# Как организовать защиту Microsoft 365

> Облачная платформа не отменяет риски фишинга, компрометации деловой почты, вредоносных вложений и утечки данных. Защита должна охватывать не только входящие письма, но и совместную работу и исторические данные.

## Почта и BEC

- Проверка SPF, DKIM и DMARC помогает оценивать подлинность отправителя, но не заменяет анализ содержимого и поведения письма.
- Антифишинговые технологии и обнаружение подмены нужны для атак, в которых злоумышленник имитирует руководителя, поставщика или знакомый сервис.

## Файлы и совместная работа

- Вредоносные и нежелательные файлы могут распространяться через OneDrive, SharePoint Online и Teams, минуя привычный почтовый сценарий.
- Историческое сканирование помогает проверить данные, которые уже находились в облаке до подключения защиты.

## Контроль данных

- Поиск конфиденциальной информации и аудит действий помогают определить, где хранятся чувствительные данные и кто получает к ним доступ.
- Политики следует разделять по группам пользователей и назначению данных, а не применять одинаковые исключения ко всей организации.

## Что подготовить

- Количество пользователей и защищаемых почтовых ящиков.
- Используемые службы Microsoft 365: Exchange Online, OneDrive, SharePoint Online и Teams.
- Требования к поиску конфиденциальных данных, хранению событий и разделению политик.

## Частые вопросы

### Нужно ли устанавливать агент на рабочие станции?

Специализированная защита Microsoft 365 интегрируется с облачными службами; требования к endpoint-защите рабочих станций рассматриваются отдельно.

### Достаточно ли встроенной фильтрации Microsoft 365?

Решение зависит от модели угроз и требований организации. Дополнительный слой используют для независимого анализа, расширенного антифишинга и контроля данных.

## Источники

- [Kaspersky Security для Microsoft Office 365](https://www.kaspersky.ru/small-to-medium-business-security/microsoft-office-365-security)
