Chúng tôi đã viết về Microsoft Defender for Endpoints và Microsoft Defender XDR. Bộ Defender là một nền tảng an ninh mạng bao gồm các yếu tố bảo vệ chống vi-rút & phần mềm độc hại, các mối đe doạ này thường được nhắm mục tiêu đến các mạng máy tính doanh nghiệp trong môi trường kinh doanh dựa trên đám mây hoặc kết hợp (hybrid). Microsoft Defender cũng có sẵn cho các điểm cuối di động là Microsoft Defender for Mobile Endpoints. Vào mùa hè năm 2020, sản phẩm này lần đầu tiên ra mắt trên Android và vào tháng 12, Microsoft sẽ sớm phát hành chính thức cho iOS. Dưới đây là một số lợi ích của Microsoft Defender trong mảng bảo mật di động.
Bảo vệ khỏi các cuộc tấn công lừa đảo (phishing)
Thiết bị di động có các mối đe doạ riêng, trong đó lớn nhất là các cuộc tấn công lừa đảo. Một vấn đề đang gia tăng, hơn 85% các cuộc tấn công lừa đảo trên thiết bị di động xảy ra trên các phương thức khác email, thay vào đó là trên ứng dụng nhắn tin, trò chơi và các ứng dụng khác, cũng như các trang web giả mạo được thiết kế để lừa đảo. Đôi khi, ứng dụng của người dùng kết nối với các tên miền (domain) không an toàn mà nhóm bảo mật không biết. Đây là những cách mà Microsoft Defender for Mobile Endpoints có thể bảo vệ khỏi các vấn đề trên:
Chống lừa đảo với SmartScreen: tính năng này sẽ sàng lọc danh sách các trang web chứa phần mềm độc hại và lừa đảo được báo cáo, đồng thời kiểm tra các hành vi đáng ngờ. Nếu phát hiện bất kỳ điều gì, người dùng sẽ được cảnh báo và cung cấp tùy chọn cho phép kết nối, báo cáo là an toàn hoặc loại bỏ thông báo. Đội an ninh cũng được cảnh báo thông qua Security Center.
Chặn các kết nối kém an toàn: Defender sẽ chặn các kết nối tự động không an toàn mà các ứng dụng đôi khi thực hiện mà không có ý định của người dùng. Người dùng và nhóm bảo mật cũng được cảnh báo và cung cấp các tùy chọn để tiếp tục hoặc chặn.
Tinh chỉnh bảo mật cao với custom indicators: extension này cho phép các nhóm bảo mật chọn các URL hoặc tên miền (domain) cụ thể để cho phép hoặc chặn người dùng truy cập.
Quét malware
Microsoft Defender sẽ ngay lập tức quét phần mềm độc hại và các ứng dụng tự cài đặt mà người dùng không mong muốn/chủ ý có (PUA – unwanted applications) cũng như kiểm tra cả ứng dụng và tệp. Tính năng này được hỗ trợ bởi deep learning để tăng cường các biện pháp bảo vệ tích hợp trên thiết bị di động để tăng cường các giới hạn bảo mật của Android đối với cài đặt ứng dụng không đáng tin cậy (các ứng dụng mà người dùng cài đặt không qua Google Play). Công nghệ và sức mạnh bổ sung của Defender mang lại khả năng hiển thị và khả năng kiểm soát tốt hơn, một lần nữa cho người dùng biết liệu một ứng dụng có an toàn hay không.
Quản lý các dữ liệu nhạy cảm
Defender tích hợp với Microsoft Endpoint Manager, bao gồm cả Intune và Configuration Manager. Điều này đặc biệt hữu ích vì sẽ cung cấp các biện pháp bảo vệ bổ sung cho các thông tin nhạy cảm. Tính năng này cho phép theo dõi các thiết bị và liệu có thể bị xâm phạm hay không. Nếu Microsoft Defender tìm thấy các ứng dụng độc hại được cài đặt trên thiết bị, cơ chế của tính năng sẽ phân loại thiết bị đó là có nguy cơ cao và gắn cờ (flag) thiết bị đó trong Security Center. Sau đó, Intune đưa ra đánh giá mức độ rủi ro này cùng với các chính sách tuân thủ và kích hoạt các quy tắc Truy cập có điều kiện (Conditional Access) chặn quyền truy cập của thiết bị đó vào dữ liệu nhạy cảm của công ty. Giống như các lỗ hổng bảo mật khác, người dùng nhận được thông báo và hướng dẫn về những việc cần làm. Sau khi một ứng dụng độc hại bị xóa, quyền truy cập sẽ tự động được khôi phục.
Chế độ xem Secops tập trung
Một trong những điều mà các nhóm bảo mật thích về Microsoft Defender là Security Center, là một trung tâm thống nhất duy nhất để xem hoạt động và các lỗ hổng. Mọi thông báo mà người dùng nhận được cũng sẽ hiển thị ở đây. Quản trị viên bảo mật có thể đánh giá các khía cạnh khác nhau của mỗi mối đe dọa, bao gồm tên, mức độ nghiêm trọng, alert process tree (quy trình cảnh báo hình cây), chi tiết tệp và bất kỳ thông tin SHA nào liên quan. Đội bảo mật cũng có thể khoanh vùng trên một thiết bị cụ thể nếu muốn, xem lịch sử các cảnh báo và sự cố liên quan đến thiết bị đó.
