Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Tipp
Wussten Sie, dass Sie die Features in Microsoft Defender für Office 365 Plan 2 kostenlos testen können? Verwenden Sie die 90-Tage-Testversion von Defender für Office 365 im Microsoft Defender-Portal-Testversionshub. Informationen dazu, wer sich registrieren und testen kann, finden Sie unter Try Microsoft Defender for Office 365.
Nicht alle Benutzerkonten haben Zugriff auf die gleichen Unternehmensinformationen. Einige Konten haben Zugriff auf vertrauliche Informationen. Beispielsweise Finanzdaten, Produktentwicklungszeitpläne, Partnerzugriff auf kritische Buildsysteme und vieles mehr. Wenn diese Konten kompromittiert werden, stellen sie eine ernsthafte Bedrohung dar. Wir nennen diese Arten von Konten Prioritätskonten. Konten mit hoher Priorität umfassen (einschließlich, aber nicht beschränkt auf) CEOs, CISOs, CFOs, Administratorkonten für die Infrastruktur, Build-Systemkonten und vieles mehr.
Microsoft Defender für Office 365 unterstützt Prioritätskonten als Tags, die in Filtern in Warnungen, Berichten und Untersuchungen verwendet werden können. Weitere Informationen finden Sie unter Benutzertags in Microsoft Defender für Office 365.
Für Angreifer sind gewöhnliche Phishingangriffe, die ein zufälliges Netz für gewöhnliche oder unbekannte Benutzer werfen, ineffizient. Andererseits sind Spear-Phishing- oder Whaling-Angriffe, die auf vorrangige Konten abzielen, für Angreifer sehr lukrativ. Daher erfordern Prioritätskonten einen stärkeren Schutz als gewöhnlich, um eine Kompromittierung von Konten zu verhindern.
Microsoft 365 und Microsoft Defender für Office 365 enthalten mehrere wichtige Features, die zusätzliche Sicherheitsebenen für Ihre Prioritätskonten bieten. In diesem Artikel werden diese Funktionen und deren Verwendung beschrieben.
| Aufgabe | Alle Office 365 Enterprise Pläne | Microsoft 365 E3 | Microsoft 365 E5 |
|---|---|---|---|
| Erhöhen der Anmeldesicherheit für Prioritätskonten |
|
|
|
| Verwenden von strengen voreingestellten Sicherheitsrichtlinien für Prioritätskonten |
|
|
|
| Anwenden von Benutzertags auf Prioritätskonten |
|
||
| Überwachen von Prioritätskonten in Warnungen, Berichten und Erkennungen |
|
||
| Benutzer schulen |
|
|
|
Hinweis
Informationen zum Schützen privilegierter Konten (Administratorkonten) finden Sie in diesem Artikel.
Erhöhen der Anmeldesicherheit für Prioritätskonten
Prioritätskonten erfordern eine erhöhte Anmeldesicherheit. Sie können die Anmeldesicherheit erhöhen, indem Sie die mehrstufige Authentifizierung (Multi-Factor Authentication, MFA) und ältere Authentifizierungsprotokolle deaktivieren.
Anweisungen finden Sie unter Schritt 1. Erhöhen Sie die Anmeldesicherheit für Remotemitarbeiter mit MFA. Obwohl es in diesem Artikel um Remotemitarbeiter geht, gelten die gleichen Konzepte für Prioritätsbenutzer.
Hinweis
Es wird dringend empfohlen, legacy-Authentifizierungsprotokolle für alle Prioritätsbenutzer global zu deaktivieren, wie im vorherigen Artikel beschrieben. Wenn Ihre geschäftlichen Anforderungen dies verhindern, bietet Exchange Online die folgenden Steuerelemente, um den Umfang von Legacyauthentifizierungsprotokollen einzuschränken:
- Sie können den POP3- und IMAP4-Zugriff für einzelne Postfächer deaktivieren. Sie können authentifizierte SMTP auf Organisationsebene deaktivieren und für bestimmte Postfächer aktivieren, die es weiterhin benötigen. Anweisungen finden Sie in den folgenden Artikeln:
Verwenden von strengen voreingestellten Sicherheitsrichtlinien für Prioritätskonten
Prioritätsbenutzer benötigen strengere Aktionen für die integrierten Sicherheitsfeatures für alle Cloudpostfächer und den Schutz in Defender für Office 365.
