Etapa 1: Instruções de segurança de linha de base para organizações educacionais

A Microsoft oferece uma variedade de recursos de proteção e segurança prontos para uso com locatários do Microsoft 365 Education. Este artigo detalha muitos recursos imediatamente disponíveis e recomendados para clientes de educação que executam o Microsoft 365 para Educação.

Visão geral da linha de base

Embora as licenças do Microsoft 365 A3 sejam explicitamente projetadas para melhorar a postura de segurança e conformidade de uma organização, uma infinidade de recursos e funcionalidades de segurança prontos para uso estão disponíveis para todos os locatários de educação, incluindo aqueles com apenas o conjunto de licenças do Office 365 A1. Este artigo detalha as várias definições e configurações de segurança recomendadas pela Microsoft para todos os clientes de educação, como um conjunto básico de proteções para todos os usuários na plataforma. Depois que essas proteções estiverem habilitadas, a Microsoft recomenda considerar cuidadosamente as várias atualizações de segurança disponíveis por meio das licenças do Microsoft 365 A3 e do Microsoft 365 A5.

Pré-requisitos

Microsoft 365 A1 para dispositivos

Funções e responsabilidades

  • Administração de TI
  • Administração de Identidade
  • EXO Administração
  • Administração do OneDrive
  • Administrador do SharePoint

Proteção contra malware

Os clientes de educação recebem mais ataques de malware do que qualquer outro setor globalmente. Proteger sua organização contra malware é um dos recursos de segurança mais críticos que os administradores do Microsoft 365 Education devem habilitar primeiro. Para habilitar políticas Anti-Malware na Proteção do Exchange Online (EOP), siga as instruções neste link. Uma vez habilitado, o EOP pode impedir uma variedade de ataques de malware, ransomware e spyware de mensagens e anexos no Exchange Online. Learn More.

Observação

Para cenários de educação: a educação é o setor mais atacado globalmente por malware, e a necessidade de proteção nunca foi tão grande. A EDU precisa da capacidade de prevenir e impedir comprometimentos de malware que podem levar a violações de dados em massa, desligamentos dispendiosos de plataformas de tecnologia e danos inesperados aos alunos em geral.

Proteção contra spam

No mundo moderno de compra e venda de informações pessoais para anúncios e ataques mal-intencionados, a prevenção de spam é um recurso crítico para impedir que os usuários finais recebam inúmeros emails não solicitados e impedir sua produtividade e capacidade de se concentrar no que é mais importante. A Microsoft recomenda que todos os clientes de educação habilitem a proteção anti-spam no EOP. As políticas podem ser configuradas para ajustar o filtro de spam com base no SCL (nível de confiança de spam) definido pelo administrador para garantir que você esteja filtrando a quantidade certa de emails da organização. Uma vez habilitados, os usuários são protegidos contra campanhas de spam geradas externamente para anúncios e fins mal-intencionados no Exchange Online. Learn More.

Observação

Para cenários educacionais: a proteção contra spam na educação obviamente pode ajudar a evitar o que é um incômodo percebido, mas algumas instituições de ensino têm requisitos e leis que impedem a publicidade para os alunos. Algumas campanhas de spam podem conter conteúdo malicioso e prejudicial, completamente impróprio para crianças e perigoso para a organização. A proteção contra spam na educação é uma proteção crítica a ser empregada como parte de sua postura geral de segurança e proteções aos alunos.

Proteção contra phishing

O método mais comum de comprometimento de dados pessoais é o phishing, em que os invasores enviam emails não solicitados contendo links maliciosos para os usuários finais, esperando que eles se envolvam e se comprometam. Na educação, os usuários podem ficar vulneráveis devido a populações de alunos que nunca receberam treinamento anti-phishing. Esse fato fortalece a necessidade e o valor da proteção contra phishing pronta para uso, que é fornecida para todos os locatários do Microsoft 365 Education no EOP. Para habilitar políticas antiphishing no EOP, siga as instruções neste link. Uma vez habilitados, os administradores podem mitigar e bloquear automaticamente emails associados a phishing à medida que são enviados para a organização, antes que os usuários finais possam comprometer a si mesmos, seus dispositivos, suas informações pessoais e qualquer informação à qual possam ter acesso em toda a organização. Saiba mais.