Trong vài thập kỷ qua, Microsoft đã từ bị coi là kẻ “bị ruồng bỏ” trong thế giới bảo mật để trở thành người dẫn đầu. Nhận thấy rằng nhiều người và doanh nghiệp hơn bao giờ hết dựa vào công nghệ của Microsoft, từ những doanh nghiệp nhỏ nhất trong gia đình đến những cường quốc quốc tế lớn nhất, Microsoft đã đầu tư vô hạn nỗ lực và nguồn lực vào các dịch vụ bảo mật của mình. Một ví dụ hoàn hảo về điều này là các tính năng bảo mật nâng cao có sẵn với giấy phép Microsoft 365 E5.
Là cấp cao nhất mà Microsoft cung cấp, Microsoft 365 E5 bao gồm tất cả các tính năng từ các giấy phép cấp thấp hơn như Office, E3 trở xuống. Mặc dù có thể dễ dàng cho rằng các cấp thấp hơn là “đủ tốt”, nhưng việc đầu tư vào E5 và các tính năng bảo mật nâng cao mà gói này cung cấp là rất xứng đáng. Cuối cùng, bạn nên đầu tư vào công nghệ bảo mật để bảo vệ các hệ thống và dữ liệu quan trọng trong doanh nghiệp trong cùng một hệ sinh thái và tránh sự phức tạp tốn kém trong trang bị bảo mật có thể thực sự làm tăng rủi ro hơn.
Các dịch vụ và sản phẩm của Microsoft 365 E5 cung cấp thực hiện bảo mật một cách liền mạch, bằng cách giảm độ phức tạp không mong muốn thông qua ít lớp bảo mật rời rạc hơn, tích hợp được cải thiện và tăng khả năng hiển thị. Là một môi trường quen thuộc, mọi người trong doanh nghiệp của bạn có thể nhanh chóng học hỏi, thích nghi và trở nên thành thạo trong hệ sinh thái của Microsoft 365 mà không cần phải học hàng tá hệ thống của nhiều nhà cung cấp đa dạng (đôi khi không tương thích và gây xung đột).
Tại sao Microsoft tập trung vào bảo mật?
Hầu như tất cả mọi người trong lực lượng lao động ngày nay đều quen thuộc với các nền tảng của Microsoft và giao diện nhất quán của các ứng dụng Microsoft 365. Từ những ngày đầu của máy tính để bàn Windows và các ứng dụng Office, chúng ta đã trở nên khá thành thạo trong việc sử dụng công nghệ của Microsoft để thực hiện công việc của mình. Chúng ta chỉnh sửa tài liệu, gửi email, xây dựng ứng dụng và trang web, tiến hành kinh doanh và lưu trữ dữ liệu của mình, từ những việc quan trọng nhất đến thông thường – đều trong thế giới Microsoft.
Thật không may, sự tiện lợi này phải trả giá đắt và đã có nhiều sự cố bảo mật được ghi nhận rõ ràng ảnh hưởng đến nền tảng của Microsoft. Các thuật ngữ như “Patch Tuesday” đã trở thành một phần của từ điển CNTT. Mặc dù đã có những lựa chọn thay thế khác và dường như cả một ngành công nghiệp đã phát triển để bảo vệ thế giới của Microsoft, nhưng sự tiện lợi và dễ sử dụng lại quá khó để bỏ qua. Là một trong những công ty sáng tạo nhất hành tinh, Microsoft đã ghi nhận và bắt đầu làm điều gì đó về hình ảnh bảo mật của mình.
Bảo mật Microsoft là gì?
Microsoft đã ứng biến, thích nghi, phát triển, tinh chỉnh và hoàn thiện các dịch vụ bảo mật của mình đến mức ngay cả những chuyên gia bảo mật lâu đời cũng nghĩ rằng cuối cùng Microsoft cũng đã nhìn nhận vấn đề theo hướng đúng. Chắc chắn, hệ sinh thái sản phẩm & dịch vụ của Microsoft nói chung và Microsoft 365 nói riêng có dấu ấn lớn nhất và là mục tiêu của vô số hacker và chương trình bất chính, nhưng khi bạn là gã khổng lồ lớn nhất trong ngành, bạn cũng là người được trang bị tốt nhất để bảo vệ bản thân và những người xung quanh. Và đó là lý do Microsoft cho ra đời Microsoft 365 E5.
Thay vì phải chọn và lựa chọn các dịch vụ và sản phẩm khác nhau, Microsoft 365 E5 bao gồm tất cả. Tất nhiên, có nhiều hệ thống và dữ liệu hơn đồng nghĩa với việc bạn phải chịu nhiều rủi ro hơn. Lớn hơn có thể tốt hơn, nhưng cũng rủi ro hơn. Phải thừa nhận rằng Microsoft 365 E5 không dành cho tất cả mọi người và không phải ai cũng có đủ ngân sách để trang bị, nhưng đối với nhiều người đang gặp khó khăn, việc đầu tư vào E5 có thể chưa nổi bật vì họ chưa thấy được chi phí liên quan đến việc quản lý một bộ hệ thống phức tạp, khác nhau, dọn dẹp sau một sự cố an ninh. Những điều đó có thể và sẽ xảy ra, nhưng việc đầu tư vào E5 cải thiện khả năng phòng vệ của doanh nghiệp, giảm thiểu tác động của sự cố khi chúng xảy ra và tạo điều kiện khắc phục sau khi sự cố đã qua.