Anstatt beispielsweise Nachrichten, die als Spam klassifiziert wurden, in den Ordner Junk Email zu übermitteln, sollten Sie die gleichen Nachrichten, die für Prioritätskonten vorgesehen sind, unter Quarantäne stellen.
Sie können diesen strengen Ansatz für Prioritätskonten implementieren, indem Sie das Profil Strict in voreingestellten Sicherheitsrichtlinien verwenden.
Voreingestellte Sicherheitsrichtlinien sind ein praktischer und zentraler Ort, um unsere empfohlenen Strengen Richtlinieneinstellungen für alle Bedrohungsrichtlinien in Microsoft 365 und Defender für Office 365 anzuwenden. Weitere Informationen finden Sie unter Voreingestellte Sicherheitsrichtlinien.
Ausführliche Informationen dazu, wie sich die Richtlinieneinstellungen „Strict“ von den Standardeinstellungen und den Richtlinieneinstellungen „Standard“ unterscheiden, finden Sie unter Empfohlene Richtlinieneinstellungen für Bedrohungen in Bezug auf E-Mail und Zusammenarbeit für Cloudorganisationen.
Anwenden von Benutzertags auf Prioritätskonten
Benutzertags in Microsoft Defender für Office 365 Plan 2 (als Teil von Microsoft 365 E5 oder einem Add-On-Abonnement) sind eine Möglichkeit, bestimmte Benutzer oder Benutzergruppen in Berichten und Incidentuntersuchungen schnell zu identifizieren und zu klassifizieren.
Prioritätskonten sind eine Art von integriertem Benutzertag (als Systemtag bezeichnet), mit dem Sie Incidents und Warnungen identifizieren können, die Prioritätskonten betreffen. Weitere Informationen zu Prioritätskonten finden Sie unter Verwalten und Überwachen von Prioritätskonten.
Sie können auch benutzerdefinierte Tags erstellen, um Ihre Prioritätskonten weiter zu identifizieren und zu klassifizieren. Weitere Informationen finden Sie unter Benutzertags. Sie können Prioritätskonten (Systemtags) auf derselben Benutzeroberfläche wie benutzerdefinierte Benutzertags verwalten.
Überwachen Sie priorisierte Konten in Warnungen, Berichten und Erkennungen
Nachdem Sie Ihre Prioritätsbenutzer gesichert und gekennzeichnet haben, können Sie sehen, wie Microsoft 365 und Defender für Office 365 diese Benutzer schützt. Die Features, die Benutzertags unterstützen, werden in der folgenden Tabelle beschrieben.
| Funktion | Beschreibung |
|---|---|
| Warnungen | Die Benutzertags der betroffenen Benutzer sind im Microsoft Defender Portal auf der Seite Warnungen sichtbar und als Filter verfügbar. Weitere Informationen finden Sie unter Warnungsrichtlinien im Microsoft Defender-Portal. |
| Vorfälle | Die Benutzertags für alle korrelierten Warnungen sind auf der Seite Incidents im Microsoft Defender-Portal sichtbar. Weitere Informationen finden Sie unter Verwalten von Incidents und Warnungen. |
| Benutzerdefinierte Warnungsrichtlinien | Sie können Warnungsrichtlinien basierend auf Benutzertags im Microsoft Defender-Portal erstellen. Weitere Informationen finden Sie unter Warnungsrichtlinien im Microsoft Defender-Portal. |
| Explorer Echtzeiterkennungen |
In Explorer (Defender für Office 365 Plan 2) oder Echtzeiterkennungen (Defender für Office 365 Plan 1) sind Benutzertags in der Email Rasteransicht und im Flyout für Email Details sichtbar. Benutzertags sind auch als filterbare Eigenschaft verfügbar. Weitere Informationen finden Sie unter Tags in Threat Explorer. |
| E-Mail-Entitätsseite | Sie können E-Mails basierend auf angewendeten Benutzertags in Microsoft 365 E5 und in Defender für Office 365 Plan 1 und Plan 2 filtern. Weitere Informationen finden Sie unter Email Entitätsseite. |
| Kampagnenansichten | Benutzertags sind eine von vielen filterbaren Eigenschaften in Kampagnenansichten in Microsoft Defender für Office 365 Plan 2. Weitere Informationen finden Sie unter Kampagnenansichten. |
