Обзор. Руководство по развертыванию системы безопасности для Standard

В этой статье содержится контрольный список дальнейших действий по настройке безопасности для Standard клиента Microsoft 365 для образовательных учреждений.

Обязательные продукты Майкрософт

  • лицензия Microsoft 365 A3

Брокер безопасности доступа в облако

Cloud Access Security Broker (CASB) в образовательных учреждениях выступает в качестве посредника безопасности между облачными службами и пользователями.

   
обнаружение Microsoft Defender for Cloud Apps. Позволяет учреждениям отслеживать, анализировать и защищать использование облачных приложений, обеспечивая соответствие требованиям и защиту конфиденциальных данных в образовательной среде.
Office 365 Cloud App Security . Обеспечивает расширенное обнаружение угроз, защиту данных и мониторинг действий для обеспечения безопасного и соответствующего требованиям использования облачных приложений в средах обучения.

Безопасность обнаружения электронных данных и аудита

Функции безопасности обнаружения электронных данных и аудита помогают учреждениям управлять и защищать данные в юридических целях и в целях обеспечения соответствия требованиям.

   
Удержание для судебного разбирательства . Сохраняет электронную почту и другие Exchange Online данные, чтобы гарантировать, что они остаются неизменными и доступны для юридических целей или соответствия требованиям во время расследований или споров.

Управление доступом к удостоверениям

Функции управления доступом к удостоверениям помогают учреждениям управлять доступом пользователей и защищать конфиденциальные данные.

   
Расширенные отчеты о безопасности . Предоставляет подробный анализ потенциальных угроз, уязвимостей и мер соответствия требованиям для обеспечения безопасности и целостности образовательных учреждений и их заинтересованных лиц.
Microsoft Defender for Cloud Apps — обеспечивает расширенную безопасность и обнаружение угроз для защиты данных учащихся, сотрудников и учреждений в облачных приложениях.
Microsoft Defender для Cloud App Discovery — предоставляет учреждениям представление об использовании облачных приложений, обеспечивая безопасный доступ, мониторинг соответствия требованиям и управление рисками для учащихся и сотрудников.
Office 365 Cloud App Security — обеспечивает расширенное обнаружение угроз, защиту данных и мониторинг действий для защиты данных учащихся, сотрудников и учреждений в облачной среде.
Расширенная аналитика угроз Microsoft — обеспечивает обнаружение угроз в режиме реального времени и аналитику безопасности для защиты конфиденциальных академических данных и ИТ-инфраструктуры от кибератак.
Самостоятельный сброс пароля для пользователей в облаке . Позволяет учащимся, преподавателям и сотрудникам безопасно сбрасывать пароли независимо друг от друга.
Локальное самостоятельное изменение и сброс паролей для гибридных пользователей . Позволяет пользователям безопасно управлять своими локальными паролями с помощью упрощенного процесса, который интегрирует облачные решения идентификации с локальными службами каталогов.

Защита информации

Функции защиты информации помогают учреждениям классифицировать и защищать конфиденциальные данные.

   
Метки конфиденциальности по умолчанию и обязательные метки конфиденциальности вручную в Microsoft 365 обеспечивают защиту данных, позволяя преподавателям и учащимся применять предопределенные метки вручную (по умолчанию) или автоматически (обязательно) для классификации и защиты конфиденциальной информации на основе институциональных политик.
Метки конфиденциальности для контейнеров в Microsoft 365 . Позволяет учреждениям классифицировать и защищать группы, Teams и сайты SharePoint путем применения определенных элементов управления доступом, параметров конфиденциальности и политик защиты данных.
Шифрование персональных данных — обеспечивает безопасное хранение и передачу конфиденциальной информации об учащихся и учреждениях.
Шифрование персональных данных Майкрософт . Обеспечивает безопасную защиту конфиденциальной информации путем шифрования неактивных и передаваемых данных.

Защита от угроз

Функции защиты от угроз помогают учреждениям обнаруживать угрозы безопасности и реагировать на них.

   
брандмауэр Microsoft Defender — обеспечивает надежный уровень безопасности, отслеживая и контролируя сетевой трафик.
Microsoft Defender Exploit Guard — повышает кибербезопасность, защищая учебные заведения от сложных угроз и уязвимостей с помощью профилактических средств управления и обнаружения угроз в режиме реального времени.
Microsoft Defender Credential Guard — защищает конфиденциальные учетные данные учащихся и сотрудников путем изоляции и защиты процессов проверки подлинности с помощью безопасности на основе виртуализации.
**BitLocker и BitLocker To Go — обеспечивает надежное шифрование для защиты данных об учреждениях и учащихся на устройствах и съемных дисках.
**Windows Information Protection — защищает конфиденциальные данные учреждений и учащихся, предотвращая случайные утечки данных и обеспечивая безопасный доступ на управляемых устройствах.
Microsoft Defender для конечной точки план 1. Предоставляет расширенные средства защиты от угроз и управления безопасностью для защиты устройств, данных и пользователей в академических средах.