Leistungen
Partner
Anwendungsfälle
Kunden
Unternehmen
Kontakt
FRENDE
Cloud & Infrastruktur

Eine Microsoft 365 / Azure Migration absichern

Ein Wechsel zu Microsoft 365 oder Azure verschiebt den Sicherheitsperimeter: Die Identität wird zur neuen Grenze. So sichern wir den Tenant ab — von der Zugriffskontrolle bis zur Überwachung.

Die Herausforderung

In der Cloud ist die Identität der neue Perimeter

Der Wechsel zu Microsoft 365 / Azure hebt Ihre Sicherheitsverantwortung nicht auf: Im Modell der geteilten Verantwortung bleiben Tenant-Konfiguration, Identitätsverwaltung und Datenschutz bei Ihnen. Ein mit Standardwerten aufgesetzter Tenant lässt oft blinde Flecken zurück (teilweise MFA, kein bedingter Zugriff, zu weit gefasste Freigaben).

Die Identität wird zum wichtigsten Angriffsweg: Kontenübernahme, Phishing, gestohlene Tokens. Sicherheit stützt sich deshalb zuerst auf Entra ID (MFA, bedingter Zugriff), dann auf den Schutz von E-Mail und Endpoints (Defender-Suite), auf eine an den CIS-Vorgaben ausgerichtete Härtung und auf eine Überwachung, die Missbrauch erkennt.

Unsere Aufgabe: Migration und Tenant durchgängig absichern — Konfigurationsreview, Integration der Lösungen und Überwachung — damit Sie von der Cloud profitieren, ohne ihre Risiken zu erben.

Was auf dem Spiel steht
  • Teilweise MFA, bedingter Zugriff fehlt oder ist zu grosszügig
  • Privilegierte Konten unzureichend geschützt
  • Zu weit gefasste Freigaben und Berechtigungen (exponierte Daten)
  • Standardkonfiguration, Abweichungen von den CIS-Vorgaben
  • Fehlende Sichtbarkeit und Detection im Tenant
Schema

Den Tenant in der Tiefe härten

Härtung des Microsoft 365 / Azure Tenants PRÄVENTIONDETECTION1IdentitätenEntra ID · MFA · bedingter Zugriff2E-Mail & DatenDefender for Office 365 · DLP3EndpointsDefender for Endpoint4KonfigurationHärtung nach CIS Benchmark5ÜberwachungMicrosoft Sentinel · SOCimmunIT SOCSOC-E / SOC-XManaged DetectionReaktion
Mehrstufige Abwehr: von den Identitäten (Entra ID) bis zur Überwachung (Sentinel/SOC), über eine an der CIS Benchmark ausgerichtete Härtung.
Unser Vorgehen

Wie wir vorgehen

Absicherung in Schichten, von der Kontrolle der Identitäten bis zur Detection — abgestimmt auf Ihren Migrationsweg.

01

Review von Tenant & Identitäten

Analyse der Microsoft 365 / Azure und Entra ID Konfiguration: MFA, bedingter Zugriff, privilegierte Konten, Exposition und Freigaben. Die vorrangigen Abweichungen werden benannt.

02

Härtung nach CIS Benchmark

Ausrichtung der Konfiguration an den CIS-Vorgaben: Härtung von Identitäten, E-Mail, Freigaben und Diensten, nach Risiko priorisiert.

03

Integration der Defender-Suite

Einführung und Konfiguration von Microsoft Defender (Office 365, Endpoint) zum Schutz von E-Mail, Daten und Endpoints — passend zu Ihrer Arbeitsweise.

04

Begleitung der Migration

Absicherung der Migrationsschritte (Identitäten, Daten, Endpoints), um keine Schwächen mitzunehmen und den Betrieb aufrechtzuerhalten.

05

Überwachung (Sentinel / SOC)

Detection im Tenant über Microsoft Sentinel und unser Managed SOC (SOC-E / SOC-X), um Identitätskompromittierungen und auffälliges Verhalten zu erkennen.

Eingesetzte Leistungen

Mehrere Disziplinen, eine Ansprechperson

Konfigurationsreview, Integration und Überwachung kommen aus unserem Lösungsbereich und unserem SOC — rund um Ihre Migration zusammengestellt.

Ergebnisse
  • Bericht zum Review von Tenant und Identitäten
  • Härtungsplan, an der CIS Benchmark ausgerichtet
  • Defender-Suite eingeführt und konfiguriert
  • Gehärtete Entra ID Konfiguration (MFA, bedingter Zugriff)
  • Einsatzbereite Überwachung mit Sentinel/SOC
Häufige Fragen

Häufige Fragen

Microsoft sichert die Infrastruktur, doch im Modell der geteilten Verantwortung bleiben Tenant-Konfiguration, Identitäten und Daten in Ihrer Verantwortung. Eine Standardeinrichtung lässt oft blinde Flecken zurück, die zu korrigieren sind.

Die CIS Benchmark liefert bewährte Härtungsempfehlungen für Microsoft 365 und Azure. Sie bietet eine sachliche Grundlage, um Abweichungen zu messen und Korrekturen an der Konfiguration zu priorisieren.

Weil die Identität in der Cloud der wichtigste Eintrittspunkt für Angreifer ist. MFA, bedingter Zugriff und der Schutz privilegierter Konten senken das Kompromittierungsrisiko am stärksten.

Ja. Wir kommen vor, während oder nach der Migration hinzu: Review des Bestands, Korrektur der Abweichungen und Aufbau der Überwachung — ohne dass zwingend alles neu aufgesetzt werden muss.

Eine Microsoft 365 / Azure Migration abzusichern?

Sprechen wir über Ihren Cloud-Weg: Wir sichern den Tenant ab, ohne Ihre Migration zu bremsen.