Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
A Microsoft oferece uma variedade de recursos de proteção e segurança prontos para uso com locatários do Microsoft 365 Education. Este artigo detalha muitos recursos imediatamente disponíveis e recomendados para clientes de educação que executam o Microsoft 365 para Educação.
Visão geral da linha de base
Embora as licenças do Microsoft 365 A3 sejam explicitamente projetadas para melhorar a postura de segurança e conformidade de uma organização, uma infinidade de recursos e funcionalidades de segurança prontos para uso estão disponíveis para todos os locatários de educação, incluindo aqueles com apenas o conjunto de licenças do Office 365 A1. Este artigo detalha as várias definições e configurações de segurança recomendadas pela Microsoft para todos os clientes de educação, como um conjunto básico de proteções para todos os usuários na plataforma. Depois que essas proteções estiverem habilitadas, a Microsoft recomenda considerar cuidadosamente as várias atualizações de segurança disponíveis por meio das licenças do Microsoft 365 A3 e do Microsoft 365 A5.
Pré-requisitos
Microsoft 365 A1 para dispositivos
Funções e responsabilidades
- Administração de TI
- Administração de Identidade
- EXO Administração
- Administração do OneDrive
- Administrador do SharePoint
Proteção contra malware
Os clientes de educação recebem mais ataques de malware do que qualquer outro setor globalmente. Proteger sua organização contra malware é um dos recursos de segurança mais críticos que os administradores do Microsoft 365 Education devem habilitar primeiro. Para habilitar políticas Anti-Malware na Proteção do Exchange Online (EOP), siga as instruções neste link. Uma vez habilitado, o EOP pode impedir uma variedade de ataques de malware, ransomware e spyware de mensagens e anexos no Exchange Online. Learn More.
Observação
Para cenários de educação: a educação é o setor mais atacado globalmente por malware, e a necessidade de proteção nunca foi tão grande. A EDU precisa da capacidade de prevenir e impedir comprometimentos de malware que podem levar a violações de dados em massa, desligamentos dispendiosos de plataformas de tecnologia e danos inesperados aos alunos em geral.
Proteção contra spam
No mundo moderno de compra e venda de informações pessoais para anúncios e ataques mal-intencionados, a prevenção de spam é um recurso crítico para impedir que os usuários finais recebam inúmeros emails não solicitados e impedir sua produtividade e capacidade de se concentrar no que é mais importante. A Microsoft recomenda que todos os clientes de educação habilitem a proteção anti-spam no EOP. As políticas podem ser configuradas para ajustar o filtro de spam com base no SCL (nível de confiança de spam) definido pelo administrador para garantir que você esteja filtrando a quantidade certa de emails da organização. Uma vez habilitados, os usuários são protegidos contra campanhas de spam geradas externamente para anúncios e fins mal-intencionados no Exchange Online. Learn More.
Observação
Para cenários educacionais: a proteção contra spam na educação obviamente pode ajudar a evitar o que é um incômodo percebido, mas algumas instituições de ensino têm requisitos e leis que impedem a publicidade para os alunos. Algumas campanhas de spam podem conter conteúdo malicioso e prejudicial, completamente impróprio para crianças e perigoso para a organização. A proteção contra spam na educação é uma proteção crítica a ser empregada como parte de sua postura geral de segurança e proteções aos alunos.
Proteção contra phishing
O método mais comum de comprometimento de dados pessoais é o phishing, em que os invasores enviam emails não solicitados contendo links maliciosos para os usuários finais, esperando que eles se envolvam e se comprometam. Na educação, os usuários podem ficar vulneráveis devido a populações de alunos que nunca receberam treinamento anti-phishing. Esse fato fortalece a necessidade e o valor da proteção contra phishing pronta para uso, que é fornecida para todos os locatários do Microsoft 365 Education no EOP. Para habilitar políticas antiphishing no EOP, siga as instruções neste link. Uma vez habilitados, os administradores podem mitigar e bloquear automaticamente emails associados a phishing à medida que são enviados para a organização, antes que os usuários finais possam comprometer a si mesmos, seus dispositivos, suas informações pessoais e qualquer informação à qual possam ter acesso em toda a organização. Saiba mais.