Giấy phép/license Microsoft 365 E5 có nhiều sản phẩm và dịch vụ được bao gồm theo mặc định không được đóng gói trong các cấp khác, nhưng riêng các tính năng bảo mật là điều đáng bàn nhất. Một số thành phần VinSEP thực sự mong bạn nên xem xét bao gồm các đề mục dưới đây:
Advanced eDiscovery
Mặc dù bạn vẫn có thể nhận được tính năng này với đăng ký/subscription của gói Microsoft 365 E3 và tiện ích bổ sung Advanced Compliance, nhưng đây là phần quan trọng đáng để đầu tư vào E5. Tất cả chúng ta đều có vô số dữ liệu phi cấu trúc (unstructured data) trong cơ sở hạ tầng của mình và Advanced eDiscovery giúp bạn tìm thấy các tài liệu có liên quan với nội dung quan trọng, giảm sự trùng lặp (hãy nghĩ về các chuỗi email và sự lặp lại vô hạn của chúng), đồng thời giúp phân loại và sắp xếp thông tin ở định dạng có ý nghĩa hơn. Nếu bạn sử dụng các phiên bản trực tuyến của Exchange, SharePoint, OneDrive for Business, Skype và Teams trong doanh nghiệp của mình, bạn sẽ nhanh chóng nhận ra giá trị của tính năng này một cách rõ ràng & trực quan nhất.
Theo kinh nghiệm của VinSEP, thông tin mà một doanh nghiệp cần có thể luôn ở trong tầm tay, nhưng không dễ dàng tìm thấy. Tuy nhiên, những người bạn không muốn có quyền truy cập vào các dữ liệu này là một rủi ro về an ninh mạng! Những yếu tố khác bao gồm những khoảng trống trong bảo mật và sự chồng chéo trong dữ liệu, doanh nghiệp có nhiều bản sao dữ liệu & tài liệu. Do vậy, khả năng hiển thị và kiểm soát dữ liệu và tài liệu của doanh nghiêph là điều rất quan trọng.
Advanced Threat Protection (ATP)
Dễ dàng sử dụng là một trong những phần yêu thích mà chúng tôi thích trong các dịch vụ bảo mật của Microsoft 365 E5, ATP là chuyên gia khi đào sâu vào khả năng chặn các hoạt động bất chính. Ngay cả khi bạn không có E5, ATP vẫn có giá trị. Một nghiên cứu gần đây của Forrester cho thấy ATP – được tích hợp sẵn trong Windows 10 – đã góp phần giảm 40% nguy cơ vi phạm dữ liệu và bắt gặp nhiều mối đe dọa gấp 1,7 lần so với các công cụ phản hồi và phát hiện điểm cuối khác.
ATP giúp đảm bảo an toàn cho doanh nghiệp ở các cấp độ giao tiếp cơ bản cho đến quan trọng như email, web và các công cụ cộng tác. Nội dung độc hại trong email và trang web đang và vẫn là một trong những vấn đề phổ biến nhất trong an ninh mạng. Chỉ riêng lừa đảo qua email đã chiếm 39% tổng số vi phạm, theo báo cáo của Chương trình vi phạm dữ liệu đáng tin cậy của Úc. Vô số vi phạm và sự cố bắt đầu bằng việc nhấp vào các liên kết và mở các tệp đính kèm độc hại. Office 365 và E5 có các kiểm soát để chống lại một cách hiệu quả.
Office 365 customer lockbox requests
Đây là một tính năng có giá trị để bảo vệ doanh nghiệp khỏi những thay đổi mà Microsoft có thể đang thực hiện bằng cách ngăn các cập nhập vào nội dung của doanh nghiệp mà không có sự đồng ý. Mặc dù bạn có thể không nghĩ việc cập nhật nội dung là sự cố, nhưng lần cuối cùng máy tính của bạn khởi động lại do cập nhật hoặc các sự cố khác trong khi bạn đang làm việc gì đó là khi nào và vì lý do gì? Từ góc độ bảo mật, tính năng này cho bạn có nhiều quyền kiểm soát hơn đối với môi trường của mình.
Microsoft Cloud App Security
Gần như mọi doanh nghiệp đều phụ thuộc rất nhiều vào các ứng dụng từ các nhà cung cấp khác và nhiều ứng dụng trong số đó là dựa trên đám mây. Do vậy doanh nghiệp cần Cloud App Security. Một số lợi ích của giải pháp CASB độc đáo này của Microsoft bao gồm:
Khám phá và kiểm soát các góc khuất CNTT: Có rất nhiều ứng dụng trên mạng. Với tính năng này, bạn có thể kiểm soát các ứng dụng đang sử dụng và chặn các ứng dụng độc hại. Quan trọng hơn, bạn có thể ngăn chặn việc sử dụng các ứng dụng không được quản lý để bảo vệ hệ thống và dữ liệu của doanh nghiệp cũng như các vi phạm tiềm ẩn.
Bảo vệ dữ liệu đám mây nhạy cảm của doanh nghiệp: Bất kỳ đâu có ứng dụng, ở đó có dữ liệu. Điều này sẽ cho phép bạn xác định, phân loại và bảo vệ thông tin của mình ở bất kỳ nơi nào thông tin ở đó trên đám mây. Điều này bao gồm những ai có thể truy cập, quyền sử dụng và gửi/nhận.
Bảo vệ chống lại các hành vi bất thường: Bằng cách xác định hành vi được chuẩn hóa, có thể áp dụng cho các ứng dụng và dữ liệu, bạn có thể xác định các hành vi bất thường có thể gây ra mối đe dọa cho thông tin và hệ thống của doanh nghiệp. Bằng cách thực hiện hành động, bạn có thể kiểm soát và giảm thiểu các mối đe dọa cũng như giảm thiểu hoặc ngăn chặn thiệt hại.
Đánh giá tuân thủ: Nếu bạn có nghĩa vụ phải đáp ứng một số tuân thủ quy định nhất định, Microsoft Cloud App Security có thể giúp bạn thực hiện tuân thủ các tiêu chuẩn và kiểm soát bắt buộc thông qua việc ngăn chặn việc truy cập vào dữ liệu của các ứng dụng trái phép cũng như khả năng mất hoặc hỏng dữ liệu.
