Практическая защита безопасности Microsoft 365 в действии.




Безопасность Microsoft 365 во многих организациях тесно связана с идентификационными данными, устройствами и потоками данных. В то же время сложность возрастает, как только появляются гибридные сценарии, несколько клиентов или различные состояния устройств. Безопасность в таком случае создается не отдельными переключателями, а понятными конфигурациями, согласованными политиками и проверяемыми средствами контроля доступа, конечных точек и защиты информации.

В повседневной работе типичные уязвимости проявляются на стыках: неясные роли и разрешения, отсутствие защиты объектов пользователей и групп, недостаточно контролируемые мобильные устройства или несогласованные классы защиты для файлов и документов. Чтобы меры безопасности оставались эффективными в эксплуатации, необходимо не только владеть сводом правил, но и уметь реализовывать их в центральных инструментах среды Microsoft.

Защита идентификационных данных и доступа

Один из ключевых аспектов — управление идентификацией в Microsoft 365: администрирование пользователей, групп и удостоверений, подключение Azure AD Connect, а также построение гибридной среды. Сюда же относится контролируемое использование привилегированных разрешений, например, с помощью Privileged Identity Management, чтобы временно и организационно ограничивать административный доступ.

Threat Protection и управление конечными точками

Еще одна ключевая область — внедрение Microsoft 365 Threat Protection, включая практическое администрирование с помощью Microsoft Intune. Речь идет об использовании Azure AD Identity Protection, создании политик конфигурации и совместимости, а также безопасном управлении устройствами и приложениями. Управление мобильными устройствами (Mobile Device Management) при этом рассматривается как часть целостного подхода, который также включает механизмы защиты приложений.

Information Protection и соответствие требованиям

Безопасная эксплуатация также включает защиту информации: построение системы предотвращения потери данных (Data Loss Prevention), защиту и подписание локальных данных и документов, а также работу с Secure Score и порталом Service Trust Portal. Дополнительно тематический блок, посвященный встроенному соответствию требованиям (Built-in Compliance), охватывает использование центра Security & Compliance, eDiscovery, а также создание политик наследия (Legacy) и хранения (Retention) для структурированного отображения требований к хранению и отслеживаемости.

Для углубленного практического изучения этих тем Golem Karrierewelt предлагает воркшоп «Microsoft 365 Security» 16–18 июня 2026 года (дополнительные даты: 6–8 октября 2026 г., 8–10 декабря 2026 г.). Трехдневный живой воркшоп ориентирован на практические упражнения и предоставляет, среди прочего, тестовую лицензию Microsoft 365 E5, а также виртуальную машину Azure; упражнения можно выполнять с Autopilot, Intune и политиками защиты приложений (App Protection Policies) по выбору в собственной или предоставленной тестовой среде.

Тренер Аарон Зиллер из siller.consulting (откроется в новом окне) является Microsoft MVP и консультантом по безопасности с более чем десятилетним опытом обеспечения безопасности сред Microsoft 365.

После завершения участники получают подтверждение об участии. Предварительные требования: начальный опыт администрирования Microsoft 365 и базовые знания в области ИТ-безопасности; опыт работы с Security Suite, Compliance Center, Azure AD или Endpoint Manager полезен, но не обязателен.

Курс

Тот, кто перед покупкой подпишется на бесплатную рассылку Golem Karrierewelt, получит скидку 10 процентов на первый заказ в Golem Karrierewelt.