De moderne werkplek beveiligen met uitgebreide beveiligingsservices in Office 365
De post van vandaag is geschreven door Rudra Mitra, directeur van Office 365 Information Protection Engineering.
De ingebouwde set krachtige beveiligingsservices voor Office 365 (inclusief Exchange Online Protection (EOP), Advanced Threat Protection (ATP) en Bedreigingsinformatie) is een belangrijke vereiste voor klanten die Office 365 kiezen om hun digitale transformatie te sturen. Tijdens InfoSecurity Europe, dat vandaag van start gaat, geven we een update over hoe deze beveiligingsoplossingen uitgebreide bescherming bieden aan onze klanten en voldoen aan de strenge eisen aan gegevenslocatie, compliance en privacy van Office 365.
De basiselementen van Office 365-bedreigingsbescherming zijn onder andere:
- Gebruikers beschermen tegen bedreigingen.
- Bedreigingen opsporen.
- Bedreigingen minimaliseren.
- Voorlichting en training over bedreigingen.
Overzicht van verbeterde mogelijkheden van Office 365-bedreigingsbeveiliging.
Dit is een overzicht van de verbeteringen die we hebben aangebracht aan deze elementen:
Beveiligingsverbeteringen
Phishing komt in vele vormen voor, van ‘koningen’ die beloningen bieden tot meer geavanceerde en doelgerichte campagnes. Cybercriminelen vinden steeds weer nieuwe aanvalsmethoden. Dat zie je aan de toename van phishingcampagnes over het hele spectrum, ook in Office 365. We vangen > 99,9 procent van de malware af en om klanten beter tegen phishing te beschermen hebben we de volgende verbeteringen aangebracht in Office 365:
- Verbeteringen tegen identiteitsimitatie om spear-phishingcampagnes te stoppen.
- Anti-spoofingverbeteringen.
- Interne e-mailscanning voor phishing.
- Verbeterde detectie van phishinglokmiddelen.
De nieuwe anti-phishingtechnologie die nu beschikbaar is voor onze klanten wordt gebruikt door Microsoft Core Services Engineering en Operations (CSEO). Microsoft, een van de grootste ondernemingen ter wereld, wordt net als onze klanten geconfronteerd met bedreigingen en beveiligingseisen. De verbeterde beveiligingsmogelijkheden moeten het reeds hoge vertrouwen van onze klanten in de Office 365-bedreigingsbeveiliging nog verder versterken.
Verschillende soorten phishing-aanvallen waargenomen in het bedreigingenlandschap.
Verbeteringen in detectie verrijken de gebruikers- en beheerdersbeleving
Als gebruikers verdachte koppelingen die via hun e-mail binnenkomen willen kunnen detecteren, moeten ze de bestemming waarnaar de URL’s verwijzen kunnen zien. Office 365 biedt nu de functie Native Link Rendering, waarmee klanten van Office 365 ATP de bestemming van URL’s kunnen zien en beter onderbouwde beslissingen kunnen nemen wanneer ze op koppelingen klikken. Deze functie is momenteel beschikbaar voor de Outlook Web App en later dit jaar voor de Outlook-client.
Bovendien kunnen beheerders die in hun Outlook-client de knop Bericht rapporteren hebben ingeschakeld, gebruikers faciliteren met de mogelijkheid een verdachte e-mail te melden als mogelijke phishing-poging en de e-mail rechtstreeks naar Microsoft te zenden voor verdere analyse.
Voorbeeld van de functies Native Link Rendering en Bericht rapporteren in de Outlook Web App.
De verbeterde phishing-weergave in het dashboard Beveiligings- en compliancecentrum biedt beheerders nieuwe rapportagemogelijkheden. Hiermee krijgen ze meer details over de bedreigingen voor hun bedrijf en kunnen ze deze beter zichtbaar maken en beheren. De phishing-weergave biedt ATP-beheerders meer details over phishing-, malware- en gebruikersinzendingen (e-mails ingezonden door gebruikers). In de komende maanden voegen we meer details toe aan de phishing-weergave, waarmee de categorie van phishing-e-mails die zijn geblokkeerd, wordt blootgelegd. Bovendien worden er nieuwe rapportageweergaven geïntroduceerd voor EOP-klanten.
Verbeterde phishing-weergave in de verrijkte beheerdersmogelijkheden voor Office 365 ATP.
Bedreigingsminimalistatie, bewustwording en training
Na de aankondiging van Office 365 Bedreigingsinformatie hebben we krachtige minimalisatiefuncties voor bedreigingen toegevoegd in de service. Beheerders kunnen proactief zoeken naar verdachte e-mails en ze verwijderen voordat ze een negatieve invloed hebben op het bedrijf. En er zijn bedreigingszoekers beschikbaar, waarmee beheerders onderzoeken kunnen uitvoeren naar potentiële bedreigingen voor de tenant.
Minimalisatie-acties beschikbaar voor proactieve verwijdering van verdachte e-mails.
Onder Bedreigingsinformatie valt ook de functie Aanvalssimulatie voor voorlichting over en training tegen moderne bedreigingen. Beheerders kunnen met Aanvalssimulatie realistische aanvallen uitvoeren op specifieke gebruikers. Hiermee kunnen ze het beleid en de beveiliging updaten op basis van inzichten met uitvoerbare acties uit de simulaties. Onze recente webcast biedt een gedetailleerde update van de indrukwekkende set mogelijkheden in Office 365 Bedreigingsinformatie.
Aanvalssimulatie-dashboard.
Beveilig je digitale transformatie
Beveiliging van de moderne werkplek is fundamenteel voor de digitale transformatie van onze klanten. Start nu met een Office 365 E5-proefversie om de holistische beveiliging te ervaren van de moderne werkplek.
Zend je feedback in het product zodat we verbeteringen kunnen blijven aanbrengen en de meest geavanceerde services bieden om je Office 365-omgeving te beschermen.