Bloggat – Insikter efter Ignite the Tour 2020 i Köpenhamn
27-28 februari 2020 genomförde Microsoft eventet ”Ignite the Tour” i Köpenhamn och Advitum var representerade med 6 konsulter och drygt 20 kunder. Om man ska beskriva eventet med ett ord så är det helt klart ”Security”, ett tema som genomsyrade hela eventet och IT-säkerhet är ju naturligtvis en oerhört viktig del för alla olika organisationer.
Vi på Advitum vill passa på att dela med oss av nyttiga insikter på ett enkelt sätt genom ett antal specifika punkter enligt nedan.
Att logga det som sker i er Azure-tenant är kritiskt och att verkligen säkerställa att rätt loggning sker. Rätt konfigurerad får man automatiskt larm om olika avvikelser, exempelvis kring säkerhetshändelser som klassas som kritiska.
Använd AIP och DLP
De flesta Enterprise-prenumerationerna av Office 365 och Microsoft 365 innehåller både AIP (Azure Information Protection) samt DLP (Data Loss Prevention). Tyvärr används dessa funktioner dock sparsamt, framförallt DLP är extremt enkelt att komma igång med och påverkar inte användarna eller verksamheten i någon större omfattning utan ger bara ett extra skydd mot förlust av känslig data.
Använd PIM och Global Reader konto
En ganska ny funktion är ett ”Global Reader” konto som innebär att man med det kontot har läsrättigheter till en Azure-tenant, vilket kan vara mycket användbart jämfört med tidigare.
En annan funktion är Privileged Identity Management som ökar säkerheten när man administrerar olika funktioner i Azure. Med PIM kan man bland annat ge JIT (just-in-time) rättigheter, tidsbunden åtkomst, logga PIM aktivitet och mycket mera, läs mer på följande länk https://docs.microsoft.com/sv-se/azure/active-directory/privileged-identity-management/pim-configure
MFA på ALLA konton
Microsoft är väldigt tydliga, rekommendationen är att aktivera MFA på samtliga konton, även GA och rollbaserade konton för att undvika olika typer av cyberattacker.
Azure Sentinel
Azure Sentinel är Microsofts egen SIEM (Security information and event management) lösning som är helt molnbaserad och innehåller alla funktioner som ett traditionellt SIEM system tillhandahåller. Under Ignite visade Microsoft att man verkligen ansträngt sig för att göra det enkelt att komma igång med färdiga mallar för att börja importera från 100-tals datakällor. Dessutom är data från Office 365/Microsoft 365 kostnadsfritt att hantera i Azure Sentinel. läs mer på följande länk https://azure.microsoft.com/sv-se/services/azure-sentinel/
Vill du ha en diskussion med någon av våra expertkonsulter är du välkommen att kontakta oss ….
För att ge en bra upplevelse använder vi teknik som cookies för att lagra och/eller komma åt enhetsinformation. När du samtycker till dessa tekniker kan vi behandla data som surfbeteende eller unika ID:n på denna webbplats. Om du inte samtycker eller om du återkallar ditt samtycke kan detta påverka vissa funktioner negativt.
Funktionell
Alltid aktiv
Den tekniska lagringen eller åtkomsten är absolut nödvändig för det legitima syftet att möjliggöra användningen av en specifik tjänst som uttryckligen begärts av abonnenten eller användaren, eller för det enda syftet att utföra överföring av en kommunikation över ett elektroniskt kommunikationsnät.
Alternativ
Den tekniska lagringen eller åtkomsten är nödvändig för det legitima syftet att lagra inställningar som inte efterfrågas av abonnenten eller användaren.
Statistik
Den tekniska lagringen eller åtkomsten som används uteslutande för statistiska ändamål.Den tekniska lagringen eller åtkomsten som används uteslutande för anonyma statistiska ändamål. Utan en stämningsansökan, frivillig efterlevnad från din Internetleverantörs sida, eller ytterligare register från en tredje part, kan information som lagras eller hämtas endast för detta ändamål vanligtvis inte användas för att identifiera dig.
Marknadsföring
Den tekniska lagringen eller åtkomsten krävs för att skapa användarprofiler för att skicka reklam, eller för att spåra användaren på en webbplats eller över flera webbplatser för liknande marknadsföringsändamål.