoft 365 Business Premium, confira Como proteger seus dados de negócios com o Microsoft 365 para empresas.

Principais tarefas para garantir que sua assinatura esteja segura

Etapa Tarefa Descrição
1 Use autenticação multifator. A MFA (autenticação multifator), também conhecida como verificação em duas etapas, exige que os membros da sua organização usem um aplicativo de código ou autenticação em seu telefone para entrar no Microsoft 365. É uma primeira etapa crítica para proteger os dados de negócios. O uso de MFA pode impedir que hackers que aprendem sua senha assumam o controle.

Consulte Padrões de segurança e MFA.
2 Proteja suas contas de administrador. As contas de administrador (também chamadas de administradores) têm privilégios elevados, tornando essas contas mais suscetíveis a ataques cibernéticos. Você precisará configurar e gerenciar o número certo de contas de administrador e usuário para sua empresa. Também recomendamos aderir ao princípio de segurança da informação de privilégio mínimo, o que significa que usuários e aplicativos devem ter acesso apenas aos dados e operações necessários para executar seus trabalhos.

Consulte Proteger suas contas de administrador.
3 Usar políticas de segurança predefinidas Sua assinatura inclui políticas de segurança predefinidas que usam configurações recomendadas para proteção antispam, antimalware e antiphishing. Defina suas políticas no portal Microsoft Defender como pelo menos proteção Padrão.

Consulte Proteger contra malware e outras ameaças cibernéticas.
4 Proteja todos os dispositivos. Cada dispositivo é um possível caminho de ataque para sua rede e deve ser configurado corretamente, até mesmo dispositivos que são de propriedade pessoal, mas também usados para o trabalho.

Veja estes artigos:
- Ajudar os usuários a configurar o MFA em seus dispositivos
- Proteger computadores Windows e Mac não gerenciados
- Configurar dispositivos gerenciados (requer Microsoft 365 Business Premium ou Microsoft Defender para Empresas)
5 Ajuste as configurações de compartilhamento para arquivos e pastas do SharePoint e do OneDrive. As configurações de compartilhamento padrão para SharePoint e OneDrive são definidas como o nível mais permissivo, que pode ser um nível mais permissivo do que você deve usar. Recomendamos revisar e, se necessário, as configurações para proteger melhor seus negócios. Conceda ao membro da sua organização apenas o acesso necessário para fazer seus trabalhos.

Consulte Definir configurações de compartilhamento para arquivos e pastas do SharePoint e do OneDrive.

Como proteger seus dados comerciais com o Microsoft 365 para empresas