Khi kết hợp với một số tính năng bảo mật trong Microsoft Azure, bạn có thể nhanh chóng thiết lập một hệ sinh thái an toàn được xây dựng trên nền tảng của Microsoft.
Bát đầu bảo mật với Microsoft 365 E5
Chúng ta có thể đồng ý trước rằng môi trường Microsoft đóng vai trò quan trọng cho nhiều khía cạnh kinh doanh của doanh nghiệp từ email đến cơ sở dữ liệu, đến quản lý danh tính và truy cập, kiểm soát truy cập dựa trên vai trò, đến các dịch vụ mạng cốt lõi như DNS và DHCP. Các tài khoản nằm trong Active Directory, chịu sự điều chỉnh của Group Policy Objects và mọi người đều sử dụng Word, Excel, PowerPoint và Outlook.
Để bắt đầu, hãy thực hiện đánh giá độ đảm bảo và cụ thể là xem xét một số dịch vụ tuân thủ và bảo mật của Microsoft, như Đánh giá bảo mật Microsoft 365/Microsoft 365 Security Assessment. Qua đó giúp doanh nghiệp biết những gì cần thiết và cách tốt nhất để tiến hành.
Nếu lý do để không trang bị Microsoft 365 E5 là do ngân sách, thì hãy cân nhắc chi phí và lợi ích của việc nâng cấp trước những rủi ro tiềm ẩn như thời gian ngừng hoạt động, mất dữ liệu và vi phạm. Thời gian ngừng hoạt động của ứng dụng khiến các doanh nghiệp Úc tiêu tốn trung bình hơn 762.000 đô la cho mỗi sự cố. Ngay cả khi sau khi xem xét tất cả các tính năng bảo mật của E5, bạn vẫn chưa quyết định được, hãy xem xét ở mức tối thiểu là Advanced Threat Protection (ATP) và những gì nó có thể làm cho doanh nghiệp của bạn trở nên an toàn và bảo mật hơn.
Cho dù bạn có phải là người dùng hiện tại của Microsoft 365 hay không, hãy dành thời gian xem xét tất cả các tùy chọn có sẵn và các ưu tiên bảo mật. Bạn có thể thấy rằng cuối cùng, E5 rất đáng để đầu tư thêm.
Triển khai Microsoft 365 E5 như thế nào?
VinSEP thực sự khuyên bạn nên làm việc với đối tác của Microsoft, chẳng hạn như VinSEP là đối tác bạc/Silver Partner của Microsoft để đảm bảo rằng bạn nhận được chính xác những gì bạn cần và nhận ra giá trị cao nhất từ khoản đầu tư của mình. Bằng cách này, bạn có thể hiểu đầy đủ về tư thế an ninh hiện tại của doanh nghiệp.
Việc này cũng giúp ích rất nhiều khi làm việc với đối tác của Microsoft để hiểu đầy đủ các hoạt động hàng ngày của các hệ thống và dịch vụ được cấp phép E5 của doanh nghiệp, đặc biệt là các tính năng bảo mật như ATP. Được trang bị kiến thức này, doanh nghiệp của bạn sẽ có thể chuẩn bị, bảo vệ, phát hiện, ứng phó và phục hồi sau các sự cố bằng các tính năng nâng cao này.
Lời kết
Luôn xem xét dữ liệu của bạn ở ba trạng thái: đang chuyển động, đang sử dụng và đang chuyển tiếp. Vì vậy, hãy xem xét quyền truy cập của bạn vào đám mây và đảm bảo các kết nối local được bảo mật đầy đủ. Ngay cả khi doanh nghiệp là một môi trường ảo hóa hoàn toàn không có gì khác ngoài mạng LAN có dây hoặc không dây on-premises, các điểm cuối (endpoint) bạn sử dụng hàng ngày có thể là các liên kết yếu nhất. Khi thực hiện các đánh giá đảm bảo, hãy luôn bao gồm các máy trạm, mạng cục bộ, thiết bị di động và thiết bị cơ sở hạ tầng cục bộ kết nối bạn với môi trường Office 365 trong doanh nghiệp.
Để mua, nhận báo giá & tư vấn miễn phí về Microsoft 365 E5 từ các chuyên gia của VinSEP, vui lòng liên hệ chúng tôi:
Tư vấn ✓ mua ✓ báo giá ✓ Microsoft 365 E3 & E5 giá tốt, miễn phí hỗ trợ kỹ thuật & tư vấn. Giá trị Microsoft 365 E5 & E3 là gì? Nên Mua gói E3 hay E5? Các tính năng bảo mật mà doanh nghiệp cần biết.
Khi mua các gói Microsoft 365, đa phần chủ doanh nghiệp sẽ suy xét về tính năng & ngân sách. Nhưng đối với Microsoft 365 E3 & E5, chúng ta cần nhìn một bức tranh lớn hơn:
Chuyển đổi kinh doanh kỹ thuật số. Mọi công ty đều có sáng kiến chuyển đổi kỹ thuật số. Microsoft 365 thúc đẩy quá trình chuyển đổi kỹ thuật số này.
Tăng sự nhanh nhẹn. Khả năng đáp ứng và thúc đẩy sự thay đổi của thị trường nhanh chóng là thước đo cơ bản của sự nhanh nhạy trong kinh doanh.
Trao quyền cho nhân viên thông tin và nhân viên tuyến đầu để họ có thể cộng tác và giao tiếp tốt hơn. Đối với nội bộ cũng như với khách hàng.
