{"id":349569,"date":"2020-03-27T09:23:46","date_gmt":"2020-03-27T08:23:46","guid":{"rendered":"https:\/\/pulse.microsoft.com\/general\/na\/fa2-this-is-serious-so-is-your-secure-score\/"},"modified":"2020-03-27T09:23:46","modified_gmt":"2020-03-27T08:23:46","slug":"fa2-this-is-serious-so-is-your-secure-score","status":"publish","type":"post","link":"https:\/\/pulse.microsoft.com\/de-ch\/work-productivity-de-ch\/na\/fa2-this-is-serious-so-is-your-secure-score\/","title":{"rendered":"Sichern Sie Ihr Unternehmen, wenn Ihre Mitarbeitenden von zu Hause aus arbeiten\u00a0"},"content":{"rendered":"<p class=\"intro\">In Zeiten wie diesen k\u00f6nnte man meinen, dass Cybersicherheit auf unserer Priorit\u00e4tenliste nicht an oberster Stelle steht. Es ist aber wichtig, sich der Gefahren bewusst zu sein, die der Umstieg auf Arbeit von zu Hause aus f\u00fcr Organisationen auf der ganzen Welt mit sich bringt.<\/p>\n<p>W\u00e4hrend wir versuchen, schnell cloudbasierte Collaboration-Dienste einzurichten, um die Arbeit aus der Ferne zu erleichtern, laufen wir Gefahr, die Sicherheitsbedrohungen, die mit diesem Wandel einhergehen k\u00f6nnen, aus den Augen zu verlieren. Die Sicherheitskontrollen Ihrer Anwendungen k\u00f6nnten unzureichend sein.<\/p>\n<h2>Wie Sie Sicherheit heute st\u00e4rken k\u00f6nnen<\/h2>\n<p>Ohne zus\u00e4tzliche Sicherheitskontrollen m\u00fcssen Sie sich auf die Sorgfalt der Benutzer verlassen, um folgenschwere Fehler zu vermeiden, und auf <a href=\"https:\/\/www.linkedin.com\/pulse\/how-perform-security-monitoring-office-365-paul-huijbregts\" target=\"_blank\" rel=\"noopener noreferrer\">gezielte \u00dcberwachung durch die verf\u00fcgbaren Protokolle<\/a>. Das ist nicht ideal.<\/p>\n<p>In der Microsoft-Cloud gibt es aber einen Torw\u00e4chter f\u00fcr alle cloudbezogenen Sicherheitsfragen: Azure Active Directory (Azure AD). Und es macht Sinn, selbst dann auf Azure AD zu setzen, wenn der Collaboration-Dienst, den Sie Ihren Benutzern anbieten m\u00f6chten, nicht von Microsoft stammt. Sobald Sie einen sicheren Zugang hergestellt haben, h\u00e4ngt es nur noch von der gew\u00e4hlten L\u00f6sung ab, welche Kontrollen zur Verf\u00fcgung stehen. Es ist also wichtig, den Inhalt des Pakets zu betrachten.<\/p>\n<p>In diesem Artikel listen wir einige der Sicherheitskontrollen auf, die unseren Kunden zur Verf\u00fcgung stehen. Das dient dazu, Ihnen schnell zu mehr Sicherheit zu verhelfen und gleichzeitig die Auswirkungen auf die Produktivit\u00e4t im Rahmen zu halten.<\/p>\n<h2>Sicherheitsvorgaben \u2013 Azure Active Directory<\/h2>\n<p>Vor kurzem haben wir f\u00fcr Azure AD <a href=\"https:\/\/docs.microsoft.com\/en-us\/azure\/active-directory\/fundamentals\/concept-fundamentals-security-defaults\" target=\"_blank\" rel=\"noopener noreferrer\">Sicherheitsvorgaben eingef\u00fchrt<\/a>. Dabei handelt es sich um die unserer Meinung nach einfachsten und doch \u00fcberaus wichtigsten Kontrollen. Diese Standardvorgaben helfen Ihnen, <a href=\"https:\/\/www.microsoft.com\/en-gb\/security\/business\/identity\/mfa\" target=\"_blank\" rel=\"noopener noreferrer\">Multi-Faktor-Authentifizierung<\/a> (MFA) f\u00fcr Administratorkonten zu erzwingen, und erm\u00f6glichen es Ihnen, die mobile App Microsoft Authenticator f\u00fcr die Benutzer zu aktivieren. Da diese Anwendung nicht granular ist, wird sie (<a href=\"https:\/\/docs.microsoft.com\/en-us\/azure\/active-directory\/authentication\/howto-mfa-userstates#enable-azure-mfa-by-changing-user-state\" target=\"_blank\" rel=\"noopener noreferrer\">je nach Benutzerstatus<\/a>) entweder ein- oder ausgeschaltet. Sie k\u00f6nnen den Benutzern jedoch die M\u00f6glichkeit geben, die Funktion \u201eMein Ger\u00e4t merken\u201d zu aktivieren, um weniger oft zu einer 2-Schritt-Authentifizierung aufgefordert zu werden.