Observação
Para cenários educacionais: Pode ser incrivelmente difícil treinar alunos do ensino fundamental e médio para identificar tentativas de phishing, portanto, ter uma abordagem sistemática é fundamental para que essas populações de usuários permaneçam protegidas e frustrem possíveis invasores que tentam comprometer crianças e, muitas vezes, populações estudantis desavisadas.
Prevenção e inteligência contra falsificação
Na era moderna da segurança digital, a falsificação é uma abordagem comum que os invasores usam para ocultar sua verdadeira identidade e fazer parecer que são outra pessoa, também conhecida como remetente falsificado. A falsificação é frequentemente usada como um componente complementar em ataques de phishing. A proteção contra essas tentativas de falsificação pode ser habilitada nas políticas antiphishing da sua organização. Os administradores também podem configurar listas detalhadas de Permissões/Bloqueios para fornecer controles ainda mais granulares sobre o que é bloqueado ou permitido, e o EOP fornece um relatório de Insights de Detecção de Falsificação para garantir a visibilidade das tentativas de falsificação feitas contra a organização. Learn More.
Observação
Para cenários educacionais: Pode ser incrivelmente difícil treinar alunos do ensino fundamental e médio para identificar tentativas de falsificação, portanto, ter uma abordagem sistemática é fundamental para que essas populações de usuários permaneçam protegidas e frustrem possíveis invasores que tentam comprometer crianças e, muitas vezes, populações estudantis inconscientes.
Zero-Hour ZAP (Limpeza Automática)
Os ataques de dia zero são alguns dos tipos de ataques mais mal-intencionados e disruptivos em uso atualmente, usando as últimas explorações descobertas (e, às vezes, as explorações ainda a serem descobertas). Às vezes, ataques de dia zero podem ignorar os filtros predefinidos de malware, spam e phishing para emails recebidos. Os links também podem ser enviados inicialmente sem qualquer intenção maliciosa detectável e, em seguida, ser atualizados após serem recebidos para incluir malware. Devido a esses métodos, o processo ZAP tenta verificar, detectar e neutralizar retroativamente mensagens mal-intencionadas de phishing, spam ou malware que já foram entregues às caixas de correio do Exchange Online de suas organizações nas últimas 48 horas. O ZAP pode ser habilitado dentro da política anti-spam e da política anti-malware descritas anteriormente. Learn More.
Observação
Para cenários educacionais: os ataques de Dia Zero são alguns dos vetores mais significativos de ataque e comprometimento, custando milhões de dólares às instituições de ensino para corrigir e se recuperar. Essa proteção é absolutamente crítica para manter a postura geral de segurança e segurança e atenuar ataques para K12 e HED.
Criptografia de mensagens do Purview
O Microsoft 365 fornece a todos os usuários da educação recursos de criptografia de mensagens e gerenciamento de direitos. A Microsoft recomenda habilitar a Criptografia de Mensagens do Purview na opção herdada OME (Criptografia de Mensagens do Office 365). A abordagem moderna permite opções iniciadas pelo usuário final, como Não Encaminhar, criptografar apenas e identidade visual personalizada, além de opções disparadas pelo administrador por meio de regras de fluxo de emails. Essa abordagem também oferece suporte a destinatários internos e externos, garantindo proteção e cobertura mais holísticas. As etapas necessárias para habilitar ou verificar se a Criptografia de Mensagens do Purview está habilitada, estão disponíveis em Configurar a Criptografia de Mensagens do Microsoft Purview | Microsoft Learn.
Observação
Para cenários educacionais: A Criptografia de Mensagens permite que as organizações de ensino superior estabeleçam parcerias confiáveis com outras universidades e instituições de pesquisa, garantindo que o conteúdo seja protegido e não possa ser compartilhado de forma mais ampla externamente, protegendo IP e dados valiosos ao longo do caminho.