Hỗ trợ các phong cách làm việc khác nhau cho thế hệ: millennial, Gen Z, Gen X, Baby Boomers.
Tạo ra thông tin và phân tích tốt hơn chỉ với một lần xem thông tin về công ty.
Tăng khả năng linh hoạt. Tuy mọi người đang trong xu thế làm việc tại nhà, 98% nhân viên cộng tác hoặc giao tiếp với người khác tại nơi làm việc hàng tuần.
Cải thiện bảo mật và tuân thủ. Hầu hết thời gian không được kiểm soát việc tuân thủ dữ liệu trong môi trường on-premises hiện tại. Hệ thống bảo mật tĩnh & phức tạp không có những cải tiến ngày càng tăng. Bắt đầu với Zero Trust model.
Microsoft 365 E3 hay E5?
Ra quyết định là rất quan trọng, tuy vậy việc chọn gói E3 hay E5 cũng khá đơn giản. Cả 2 gói đều làm cho hệ thống CNTT đơn giản hơn, linh hoạt hơn và hỗ trợ doanh nghiệp tốt hơn. Điểm khác biệt chính là ở mức độ bảo mật mà E3 hay E5 mang lại.
Hãy bắt đầu với việc kích hoạt các cơ chế bảo mật cơ bản. Và xem xét những gì mà doanh nghiệp đang cần sử dụng và từ đó tính đến khả năng phát triển & mở rộng. Đừng mua E5 khi doanh nghiệp của bạn chưa đủ trưởng thành. Mua E5 và bật CASB để nhìn thấy các gốc khuất CNTT trong doanh nghiệp hoặc thực hiện trích xuất dữ liệu quan trọng của doanh nghiệp… v.v.
Đừng nghĩ Microsoft 365 E3 & E5 phức tạp. Ngay cả khi quy mô công ty của bạn là 50 người. Bạn có thể bắt đầu sử dụng Microsoft Business hoàn toàn trên đám mây. Với giá trị thực và lợi ích như trong Microsoft 365 E3. Doanh nghiệp nhỏ thậm chí có thể sử dụng M365 E5 cho các yêu cầu kiểm soát dữ liệu và bảo mật trên đám mây.
Office 365 – bộ tiêu chuẩn
Mọi công ty đang sử dụng e-mail, lịch, danh bạ chuyển sang exchange Online. Đây là một tiêu chuẩn đã được minh chứng.
Bộ Office với Word, Excel, PowerPoint v.v… đã tồn tại trong nhiều thập kỷ và trở thành một tiêu chuẩn.
Planner, Yammer, OneDrive, SharePoint, .. không phải lúc nào cũng được các công ty sử dụng nhưng các công cụ này giúp quá trình cộng tác được cải thiện hơn.
Office 365 – bộ nâng cao
Các công cụ built-in cho phân tích Analytics – các trang tổng quan miễn phí / mặc định / tích hợp sẵn cho rất nhiều Dịch vụ của Microsoft 365. Các công cụ này giúp doanh nghiệp có cái nhìn nhanh chóng & toàn diện về thông tin đang diễn ra bên trong công ty của mình.
Ví dụ như với Workplace Analytics: cho phép đo lường tiến độ hướng tới mục tiêu chuyển đổi hoặc Đánh giá hiệu quả của các nỗ lực thay đổi số của doanh nghiệp bao gồm: Đo lường giờ họp, Khám phá các quy trình không hiệu quả, Xác định các rào cản đối với sự đổi mới, đường cong học tập, Xác định Người có ảnh hưởng (Identify Influencers), v.v…
Microsoft MyAnalytics: công cụ này không phải để kiểm soát mà để giúp tìm hiểu cách thực hiện công việc. Mọi người trong doanh nghiệp của bạn có thể tìm ra thói quen của riêng họ nhờ những hiểu biết sâu sắc về Analytic-insights.
Bảo mật cho doanh nghiệp với Microsoft E3 & E5
Để mang lại giá trị của Microsoft 365 E3 hoặc E5, điều quan trọng là phải hiểu được bức tranh toàn cảnh. Câu hỏi chính là lợi ích cho một doanh nghiệp khi chuyển sang giải pháp đám mây với Microsoft E3, E5 là gì?
Dưới đây VinSEP sẽ nhấn mạnh các tính năng & lý do doanh nghiệp nên chuyển sang Microsoft 365 E5
Bảo vệ toàn bộ attack kill chain
Rất nhiều khách hàng đã không quan tâm Microsoft Advance Threat Protection vì họ nghĩ rằng đây là một sản phẩm biệt lập. Và đang đi sâu vào chiến lược trang bị phần mềm chống vi-rút hiện tại của họ và với các giải pháp chống spam tách biệt, trong khi Microsoft đã cung cấp sẵn các giải pháp cực kì mạnh mẽ như: Azure AD Protection, Cloud App Security..
Microsoft 365 E5 license bao gồm
Microsoft 365 E5 license bao gồm O365 ATP, Windows Defender ATP, Azure ATP + Cloud App Security:
Cloud App Security
Cloud App Security cho doanh nghiệp biết chính xác liệu dữ liệu có được chuyển qua tất cả các điểm cuối (endpoint) hay không. Dữ liệu tài liệu/Document data, chuyển động bên/lateral movements, việc sử dụng các ứng dụng/usage of applications, lưu lượng toàn diện/global traffic, số lượng ứng dụng đang được sử dụng trong doanh nghiệp của bạn.hiển thị mức độ rủi ro (Risk levels), GDPR. Mang các đăng nhập thiết bị mạng vào CASB để có thêm thông tin chi tiết.