<\/p>\n<p>Um zu sehen, wie die Konfiguration und die Benutzererfahrungen aussehen, bevor Sie mit der Konfiguration beginnen, <a href=\"https:\/\/www.linkedin.com\/posts\/janwillemroks_quick-wins-for-securing-online-collaboration-activity-6645691393777942529-ZNes\" target=\"_blank\" rel=\"noopener noreferrer\">sehen Sie sich dieses Video an, das von einem meiner Kollegen erstellt wurde<\/a>.<\/p>\n<div id=\"attachment_341961\" style=\"width: 1307px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-341961\" class=\"wp-image-341934 size-full\" src=\"https:\/\/pulse.microsoft.com\/uploads\/prod\/2020\/03\/Azure_Security.jpg\" alt=\"Screenshot\" width=\"1297\" height=\"994\" data-contrast=\"too_bright\" srcset=\"\/wp-content\/uploads\/2020\/03\/Azure_Security.jpg 1297w, \/wp-content\/uploads\/2020\/03\/Azure_Security-300x230.jpg 300w, \/wp-content\/uploads\/2020\/03\/Azure_Security-768x589.jpg 768w\" sizes=\"(max-width: 1297px) 100vw, 1297px\" \/><p id=\"caption-attachment-341961\" class=\"wp-caption-text\">Azure Security<\/p><\/div>\n<p>Die Standard-Sicherheitseinstellungen von Azure AD erh\u00f6hen die Sicherheit und sch\u00fctzen Ihre Organisation, indem ihre vorkonfigurierten Sicherheitseinstellungen g\u00e4ngige Angriffe abwehren.<\/p>\n<p>Dabei handelt es sich um konfigurierbare Kontrollen auf unserer Plattform im Bereich der Konten und Identit\u00e4ten. Lesen Sie mehr \u00fcber das\u202f<a href=\"https:\/\/docs.microsoft.com\/en-us\/azure\/security\/fundamentals\/shared-responsibility\" target=\"_blank\" rel=\"noopener noreferrer\">Modell der geteilten Verantwortung<\/a>, um zu verstehen, welche Sicherheitsmassnahmen Microsoft als Cloud-Provider durchf\u00fchrt und welche Sicherheitsmassnahmen auf Ihrer Seite getroffen werden.<\/p>\n<p>Wenn Sie keine anderen M\u00f6glichkeiten haben, ist Obiges ein guter Ausgangspunkt. Wenn Ihre Organisation Zugang zu Premium-Funktionen in Azure AD hat, sollten Sie diese auf jeden Fall nutzen, da sie Ihnen zus\u00e4tzliche Optionen bieten, die die Kontensicherheit deutlich verbessern. Ausserdem bieten sie Ihnen mehr differenzierte Einstellungen, die die Benutzerfreundlichkeit erh\u00f6hen.<\/p>\n<h2>Starke, schnelle Erfolge mit Office 365 und Microsoft Teams<\/h2>\n<p>Sprechen wir also dar\u00fcber, was wir f\u00fcr die Collaboration-Plattform von Microsoft, Office 365, tun k\u00f6nnen, z.\u00a0B. f\u00fcr Microsoft Teams. Microsoft bietet derzeit ein <a href=\"https:\/\/docs.microsoft.com\/en-us\/MicrosoftTeams\/e1-trial-license\" target=\"_blank\" rel=\"noopener noreferrer\">verl\u00e4ngertes Probeabonnement<\/a> an, um <a href=\"https:\/\/docs.microsoft.com\/en-us\/MicrosoftTeams\/support-remote-work-with-teams\" target=\"_blank\" rel=\"noopener noreferrer\">aus der Ferne arbeitende Menschen, die Microsoft Teams verwenden, zu unterst\u00fctzen<\/a>. Da diese Workloads mit Azure AD verbunden sind, werden die oben erw\u00e4hnten Kontrollen ebenfalls angewendet.