İş için Microsoft 365 için tehdit korumasını artırma

Öğrenme & küçük işletme yardımıyla ilgili tüm küçük işletme içeriğimize göz atın.

Uygulandığı öğe

  • Microsoft 365 Küçük İşletme
  • Microsoft 365 Business Standard
  • Microsoft 365 Business Premium

YouTube'da Microsoft 365 küçük işletme yardımına göz atın.

Bu makalede, microsoft 365 aboneliğiyle kimlik avına, kötü amaçlı yazılımlara ve diğer tehditlere karşı kullanılabilir korumayı artırmak için küçük işletmelere yönelik en önemli görevler önerilmektedir. Bu öneriler, hukuk büroları ve sağlık klinikleri gibi daha fazla güvenliğe ihtiyacı olan kuruluşlar için de uygundur.

Başlamadan önce geçerli Microsoft Güvenli Puanınızı not edin. Amaç maksimum puanı elde etmek değil, kullanıcılarınız için üretkenliği olumsuz etkilemeyen küçük kuruluşunuzu korumaya yönelik fırsatların farkında olmaktır. Microsoft Güvenli Puan, kuruluşunuzun güvenliğini normal etkinliklerinize ve güvenlik ayarlarınıza göre analiz eder ve bir puan atar. Puanınızı artırmak için bu makalede önerilen eylemleri tamamlayın.

Daha fazla bilgi için bkz. Microsoft Güvenli Puanı.

Microsoft 365 İş Ekstra'da verilerin ve yönetilen cihazların güvenliğini sağlama hakkında ek ayrıntılar için bkz. İş için Microsoft 365 ile iş verilerinizin güvenliğini sağlama.

Aboneliğinizin güvenli olduğundan emin olmak için en önemli görevler

Adım Görev Açıklama
1 Çok faktörlü kimlik doğrulamasını kullanın. İki aşamalı doğrulama olarak da bilinen çok faktörlü kimlik doğrulaması (MFA), kuruluşunuzun üyelerinin Microsoft 365'te oturum açmak için telefonlarında bir kod veya kimlik doğrulama uygulaması kullanmasını gerektirir. İş verilerinizi korumanın kritik bir ilk adımıdır. MFA kullanmak, parolanızı öğrenen bilgisayar korsanlarının devralmasını engelleyebilir.

Bkz . Güvenlik varsayılanları ve MFA.
2 Yönetici hesaplarınızı koruyun. Yönetici hesaplarının (yönetici olarak da adlandırılır) yükseltilmiş ayrıcalıkları vardır ve bu da bu hesapların siber saldırılara karşı daha hassas olmasını sağlar. İşletmeniz için doğru sayıda yönetici ve kullanıcı hesabı ayarlamanız ve yönetmeniz gerekir. Ayrıca, kullanıcılara ve uygulamalara yalnızca işlerini gerçekleştirmek için ihtiyaç duydukları veri ve işlemlere erişim verilmesi gerektiği anlamına gelen en az ayrıcalıklı bilgi güvenliği ilkesine de bağlı kalmalısınız.

Bkz. Yönetici hesaplarınızı koruma.
3 Önceden ayarlanmış güvenlik ilkelerini kullanma Aboneliğiniz istenmeyen posta önleme, kötü amaçlı yazılımdan koruma ve kimlik avı koruması için önerilen ayarları kullanan önceden ayarlanmış güvenlik ilkeleri içerir. Microsoft Defender portalında ilkelerinizi en azından Standart koruma olarak ayarlayın.

Bkz . Kötü amaçlı yazılımlara ve diğer siber tehditlere karşı koruma.
4 Tüm cihazları koruyun. Her cihaz ağınıza yönelik olası bir saldırı yoludur ve kişisel olarak sahip olunan ancak aynı zamanda iş için kullanılan cihazlar bile düzgün bir şekilde yapılandırılmalıdır.

Şu makalelere bakın:
- Kullanıcıların cihazlarında MFA ayarlamasına yardımcı olun
- Yönetilmeyen Windows ve Mac bilgisayarlarını koruma
- Yönetilen cihazları ayarlama (Microsoft 365 İş Ekstra veya İş için Microsoft Defender gerektirir)
5 SharePoint ve OneDrive dosya ve klasörleri için paylaşım ayarlarını yapın. SharePoint ve OneDrive için varsayılan paylaşım ayarları en izin veren düzeye ayarlanır ve bu, kullanmanız gerekenden daha izin veren bir düzey olabilir. İşletmenizi daha iyi korumak için ayarları gözden geçirmenizi ve gerekirse değiştirilmesini öneririz. Kuruluşunuzun üyesine yalnızca işlerini yapması için gereken erişimi verin.

Bkz. SharePoint ve OneDrive dosya ve klasörleri için paylaşım ayarlarını ayarlama.

İş için Microsoft 365 ile iş verilerinizin güvenliğini sağlama