Security & Compliance
VinSEP thấy rằng không có đủ doanh nghiệp nhận thức được sự cần thiết của các khả năng Bảo mật & Tuân thủ (Security & Compliance) trong Microsoft 365. Do chuyển sang Microsoft 365, doanh nghiệp của bạn sẽ cần kiểm soát việc tuân thủ. Ngay cả khi bạn để một số máy chủ tệp (file-servers) và dịch vụ SharePoint ở on-premises.
Identity & Access management
Do đơn giản hóa, các doanh nghiệp quản lý identity có thể làm việc với các yếu tố Security để bảo vệ người dùng và doanh nghiệp. Bởi vì những cấu hình đơn giản này, người dùng sẽ có thể đặt lại mật khẩu của riêng họ, kiểm soát thiết bị của riêng họ hoặc định cấu hình các thành phần bảo mật bổ sung.
Khả năng SSPR Là một tính năng Azure Active Directory (AD) cho phép người dùng đặt lại mật khẩu của họ mà không cần liên hệ với nhân viên CNTT để được trợ giúp. Mọi người có thể tự bỏ chặn và tiếp tục làm việc cho dù họ đang ở đâu.
Managed Mobile Device
Trí tuệ đám mây (Cloud intelligence ) thúc đẩy quản lý. Sử dụng Autopilot để triển khai các thiết bị mới và giúp tăng năng suất, giảm chi phí hỗ trợ và cung cấp trải nghiệm tốt nhất cho nhân viên. Quản lý thiết bị Windows 10 và thiết bị di động của bạn. Ngừng cho phép thiết bị cá nhân mà không kiểm soát dữ liệu của tổ chức.
Microsoft Defender Security Center Security operations dashboard
Bảng điều khiển hoạt động bảo mật là nơi hiển thị các khả năng phát hiện và phản hồi điểm cuối. Nó cung cấp một cái nhìn tổng quan ở cấp độ cao về nơi các phát hiện đã được nhìn thấy và làm nổi bật các hành động phản ứng cần thiết.
Identity driven Security
Vì việc sử dụng một identity duy nhất trong Azure. Hoặc kết hợp được đồng bộ hóa từ các tổ chức dịch vụ Active Directory tại local của bạn sẽ có thể bảo vệ và tự động hoá các hành động khi cần thiết. yêu cầu cập nhật mật khẩu nếu bị vi phạm, cho phép người dùng của doanh nghiệp cập nhật mật khẩu của họ từ nhà, giúp tăng năng suất.
Risky Sign-ins
Tính năng tuyệt vời này dựa trên thông tin chi tiết về trí tuệ đám mây để hiểu RỦI RO của người dùng. ví dụ: vị trí lạ, địa chỉ IP ẩn danh, thông tin đăng nhập bị rò rỉ v.v..
Information Protection
Để bắt đầu với việc phân loại và dán nhãn (label) tài liệu với “High-Confidential Internal Only”, “Public” và “Internal Only”. Đó là một khởi đầu tốt khi không có các tài liệu được tự động gắn nhãn để mọi người có thể học cách bảo vệ dữ liệu quan trọng. Trong giai đoạn sau, bạn có thể bật tính năng tự động gắn nhãn khi tài liệu có tính bảo mật cao vì có các thông tin quan trọng hơn như số thẻ tín dụng, thông tin cá nhân, v.v. trong các tài liệu. Việc kích hoạt Information Protection có thể lên đến 1 triệu tệp được chia sẻ với những người bên ngoài doanh nghiệp. Tính năng này cũng hữu dụng khi bạn muốn dừng các ứng dụng của bên thứ ba để dữ liệu của công ty luôn an toàn trong môi trường.
Advanced Threat Protection
Làm việc với Microsoft Defender Security Center sẽ cung cấp cho bạn thông tin chi tiết về Applications, OS, Network, Accounts, Security Controls + các thông tin sâu sắc về Software patching, Phần mềm dễ bị tấn công nhất, Máy bị phơi nhiễm nhiều nhất v.v.. Hầu hết các báo cáo được tích hợp sẵn và tích hợp liền mạch được thực hiện trong Hệ thống sinh thái của Microsoft 365 E5.
Windows 10 Enterprise with modern approach
Windows 10 đã là hệ điều hành yêu thích của nhiều người & doanh nghiệp. Nhưng doanh nghiệp cần lưu ý rằng Windows 10 cho cá nhân & gia đình sử dụng là hoàn toàn không phù hợp cho môi trường doanh nghiệp vì không có chính sách, quản trị, Intune, các giải pháp quản lý v.v..
Phiên bản Windows 10 đã được phát hành cho người dùng nội bộ vào năm 2015.. với các bản 1507 sau 1511, 1607, 1703,1709, 1803,1809,1903,1909. Microsoft đã hiểu nỗi đau của việc chuyển từ Windows XP sang Windows 7, Windows 8 sang 8.1 và Windows 10. Và bây giờ họ muốn bạn làm việc trên các phiên bản MỚI này theo một cách khác.
Microsoft Windows 10 Enterprise với các tính năng tiếp tục cải tiến và cần được triển khai theo mô hình dịch vụ với các bản cập nhật tự động, triển khai, vá lỗi, yêu cầu phần mềm (tự phục vụ)/software requests (self-service) và hơn thế nữa!
Và quan trọng nhất là các chính sách về bảo mật & đặt chính sách tuân thủ. Do tích hợp sâu, bạn sẽ có thể làm việc dựa trên sự tuân thủ của các thiết bị và phát triển thành mô hình cập nhật định kỳ.
Desktop Analytics
Nhờ tính năng này, bạn sẽ có thể đánh giá những thay đổi trong quá trình cập nhật như vấn đề phân phối và tương thích phần mềm. Bạn có thể đưa doanh nghiệp của mình lên một tầm cao mới.