Observação

Para cenários educacionais: Pode ser incrivelmente difícil treinar alunos do ensino fundamental e médio para identificar tentativas de phishing, portanto, ter uma abordagem sistemática é fundamental para que essas populações de usuários permaneçam protegidas e frustrem possíveis invasores que tentam comprometer crianças e, muitas vezes, populações estudantis desavisadas.

Prevenção e inteligência contra falsificação

Na era moderna da segurança digital, a falsificação é uma abordagem comum que os invasores usam para ocultar sua verdadeira identidade e fazer parecer que são outra pessoa, também conhecida como remetente falsificado. A falsificação é frequentemente usada como um componente complementar em ataques de phishing. A proteção contra essas tentativas de falsificação pode ser habilitada nas políticas antiphishing da sua organização. Os administradores também podem configurar listas detalhadas de Permissões/Bloqueios para fornecer controles ainda mais granulares sobre o que é bloqueado ou permitido, e o EOP fornece um relatório de Insights de Detecção de Falsificação para garantir a visibilidade das tentativas de falsificação feitas contra a organização. Learn More.

Observação

Para cenários educacionais: Pode ser incrivelmente difícil treinar alunos do ensino fundamental e médio para identificar tentativas de falsificação, portanto, ter uma abordagem sistemática é fundamental para que essas populações de usuários permaneçam protegidas e frustrem possíveis invasores que tentam comprometer crianças e, muitas vezes, populações estudantis inconscientes.

Zero-Hour ZAP (Limpeza Automática)

Os ataques de dia zero são alguns dos tipos de ataques mais mal-intencionados e disruptivos em uso atualmente, usando as últimas explorações descobertas (e, às vezes, as explorações ainda a serem descobertas). Às vezes, ataques de dia zero podem ignorar os filtros predefinidos de malware, spam e phishing para emails recebidos. Os links também podem ser enviados inicialmente sem qualquer intenção maliciosa detectável e, em seguida, ser atualizados após serem recebidos para incluir malware. Devido a esses métodos, o processo ZAP tenta verificar, detectar e neutralizar retroativamente mensagens mal-intencionadas de phishing, spam ou malware que já foram entregues às caixas de correio do Exchange Online de suas organizações nas últimas 48 horas. O ZAP pode ser habilitado dentro da política anti-spam e da política anti-malware descritas anteriormente. Learn More.

Observação

Para cenários educacionais: os ataques de Dia Zero são alguns dos vetores mais significativos de ataque e comprometimento, custando milhões de dólares às instituições de ensino para corrigir e se recuperar. Essa proteção é absolutamente crítica para manter a postura geral de segurança e segurança e atenuar ataques para K12 e HED.

Criptografia de mensagens do Purview

O Microsoft 365 fornece a todos os usuários da educação recursos de criptografia de mensagens e gerenciamento de direitos. A Microsoft recomenda habilitar a Criptografia de Mensagens do Purview na opção herdada OME (Criptografia de Mensagens do Office 365). A abordagem moderna permite opções iniciadas pelo usuário final, como Não Encaminhar, criptografar apenas e identidade visual personalizada, além de opções disparadas pelo administrador por meio de regras de fluxo de emails. Essa abordagem também oferece suporte a destinatários internos e externos, garantindo proteção e cobertura mais holísticas. As etapas necessárias para habilitar ou verificar se a Criptografia de Mensagens do Purview está habilitada, estão disponíveis em Configurar a Criptografia de Mensagens do Microsoft Purview | Microsoft Learn.

Observação

Para cenários educacionais: A Criptografia de Mensagens permite que as organizações de ensino superior estabeleçam parcerias confiáveis com outras universidades e instituições de pesquisa, garantindo que o conteúdo seja protegido e não possa ser compartilhado de forma mais ampla externamente, protegendo IP e dados valiosos ao longo do caminho.