<\/p>\n<p>Unsere Enterprise-Cybersecurity-Architekten Mark Simos und Matt Kemelhar lieferten den Input f\u00fcr die Sicherheits-Roadmap f\u00fcr Office\u00a0365. Diese Roadmap enth\u00e4lt einen nach Priorit\u00e4ten geordneten \u00dcberblick \u00fcber die empfohlenen Sicherheitskonfigurationen und -praktiken und gibt einen klaren Weg der wichtigsten Schritte vor.<\/p>\n<p>Obwohl es unser Ziel ist, auf lange Sicht m\u00f6glichst viel zu erreichen, finden Sie hier einige der besten ersten Schritte:\u202f<a href=\"https:\/\/docs.microsoft.com\/en-us\/microsoft-365\/security\/office-365-security\/security-roadmap?view=o365-worldwide#30-days--powerful-quick-wins\" target=\"_blank\" rel=\"noopener noreferrer\">30 Tage \u2013 starke, schnelle Erfolge<\/a>.<\/p>\n<h2>Microsoft Secure-Score<\/h2>\n<p>Wenn es um Sicherheit geht, wird es immer schwieriger zu beurteilen, die Priorit\u00e4ten herauszuarbeiten. Rund um Informationsschutz, Sicherheitsmanagement, Sicherheits\u00fcberwachung und so weiter gibt es eine Vielzahl von \u00dcberlegungen. Wir raten davon ab, in diesen Bereichen Abk\u00fcrzungen zu nehmen.<\/p>\n<p>Hier kann <a href=\"https:\/\/docs.microsoft.com\/en-us\/microsoft-365\/security\/mtp\/microsoft-secure-score-preview?view=o365-worldwide\" target=\"_blank\" rel=\"noopener noreferrer\">Microsoft Secure Score<\/a> \u2013 f\u00fcr alle Kunden kostenlos \u2013 helfen.<\/p>\n<p>In dem Sie Ihren Security-Score-Empfehlungen folgen, k\u00f6nnen Sie Ihre Organisation vor Bedrohungen sch\u00fctzen. \u00dcber ein zentralisiertes Dashboard im Security Center von Microsoft 365 k\u00f6nnen Sie die Sicherheit Ihrer Microsoft 365-Identit\u00e4ten, Daten, Anwendungen, Ger\u00e4te und Infrastrukturelemente \u00fcberwachen und optimieren.<\/p>\n<p>Secure Score erm\u00f6glicht es Ihnen durch Visibilit\u00e4t und umsetzbare Empfehlungen, Ihre Sicherheitssituation auf strukturierte Weise zu verbessern. Das Management der Sicherheitsaufstellung ist in jeder Organisation ein komplexes Thema. Und wenn Sie Ihre Sicherheitsaufstellung laufend verbessern m\u00f6chten (und das m\u00f6chten Sie!) \u2013 m\u00fcssen Sie sichergehen, dass\u202f<a href=\"https:\/\/techcommunity.microsoft.com\/t5\/security-privacy-and-compliance\/how-to-operationalize-microsoft-secure-score-in-your\/ba-p\/1168429\" target=\"_blank\" rel=\"noopener noreferrer\">dieses Thema in Ihrer Organisation gut verankert ist<\/a>.<\/p>\n<p>Obwohl am Anfang dieses Artikels also Empfehlungen standen, schnell die Grundlagen zu schaffen, erkennen wir, dass es immer noch mehr zu tun gibt. Der Microsoft-Secure Score ist ein exzellentes Werkzeug, das Ihnen hilft, die Sicherheitsaufstellung Ihrer Organisation zu verbessern. Es ist kostenlos und ein grossartiger Ausgangspunkt.<\/p>\n<h2>Erfahren Sie mehr \u00fcber Multi-Faktor-Authentifizierung (MFA)<\/h2>\n<p>Wie bereits erw\u00e4hnt, ist MFA ein wichtiges Element des Sicherheitspuzzles. Da MFA zum Nachweis der Identit\u00e4t mehrere Verifizierungsfaktoren verlangt, wenn sich jemand bei einer App anmeldet, kann MFA die Sicherheit Ihres Unternehmens bei Verst\u00f6ssen sofort erh\u00f6hen. Und mit Azure AD k\u00f6nnen Sie MFA ohne Zusatzkosten aktivieren.<\/p>\n<p><a href=\"https:\/\/www.microsoft.com\/en-gb\/security\/business\/identity\/mfa\" target=\"_blank\" rel=\"noopener noreferrer\">Klicken Sie hier<\/a>, um mehr \u00fcber die Erh\u00f6hung der Sicherheit durch MFA zu erfahren.