Поделиться через


Рекомендации по обеспечению безопасности Microsoft 365 для бизнеса

Совет

Эта статья предназначена для малого и среднего бизнеса с до 300 пользователей.

Если вам нужны сведения для корпоративных организаций, см. статью Развертывание защиты от программ-шантажистов в организации Microsoft 365.

Если вы являетесь партнером Майкрософт, см. статью Ресурсы для партнеров Майкрософт, работающих с малым и средним бизнесом.

Microsoft 365 для бизнеса, который включает в себя Microsoft 365 бизнес базовый, Microsoft 365 бизнес стандарт и Microsoft 365 бизнес премиум, включает защиту от фишинга, защиты от спама и защиты от вредоносных программ для электронной почты. Microsoft 365 бизнес премиум включает еще больше возможностей безопасности, таких как расширенная защита от кибербезопасности для:

  • Устройства (компьютеры, планшеты и телефоны; также известные как конечные точки)
  • Email & содержимое для совместной работы (например, документы Office)
  • Данные (шифрование, метки конфиденциальности и защита от потери данных или защита от потери данных)

В этой статье описаны 10 основных способов защиты бизнес-данных с помощью Microsoft 365 для бизнеса. Дополнительные сведения о том, что включает каждый план, см. в статье Наборы подписок пользователей Microsoft 365 для малого и среднего бизнеса.

10 основных способов защиты бизнес-данных

Схема: 10 основных способов защиты бизнес-данных с помощью Microsoft 365 для бизнеса

В следующей таблице показано, как защитить данные с помощью Microsoft 365 для бизнеса.

Рекомендации и возможности Для бизнеса
Обычный
Для бизнеса
Стандартный
Для бизнеса
Premium
1. Используйте многофакторную проверку подлинности (MFA), также известную как двухфакторная проверка подлинности:
    Параметры безопасности по умолчанию включено и подходят для большинства организаций.
   Используйте условный доступ для более строгих требований.
2. Защита учетных записей администратора. См. Администратор безопасности учетных записей в Microsoft 365 для бизнеса.
3. Используйте предустановленные политики безопасности. См . статью Предустановка политик безопасности в облачных организациях и Определение стратегии политики угроз.
    Встроенные функции безопасности для всех облачных почтовых ящиков. Включает в себя защиту от нежелательной почты, защиты от вредоносных программ и защиты от фишинга (спуфингом).
    защита Microsoft Defender для Office 365 (план 1). Включает в себя дополнительные функции защиты от фишинга (защита от олицетворения и пороговые значения защиты от фишинга), безопасные ссылки (электронная почта, приложения Office и Microsoft Teams) и безопасные вложения (электронная почта и файлы в SharePoint, OneDrive и Microsoft Teams).
4. Защитите все устройства , которые обращаются к корпоративным данным, включая личные и корпоративные устройства:
    Базовая мобильность и безопасность (предоставляет управление мобильными устройствами или MDM)
    Microsoft Intune (план 1) (обеспечивает управление MDM и мобильными приложениями или MAM)
    Политики защиты устройств в Microsoft Defender для бизнеса и Microsoft Intune
5. Безопасное использование электронной почты
    Защитите себя от фишинга и других атак.
   Используйте Шифрование сообщений Microsoft Purview автоматически с правилами потока обработки почты Exchange (также называемыми правилами транспорта) или вручную. Также доступна пользовательская фирменная символика .
   Используйте Защита от потери данных Microsoft Purview для защиты корпоративных данных.
   Используйте метки конфиденциальности , чтобы пометить сообщения электронной почты как конфиденциальные, конфиденциальные и т. д.
6. Совместная работа в Microsoft Teams
   Использование Microsoft Teams для общения, совместной работы и совместного использования
   Получите время защиты от щелчков для URL-адресов и файлов в сообщениях Teams с помощью безопасных ссылок для Microsoft Teams и безопасных вложений для SharePoint, OneDrive и Microsoft Teams.
   Разрешить или заблокировать URL-адреса и файлы в Teams с помощью списка разрешенных и заблокированных клиентов.
   Используйте метки конфиденциальности для собраний для защиты элементов календаря, собраний Teams и чата.
   Используйте Защита от потери данных Microsoft Purview в Microsoft Teams для защиты корпоративных данных.
7. Настройка параметров общего доступа к файлам
    Безопасные ссылки и безопасные вложения для SharePoint и OneDrive
   Используйте метки конфиденциальности , чтобы пометить элементы как конфиденциальные, конфиденциальные и т. д.
   Используйте Защита от потери данных Microsoft Purview для защиты корпоративных данных.
8. Использование Приложения Microsoft 365
   Использование Outlook и веб-версий Приложения Microsoft 365 для всех пользователей
   Установите Приложения Microsoft 365 на пользовательских устройствах.
   Используйте руководство по быстрой настройке пользователя , чтобы помочь пользователям в настройке и запуске.
9. Управление общим доступом к календарю
    Outlook для электронной почты и календарей.
    Защита от потери данных Microsoft Purview для защиты корпоративных данных.
10. Обслуживание среды. См. раздел Обслуживание среды.

Дополнительные сведения о том, что включает каждый план, см. в статье Наборы подписок пользователей Microsoft 365 для малого и среднего бизнеса.