מדריך אבטחת Microsoft 365 — 10 הגדרות מומלצות
M365 הוא הלב של הארגון: מיילים, קבצים, Teams. אם הוא פתוח מדי — הסיכון עולה משמעותית. הנה 10 הגדרות שמשפרות את המצב.
10 הגדרות
ההגדרות המומלצות
MFA חובה למנהלים ולגישה מרחוק
הצעד החשוב ביותר. גם אם סיסמה נגנבת — כניסה ללא גורם שני תיחסם.
ביטול אימות ישן/חלש (Legacy Auth)
פרוטוקולי אימות ישנים (POP/IMAP/SMTP בסיסי) עוקפים MFA. כשאפשר — מבטלים.
סקירת הרשאות אדמין והפחתה
כמה חשבונות Global Admin באמת צריך? לרוב — פחות ממה שיש. פחות אדמינים = פחות סיכון.
מדיניות שיתוף SharePoint/OneDrive
האם קבצים שיתוף ניתנים לכל אחד עם הקישור? מגדירים שיתוף מבוקר לפי מדיניות.
ניהול אורחים ב-Teams
אורחים חיצוניים ב-Teams יכולים לראות תוכן פנימי. מגדירים הרשאות אורחים בהתאם לצורך.
התראות כניסה חריגה
כניסה ממדינה זרה, IP חדש, שעה חריגה — מגדירים התראות שמגיעות לאחראי.
הגנה מפני Forwarding חשוד
חשבון שנפרץ לרוב מגדיר Forward אוטומטי לכתובת חיצונית. מגדירים מדיניות שחוסמת.
כללי אנטי-פישינג
Defender for Office 365 כולל כללי אנטי-פישינג — חשוב לוודא שהם פעילים ומוגדרים נכון.
DLP בסיסי למסמכים רגישים
Data Loss Prevention — מונע שיתוף של קבצים עם מספרי ת.ז, כרטיסי אשראי, ועוד. לפי צורך ורישוי.
שמירת לוגים וניטור
Unified Audit Log חשוב לזיהוי חריגות ולחקירת אירועים. מגדירים Retention ומחברים ל-SIEM/SOC לפי צורך.
שאלות
שאלות נפוצות
מוכנים להגן על העסק שלכם?
שיחת אבחון ראשונית ללא התחייבות — 15 דקות שיעזרו להבין מה הצעד הנכון הבא.
שיחה קצרה, ללא התחייבות. תקבלו כיוון ברור לצעדים הבאים.
* המידע כללי ואינו ייעוץ משפטי/רגולטורי. התאמה לפי הארגון תיעשה בשיחת האבחון.