<\/p>\n<h2>Remote arbeiten mit Zero Trust Security<\/h2>\n<p>\u201eZero Trust Security\u201d zu verstehen und zu wissen, wie Sie Ihre Cloud-Sicherheitsstrategie auf dieser Strategie aufbauen k\u00f6nnen, ist heute, da immer mehr Mitarbeiter aus der Ferne arbeiten, wichtiger denn je.<\/p>\n<p>Ein\u00a0<a href=\"https:\/\/nam06.safelinks.protection.outlook.com\/?url=https%3A%2F%2Fwww.microsoft.com%2Fen-us%2Fsecurity%2Fbusiness%2Fzero-trust%3Fwt.mc_id%3DAID3012394_QSG_BLOG_431706&amp;data=02%7C01%7Cv-dipeke%40microsoft.com%7C3353e9cc62c64e166ec408d7fb4553ff%7C72f988bf86f141af91ab2d7cd011db47%7C1%7C0%7C637254147486456800&amp;sdata=RPKZtaa%2BYOM8OCGGedSAEFQ3%2Ba3NICzHqItHjX80QT0%3D&amp;reserved=0\" target=\"_blank\" rel=\"noopener noreferrer\">Zero Trust Model<\/a> bedeutet, dass Sie, anstatt sich hinter Ihrer Firewall in Sicherheit zu wiegen, misstrauisch sind und jede Anfrage so behandeln, als w\u00fcrde sie von einem offenen Netzwerk kommen. Egal woher die Anfrage kommt oder auf welche Ressource sie zugreift, Zero Trust steht f\u00fcr die Devise: \u201eNiemals vertrauen, immer pr\u00fcfen\u201d.<\/p>\n<p><a href=\"https:\/\/nam06.safelinks.protection.outlook.com\/?url=https%3A%2F%2Fwww.microsoft.com%2Fen-us%2Fsecurity%2Fbusiness%2Fzero-trust%3Fwt.mc_id%3DAID3012394_QSG_BLOG_431706&amp;data=02%7C01%7Cv-dipeke%40microsoft.com%7C3353e9cc62c64e166ec408d7fb4553ff%7C72f988bf86f141af91ab2d7cd011db47%7C1%7C0%7C637254147486456800&amp;sdata=RPKZtaa%2BYOM8OCGGedSAEFQ3%2Ba3NICzHqItHjX80QT0%3D&amp;reserved=0\" target=\"_blank\" rel=\"noopener noreferrer\">Klicken Sie hier<\/a>, um mehr \u00fcber Zero-Trust-Sicherheit zu erfahren.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>In Zeiten wie diesen k\u00f6nnte man meinen, dass Cybersicherheit auf unserer Priorit\u00e4tenliste nicht an oberster Stelle steht. Es ist aber wichtig, sich der Gefahren bewusst zu sein, die der Umstieg auf Arbeit von zu Hause aus f\u00fcr Organisationen auf der ganzen Welt mit sich bringt. W\u00e4hrend wir versuchen, schnell cloudbasierte Collaboration-Dienste einzurichten, um die Arbeit [&hellip;]<\/p>\n","protected":false},"author":89,"featured_media":302207,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1834],"class_list":["post-349569","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-security-privacy-de-ch","specials-work-productivity-de-ch","stories-how-can-i-work-secure-de-ch","stories-working-secure-de-ch","businessPriorities-modern-workplace-de-ch"],"_links":{"self":[{"href":"https:\/\/pulse.microsoft.com\/de-ch\/wp-json\/wp\/v2\/posts\/349569"}],"collection":[{"href":"https:\/\/pulse.microsoft.com\/de-ch\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/pulse.microsoft.com\/de-ch\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/pulse.microsoft.com\/de-ch\/wp-json\/wp\/v2\/users\/89"}],"replies":[{"embeddable":true,"href":"https:\/\/pulse.microsoft.com\/de-ch\/wp-json\/wp\/v2\/comments?post=349569"}],"version-history":[{"count":0,"href":"https:\/\/pulse.microsoft.com\/de-ch\/wp-json\/wp\/v2\/posts\/349569\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/pulse.microsoft.com\/de-ch\/wp-json\/wp\/v2\/media\/302207"}],"wp:attachment":[{"href":"https:\/\/pulse.microsoft.com\/de-ch\/wp-json\/wp\/v2\/media?parent=349569"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/pulse.microsoft.com\/de-ch\/wp-json\/wp\/v2\/categories?post=349569"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}