| Statusbericht zum Bedrohungsschutz | In praktisch allen Ansichten und Detailtabellen im Bericht Threat Protection status können Sie die Ergebnisse nach Prioritätskonten filtern. Weitere Informationen finden Sie unter Bericht zum Status des Bedrohungsschutzes. |
| Berichte zu den wichtigsten Absendern und Empfängern | Sie können den 20 Benutzern mit den meisten gesendeten Nachrichten in Ihrer Organisation dieses Benutzer-Tag hinzufügen. Weitere Informationen finden Sie unter Bericht mit den wichtigsten Absendern und Empfängern. |
| Bericht "Kompromittierter Benutzer" | Benutzerkonten, die in Microsoft 365-Organisationen mit Exchange Online Postfächern als verdächtig oder eingeschränkt gekennzeichnet sind, werden in diesem Bericht angezeigt. Weitere Informationen finden Sie unter Bericht "Kompromittierter Benutzer". |
| Administrator-Einsendungen und von Benutzern gemeldete Nachrichten | Verwenden Sie die Seite Übermittlungen im Microsoft Defender-Portal, um E-Mail-Nachrichten, URLs und Anlagen zur Analyse an Microsoft zu übermitteln. Weitere Informationen finden Sie unter Admin Übermittlungen und von Benutzern gemeldete Nachrichten. |
| Quarantäne | Quarantäne steht für Prioritätskonten zur Verfügung, um potenziell gefährliche oder unerwünschte Nachrichten zurückzuhalten. Weitere Informationen finden Sie unter E-Mail-Nachrichten unter Quarantäne. |
| Angriffssimulation | Um Ihre Sicherheitsrichtlinien und -praktiken zu testen, führen Sie eine gutartige Cyberangriffssimulation für Ihre Zielbenutzer aus. Weitere Informationen finden Sie unter Angriffssimulation. |
| Bericht zu E-Mail-Problemen bei priorisierten Konten | Der Bericht Email Probleme für Prioritätskonten im Exchange Admin Center (EAC) enthält Informationen zu nicht übermittelten und verzögerten Nachrichten für Prioritätskonten. Weitere Informationen finden Sie im Bericht zu E-Mail-Problemen für Prioritätskonten. |
Schulung der Benutzer
Das Trainieren von Benutzern mit Prioritätskonten kann dazu beitragen, diesen Benutzern und Ihrem Sicherheitsteam viel Zeit und Frustration zu sparen. Versierte Benutzer öffnen Anhänge in zweifelhaften E-Mails seltener oder klicken auf darin enthaltene Links, und sie meiden eher verdächtige Websites.
Das Handbuch zur Cybersicherheitskampagne der Harvard Kennedy School bietet hervorragende Anleitungen zum Aufbau einer starken Kultur des Sicherheitsbewusstseins in Ihrem organization, einschließlich der Schulung von Benutzern zur Identifizierung von Phishingangriffen.
Microsoft 365 bietet die folgenden Ressourcen, um Benutzer in Ihrer organization zu informieren:
| Konzept | Ressourcen | Beschreibung |
|---|---|---|
| Microsoft 365 | Anpassbare Lernpfade | Diese Ressourcen können Ihnen helfen, Schulungen für Benutzer in Ihrem organization zusammenzustellen. |
| Microsoft 365 Security | Lernmodul: Schützen Ihrer organization mit integrierter, intelligenter Sicherheit von Microsoft 365 | In diesem Modul können Sie beschreiben, wie Microsoft 365-Sicherheitsfeatures zusammenarbeiten, und die Vorteile dieser Sicherheitsfeatures erläutern. |
| Mehrstufige Authentifizierung | Herunterladen und Installieren der Microsoft Authenticator-App | Dieser Artikel hilft Endbenutzern zu verstehen, was die mehrstufige Authentifizierung ist und warum sie auf Ihrem organization verwendet wird. |
| Angriffssimulationstraining | Erste Schritte mit dem Angriffssimulationstraining | Angriffssimulationstraining in Microsoft Defender für Office 365 Plan 2 ermöglicht es Administratoren, simulierte Phishingangriffe gegen bestimmte Benutzergruppen zu konfigurieren, zu starten und nachzuverfolgen. |
Darüber hinaus empfiehlt Microsoft, dass Benutzer die in diesem Artikel beschriebenen Aktionen ergreifen: Schützen Sie Ihr Konto und Ihre Geräte vor Hackern und Schadsoftware. Diese Aktionen umfassen:
- Verwenden sicherer Kennwörter
- Geräte schützen
- Aktivieren von Sicherheitsfeatures auf Windows- und Mac-PCs (für nicht verwaltete Geräte)