Native PowerBI Integration
Tính hợp gốc với Power BI. Vì hệ thống sinh thái phong phú trong Microsoft 365 nên mọi thứ đều có thể được đo lường. Các báo cáo mặc định / tiêu chuẩn có thể được tạo mà không có bất kỳ thao tác nào của Power-BI.
Hướng dẫn lập kế hoạch triển khai Microsoft 365 E3 & E5
Tạo một CHIẾN LƯỢC để mang lại giá trị cho Microsoft 365 E3 hoặc E5. chẳng hạn với câu hỏi Bạn có muốn: tăng sự nhanh nhẹn, trao quyền cho nhân viên, tăng tính di động và tăng chuyển đổi số?. Bên cạch các lợi ích đó, doanh nghiệp cần là đầu tư vào KHẢ NĂNG BẢO MẬT của doanh nghiệp, từ đó đưa ra -> QUYẾT ĐỊNH.
Lên KẾ HOẠCH: để bắt đầu, có thể thử nghiệm với Microsoft Teams. Đánh giá kết quả và từ đó vạch ra KẾ HOẠCH đi xa hơn đến các nhu cầu chuyển đổi số của doanh nghiệp -> xây dựng Roadmap.
KIỂM TRA TÍNH SẴN SÀNG: Hãy kiểm tra tính sẵn sàng của mọi người trong doanh nghiệp của bạn. Hãy chắc rằng khi bạn triển khai, mọi người đã sẵn sàng để cài đặt, làm quen & sử dụng Microsoft 365.
THỰC HIỆN: Đây là phần dễ dàng. Triển khai các phần mềm (như Microsoft Teams) & các gói bảo mật. Kích hoạt các tính năng, kích hoạt các đăng ký, tạo các mẫu. Bắt đầu thí điểm. Yêu cầu các chuyên gia cung cấp các yêu cầu kỹ thuật.
CÁCH LÀM VIỆC MỚI: Hãy nhớ rằng trong công ty có rất nhiều thế hệ khác nhau như millennial, Gen Z, Gen X, Baby Boomers và do đó bất kỳ triển khai nào đều có thể là “công nghệ mới” và họ (tất cả nhân viên của bạn) cần thời gian & hướng dẫn để quen với CÁCH LÀM VIỆC MỚI. Bạn cũng có thể thực hiện một số tình huống giả định, tạo các chương trình đào tạo và áp dụng tiêu chuẩn để giúp họ làm quen tốt hơn.
CHUYỂN ĐỔI: Chuyển đổi thực sự thành công khi bạn BIẾT / ĐO LƯỜNG. Các thông số sẽ chỉ ra rằng triển khai diễn ra tốt đẹp hay không. Hãy tạo các phép đo lường, thống kê & khảo sát để có được đánh giá tốt nhất.
Nếu vẫn còn thắc mắc, vui lòng liên hệ VinSEP để được hỗ trợ tốt nhất.
Mọi đăng ký/subscription Office 365 đều đi kèm với các khả năng bảo mật. Trong Office 365 security, có ba dịch vụ/sản phẩm bảo mật chính với các subscription sau:
Office 365 security được xây dựng dựa trên các biện pháp bảo vệ cốt lõi do EOP cung cấp. EOP hiện diện trong bất kỳ đăng ký/subscription nào trong Exchange Online (hãy nhớ rằng tất cả các sản phẩm bảo mật được thảo luận ở đây đều dựa trên nền tảng Đám mây/Cloud):
EOP
Microsoft Defender for Office 365 P1
Microsoft Defender for Office 365 P2
Ngăn chặn các cuộc tấn công rộng, dựa trên số lượng, đã biết.
Bảo vệ email và sự cộng tác khỏi phần mềm độc hại, phishing và lừa đảo email doanh nghiệp trong zero-day.
Thêm điều tra, săn lùng và phản ứng sau vi phạm, cũng như tự động hóa và mô phỏng (cho việc đào tạo an ninh mạng).
Về mặt kiến trúc, hãy bắt đầu xem mỗi phần là các lớp bảo mật tích lũy, mỗi lớp có một điểm mạnh riêng về bảo mật:
Mặc dù mỗi dịch vụ này đều nhấn mạnh (emphasis) các mục tiêu từ Bảo vệ (Protect), Phát hiện (Detect), Điều tra (Investigate) và Phản hồi (Respond), nhưng tất cả các dịch vụ có thể thực hiện bất kỳ mục tiêu nào trong số các mục tiêu trên.
Cốt lõi của Office 365 Security là bảo vệ EOP (Exchange Online Protection). Microsoft Defender for Office 365 P1 đã bao gồm EOP. Microsoft Defender for Office 365 P2 bao gồm P1 và EOP. Cấu trúc theo tích lũy, khi định cấu hình, bạn cần bắt đầu với EOP và làm việc với Microsoft Defender for Office 365.
Mặc dù cấu hình xác thực email diễn ra trong public DNS, bạn cần phải định cấu hình tính năng này để giúp bảo vệ chống lại tấn công giả mạo. Nếu đã có EOP, bạn nên định cấu hình xác thực email.
Nếu đã có Office 365 E3 hoặc gói thấp hơn, bạn cũng đã có EOP, nhưng với tùy chọn mua Defender for Office 365 P1 độc lập (standalone) thông qua nâng cấp (upgrade). Nếu đang có Office 365 E5, bạn đã có Defender for Office 365 P2.
