Microsoft 365 Güvenlik Ayarları: İşletmeler İçin Kontrol Listesi

Microsoft 365 Güvenlik Ayarları: İşletmeler İçin Kontrol Listesi

Kısa cevap: Microsoft 365 kullanan işletmelerde en önemli güvenlik adımları; tüm kullanıcılarda iki adımlı doğrulamanın açılması, eski kimlik doğrulama yöntemlerinin kapatılması, yönetici hesaplarının günlük kullanım hesaplarından ayrılması, dış adreslere otomatik e-posta yönlendirmenin engellenmesi, OneDrive ve SharePoint paylaşım ayarlarının sınırlandırılması ve oturum açma ile denetim kayıtlarının izlenmesidir. Microsoft 365 içindeki geri dönüşüm ve saklama özellikleri tam bir yedek yerine geçmediğinden, kritik veriler için ayrı bir yedekleme çözümü de değerlendirilmelidir.

Kimlik ve erişim

  • İki adımlı doğrulama: Tüm kullanıcılarda, özellikle yönetici hesaplarında zorunlu hale getirilir.
  • Eski kimlik doğrulama: İki adımlı doğrulamayı desteklemeyen eski bağlantı yöntemleri kapatılır.
  • Ayrı yönetici hesabı: Yönetici yetkisi günlük e-posta kullanılan hesaptan ayrı, az sayıda hesapta tutulur.
  • Ayrılan çalışanlar: İşten ayrılan kullanıcının oturumları kapatılır, hesabı devre dışı bırakılır ve verileri devredilir.

E-posta ve paylaşım

  • Otomatik yönlendirme: Dış adreslere otomatik yönlendirme kuralları engellenir; ele geçirilen hesaplarda sık görülen bir yöntemdir.
  • Zararlı e-posta koruması: Ek ve bağlantı taraması gibi koruma özellikleri lisansa uygun şekilde etkinleştirilir.
  • Alan adı doğrulaması: SPF, DKIM ve DMARC kayıtları eksiksiz tanımlanır.
  • Dış paylaşım: OneDrive ve SharePoint bağlantılarının kimlerle, ne kadar süreyle paylaşılabileceği sınırlandırılır.

İzleme ve yedekleme

  • Olağan dışı ülkelerden ya da saatlerden yapılan oturum açma denemeleri izlenir.
  • Denetim kayıtlarının açık olduğu ve yetkili kişilerce incelendiği doğrulanır.
  • E-posta, OneDrive ve SharePoint verileri için ayrı bir yedekleme çözümü değerlendirilir.
  • Güvenlik ayarları yılda en az bir kez ve her büyük değişiklikte gözden geçirilir.

Platform seçimini Microsoft 365 mi Google Workspace mi, iki adımlı doğrulamayı parola yöneticisi ve iki adımlı doğrulama, e-posta kayıtlarını SPF, DKIM ve DMARC yazımızda anlattık.

Sık sorulan sorular

Microsoft 365 verileri zaten yedekli değil mi?

Microsoft altyapının sürekliliğini sağlar ve silinen öğeler belirli bir süre geri alınabilir. Ancak yanlışlıkla silme, fidye yazılımı ya da uzun süreli geri dönüş ihtiyaçları için ayrı bir yedekleme çözümü daha güvenlidir. Ayrıntılar veri yedekleme rehberimizde.

Hesabın ele geçirildiği nasıl anlaşılır?

Kullanıcının bilmediği oturum açma kayıtları, gönderilmiş klasöründe tanınmayan e-postalar, yeni eklenmiş yönlendirme ya da silme kuralları ve karşı taraflardan gelen şüpheli e-posta bildirimleri önemli işaretlerdir.

Küçük işletmeler bu ayarları kendisi yapabilir mi?

Temel ayarlar yönetim panelinden yapılabilir; ancak ayarların kullanıcıları kilitlememesi ve eski cihazlarla uyumun korunması için planlı ve kontrollü uygulanması önerilir.

Microsoft 365 ortamınızı güvenceye alalım

Hesap, e-posta ve paylaşım ayarlarınızı inceliyor, eksikleri kullanıcılarınızı aksatmadan kapatıyoruz. Detaylar için Bilgisayar ve Otomasyon sayfamıza bakabilirsiniz.

Destek İsteyin

Hepsi Yazıcı ile doğru ürünü birlikte seçelim

Lexmark ve Xerox yazıcılar, orijinal toner ve drum üniteleri, ağ ve veri merkezi ürünlerinde kurumsal teklif ve hızlı kargo için ekibimize ulaşabilirsiniz.

Veri Merkezi Çözümleri  ·  Baskı ve Tarama Çözümleri  ·  İletişim Çözümleri  ·  WhatsApp: 0542 512 21 20

Kullanmakta olduğunuz cihaz/web tarayıcısı çerezleri desteklemiyor yada bloke ediyor. Sistemin temel özelliklerinden yararlanabilmek için çerez destekleyen bir tarayıcı kullanmalısınız. Çerez politikamız hakkında daha fazla bilgi almak için tıklayınız.