Eine Microsoft 365 / Azure Migration absichern
Ein Wechsel zu Microsoft 365 oder Azure verschiebt den Sicherheitsperimeter: Die Identität wird zur neuen Grenze. So sichern wir den Tenant ab — von der Zugriffskontrolle bis zur Überwachung.
In der Cloud ist die Identität der neue Perimeter
Der Wechsel zu Microsoft 365 / Azure hebt Ihre Sicherheitsverantwortung nicht auf: Im Modell der geteilten Verantwortung bleiben Tenant-Konfiguration, Identitätsverwaltung und Datenschutz bei Ihnen. Ein mit Standardwerten aufgesetzter Tenant lässt oft blinde Flecken zurück (teilweise MFA, kein bedingter Zugriff, zu weit gefasste Freigaben).
Die Identität wird zum wichtigsten Angriffsweg: Kontenübernahme, Phishing, gestohlene Tokens. Sicherheit stützt sich deshalb zuerst auf Entra ID (MFA, bedingter Zugriff), dann auf den Schutz von E-Mail und Endpoints (Defender-Suite), auf eine an den CIS-Vorgaben ausgerichtete Härtung und auf eine Überwachung, die Missbrauch erkennt.
Unsere Aufgabe: Migration und Tenant durchgängig absichern — Konfigurationsreview, Integration der Lösungen und Überwachung — damit Sie von der Cloud profitieren, ohne ihre Risiken zu erben.
- Teilweise MFA, bedingter Zugriff fehlt oder ist zu grosszügig
- Privilegierte Konten unzureichend geschützt
- Zu weit gefasste Freigaben und Berechtigungen (exponierte Daten)
- Standardkonfiguration, Abweichungen von den CIS-Vorgaben
- Fehlende Sichtbarkeit und Detection im Tenant
Den Tenant in der Tiefe härten
Wie wir vorgehen
Absicherung in Schichten, von der Kontrolle der Identitäten bis zur Detection — abgestimmt auf Ihren Migrationsweg.
Review von Tenant & Identitäten
Analyse der Microsoft 365 / Azure und Entra ID Konfiguration: MFA, bedingter Zugriff, privilegierte Konten, Exposition und Freigaben. Die vorrangigen Abweichungen werden benannt.
Härtung nach CIS Benchmark
Ausrichtung der Konfiguration an den CIS-Vorgaben: Härtung von Identitäten, E-Mail, Freigaben und Diensten, nach Risiko priorisiert.
Integration der Defender-Suite
Einführung und Konfiguration von Microsoft Defender (Office 365, Endpoint) zum Schutz von E-Mail, Daten und Endpoints — passend zu Ihrer Arbeitsweise.
Begleitung der Migration
Absicherung der Migrationsschritte (Identitäten, Daten, Endpoints), um keine Schwächen mitzunehmen und den Betrieb aufrechtzuerhalten.
Überwachung (Sentinel / SOC)
Detection im Tenant über Microsoft Sentinel und unser Managed SOC (SOC-E / SOC-X), um Identitätskompromittierungen und auffälliges Verhalten zu erkennen.
Mehrere Disziplinen, eine Ansprechperson
Konfigurationsreview, Integration und Überwachung kommen aus unserem Lösungsbereich und unserem SOC — rund um Ihre Migration zusammengestellt.
- Bericht zum Review von Tenant und Identitäten
- Härtungsplan, an der CIS Benchmark ausgerichtet
- Defender-Suite eingeführt und konfiguriert
- Gehärtete Entra ID Konfiguration (MFA, bedingter Zugriff)
- Einsatzbereite Überwachung mit Sentinel/SOC
Häufige Fragen
Eine Microsoft 365 / Azure Migration abzusichern?
Sprechen wir über Ihren Cloud-Weg: Wir sichern den Tenant ab, ohne Ihre Migration zu bremsen.