Nấc thang bảo mật của Office 365 security từ EOP đến Microsoft Defender for Office 365
Lý do cần bổ sung Microsoft Defender cho các kế hoạch Office 365 trở thành một lợi thế cho việc quản lý mối đe dọa với EOP thuần túy có thể khó nhận ra ngay từ cái nhìn đầu tiên. Để giúp phân loại xem lộ trình nâng cấp có phù hợp với tổ chức/doanh nghiệp của bạn hay không, hãy xem xét khả năng của từng sản phẩm:
Preventing and detecting threats (ngăn chặn, phát hiện các mối đe doạ).
Investigating (điều tra).
Responding (phẩn ứng).
Bắt đầu với Exchange Online Protection:
Prevent/Detect
Investigate
Respond
Các công nghệ bao gồm:
+spam +phish +malware +bulk mail +spoof intelligence +impersonation detection +Admin Quarantine +Admin and user submissions of False Positives and +False Negatives +Allow/Block for URLs and Files +Reports
+Audit log search +Message Trace
+Zero-hour Auto-Purge (ZAP) +Refinement and testing of Allow and Block lists
Lợi ích với Defender for Office 365 Plan 1:
Prevent/Detect
Investigate
Respond
Các công nghệ trong EOP cộng với:
+Safe attachments +Safe links +Microsoft Defender for Office 365 protection for workloads (ex. SharePoint Online, Teams, OneDrive for Business) +Time-of-click protection in email, Office clients, and Teams +anti-phishing in Defender for Office 365 +User and domain impersonation protection +Alerts, and SIEM integration API for alerts
+SIEM integration API for detections +Real-time detections tool +URL trace
Tương tự
Microsoft Defender for Office 365 P1 mở rộng ở khía cạnh phòng ngừa và thêm các hình thức phát hiện bổ sung. Microsoft Defenderfor Office 365 P1 cũng bổ sung tính năng phát hiện trong thời gian thực cho việc điều tra (Real-time detections tool). Tên của công cụ săn tìm mối đe dọa này được in đậm vì bạn đang có bộ Defender for Office 365 P1 và sẽ không có trong bộ P2.
Lợi ích với Defender for Office 365 Plan 2:
Prevent/Detect
Investigate
Respond
Tất cả công nghệ trong EOP & Microsoft Defender for Office 365 P1 cộng với các tính năng tương tự.
+Threat Explorer +Threat Trackers +Campaign views
+Automated Investigation and Response (AIR) +AIR from Threat Explorer +AIR for compromised users +SIEM Integration API for Automated Investigations
Vì vậy, Microsoft Defender for Office 365 P2 mở rộng ở khía cạnh điều tra và phản hồi, đồng thời bổ sung thêm sức mạnh săn lùng mới. Tự động hóa.
Trong Microsoft Defender for Office 365 P2, công cụ săn tìm chính được gọi là Threat Explorer chứ không phải là Phát hiện thời gian thực (Real-time detections tool). Nếu bạn thấy Threat Explorer khi điều hướng đến Trung tâm bảo mật/Security center,, bạn đang ở trong Microsoft Defender for Office 365 P2.
EOP và Microsoft Defender for Office 365 khác nhau khi nói đến phía người dùng cuối (end-user). Trong EOP và Defender for Office 365 P1, trọng tâm là nhận biết các mối đe doạ và vì vậy hai dịch vụ đó bao gồm phần bổ trợ Outlook báo cáo thông báo để người dùng có thể báo cáo email mà họ thấy đáng ngờ cho việc phân tích thêm.
Trong Defendender for Office 365 P2 (gồm mọi thứ trong EOP và P1), trọng tâm chuyển sang đào tạo thêm cho người dùng cuối (end-user) và do đó, Trung tâm điều hành bảo mật (Security Operations Center) có quyền truy cập vào công cụ Trình mô phỏng mối đe dọa (threat Simulator tool) mạnh mẽ và các chỉ số người dùng cuối mà nó cung cấp.
Microsoft Defender for Office 365 Plan 1 vs. Plan 2 cheat sheet
Tham khảo nhanh này sẽ giúp bạn hiểu những khả năng nào đi kèm với mỗi đăng ký Microsoft Defender for Office 365. Khi kết hợp với kiến thức của bạn về các tính năng EOP, nó có thể giúp đưa ra quyết định kinh doanh xác định Microsoft Defender for Office 365 nào là tốt nhất cho nhu cầu của doanh nghiệp của bạn:
Tính năng Safe Documents chỉ khả dụng cho người dùng có giấy phép Microsoft 365 E5 hoặc Microsoft 365 E5 Security (không có trong Microsoft Defender cho các gói Office 365).
Nếu đăng ký hiện tại của bạn không bao gồm Microsoft Defender for Office 365 và bạn muốn có nó, hãy liên hệ với vinSEP để biết thêm chi tiết & được hỗ trợ.
Nếu vẫn còn thắc mắc, vui lòng liên hệ VinSEP để được hỗ trợ:
Chúng tôi sử dụng lưu bộ nhớ tạm cookie cho thiết bị của bạn, để ghi nhớ các nội dung bạn đã xem. Đồng ý với điều này sẽ cho phép duyệt web thuận lợi hơn. Không đồng ý hoặc rút lại sự đồng ý, có thể gây chậm cho trải nghiệm khi xem bài viết.
Functional
Always active
The technical storage or access is strictly necessary for the legitimate purpose of enabling the use of a specific service explicitly requested by the subscriber or user, or for the sole purpose of carrying out the transmission of a communication over an electronic communications network.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Statistics
The technical storage or access that is used exclusively for statistical purposes.The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Marketing
The technical storage or access is required to create user profiles to send advertising, or to track the user on a website or across several websites for similar marketing purposes.