→ חזרה למשאביםמדריך

    מדריך אבטחת Microsoft 365 — 10 הגדרות מומלצות

    M365 הוא הלב של הארגון: מיילים, קבצים, Teams. אם הוא פתוח מדי — הסיכון עולה משמעותית. הנה 10 הגדרות שמשפרות את המצב.

    10 הגדרות

    ההגדרות המומלצות

    01

    MFA חובה למנהלים ולגישה מרחוק

    הצעד החשוב ביותר. גם אם סיסמה נגנבת — כניסה ללא גורם שני תיחסם.

    02

    ביטול אימות ישן/חלש (Legacy Auth)

    פרוטוקולי אימות ישנים (POP/IMAP/SMTP בסיסי) עוקפים MFA. כשאפשר — מבטלים.

    03

    סקירת הרשאות אדמין והפחתה

    כמה חשבונות Global Admin באמת צריך? לרוב — פחות ממה שיש. פחות אדמינים = פחות סיכון.

    04

    מדיניות שיתוף SharePoint/OneDrive

    האם קבצים שיתוף ניתנים לכל אחד עם הקישור? מגדירים שיתוף מבוקר לפי מדיניות.

    05

    ניהול אורחים ב-Teams

    אורחים חיצוניים ב-Teams יכולים לראות תוכן פנימי. מגדירים הרשאות אורחים בהתאם לצורך.

    06

    התראות כניסה חריגה

    כניסה ממדינה זרה, IP חדש, שעה חריגה — מגדירים התראות שמגיעות לאחראי.

    07

    הגנה מפני Forwarding חשוד

    חשבון שנפרץ לרוב מגדיר Forward אוטומטי לכתובת חיצונית. מגדירים מדיניות שחוסמת.

    08

    כללי אנטי-פישינג

    Defender for Office 365 כולל כללי אנטי-פישינג — חשוב לוודא שהם פעילים ומוגדרים נכון.

    09

    DLP בסיסי למסמכים רגישים

    Data Loss Prevention — מונע שיתוף של קבצים עם מספרי ת.ז, כרטיסי אשראי, ועוד. לפי צורך ורישוי.

    10

    שמירת לוגים וניטור

    Unified Audit Log חשוב לזיהוי חריגות ולחקירת אירועים. מגדירים Retention ומחברים ל-SIEM/SOC לפי צורך.

    שאלות

    שאלות נפוצות

    מוכנים להגן על העסק שלכם?

    שיחת אבחון ראשונית ללא התחייבות — 15 דקות שיעזרו להבין מה הצעד הנכון הבא.

    שיחה קצרה, ללא התחייבות. תקבלו כיוון ברור לצעדים הבאים.

    * המידע כללי ואינו ייעוץ משפטי/רגולטורי. התאמה לפי הארגון תיעשה בשיחת האבחון.