Windows-näppäin tietokoneen näppäimistöllä kuvaamassa Microsoft 365 -ympäristön tietoturvaa

Microsoft 365 -ympäristön tietoturvakovennus

Teknisen suunnittelun asiantuntijayrityksessä haluttiin parantaa Microsoft 365- ja Defender-ympäristön tietoturvaa järjestelmällisesti. Työn tavoitteena oli pienentää hyökkäyspintaa, vahvistaa identiteetin suojausta, parantaa päätelaitteiden kovennuksia ja lisätä näkyvyyttä ympäristön riskeihin.

Työssä hyödynnettiin Microsoft Secure Scorea teknisenä mittarina, mutta sitä ei käsitelty itseisarvona. Tärkeämpää oli ymmärtää, mitkä suositukset tuottavat aidosti riskiä pienentävää hyötyä ja mitkä vaativat testausta ennen laajaa käyttöönottoa.

Lähtötilanteessa Microsoft-ympäristössä oli jo käytössä useita suojaavia palveluita, mutta asetuksia, havaintoja ja suosituksia haluttiin viedä eteenpäin hallitusti. Erityisen tärkeää oli huomioida suunnittelu-, automaatio- ja etätyöympäristöjen käytettävyys.

Työ auttoi nostamaan Microsoft 365 -ympäristön tietoturvan selvästi vahvemmalle tasolle ilman, että kovennuksia tehtiin sokkona arjen työn kustannuksella.

Osa-alueet

Mitä tehtiin

Työssä käytiin läpi Microsoft Secure Score- ja Defender-ympäristön suosituksia ja vietiin keskeisiä tietoturvamuutoksia käytäntöön. Tavoitteena oli saattaa Microsoft 365 -ympäristön asetuksia paremmin ajan tasalle ja nykyaikaisten suojauskäytäntöjen mukaisiksi.

Työssä käsiteltiin muun muassa:

  • identiteetin ja hallintatilien suojaamista
  • Defender-näkyvyyden parantamista
  • Entra ID- ja Active Directory -ympäristön kovennuksia
  • päätelaitteiden ja palvelinten suojausasetuksia
  • sähköposti- ja phishing-suojauksen vahvistamista
  • Office- ja pilvipalveluiden jakamisasetusten tarkastelua
  • Intune- – ja Defender-asetusten kehittämistä
  • vanhojen tai riskialttiiden toimintatapojen rajoittamista
  • havaintojen seurantaa ja jatkokehityksen priorisointia

Muutokset arvioitiin riskiperusteisesti, jotta tietoturvaa voitiin vahvistaa ilman, että arjen tekniset työnkulut vaikeutuvat tarpeettomasti.

Tekninen lähestymistapa

Tekninen lähestymistapa perustui Microsoft 365 -ympäristön kokonaisturvallisuuden tarkasteluun. Secure Score toimi mittarina, mutta päätökset tehtiin riskiperusteisesti.

Keskeisiä periaatteita olivat:

  • ensin näkyvyys ja havaintojen ymmärtäminen
  • sitten vaikutusten arviointi
  • sen jälkeen hallittu käyttöönotto
  • lopuksi seuranta ja jatkokehitys

Ympäristöä tarkasteltiin useasta näkökulmasta:

  • identiteetti ja pääsynhallinta
  • päätelaitteet ja palvelimet
  • sähköposti ja phishing-suojaus
  • pilvipalveluiden jakaminen
  • Defender- ja Sentinel-näkyvyys
  • kolmannen osapuolen sovellusten oikeudet
  • käytettävyys teknisessä suunnittelutyössä

Tässä työssä jokainen muutos piti suhteuttaa siihen, miten organisaatio tekee työtä, miten asiakkaiden kanssa jaetaan tietoa ja miten suunnitteluympäristöt pysyvät toimintakykyisinä.

Hallittu priorisointi

Suosituksia ei otettu käyttöön automaattisesti, vaan muutokset arvioitiin riskin, vaikutuksen ja käytettävyyden perusteella.

Hallittu käyttöönotto

Kovennuksia vietiin eteenpäin vaiheittain, jotta vaikutukset päätelaitteisiin, käyttäjiin ja suunnitteluympäristöihin voitiin huomioida.

 

Jatkuva seuranta

Secure Score ja Defender-havainnot toimivat seurannan tukena, mutta varsinainen tavoite oli pysyvämpi toimintamalli tietoturvan kehittämiseen.

Lopputulos

Projektin aikana Microsoft Secure Score nousi selvästi, noin keskivaiheen 70 prosentin tasolta yli 90 prosentin tasolle. Vielä tärkeämpää oli se, että ympäristön keskeisiä suojausasetuksia käytiin läpi systemaattisesti ja riskiperusteisesti.

Työn konkreettinen vaikutus näkyi identiteettiriskien pienentymisenä, päätelaitteiden kovempana suojauksena, phishing-suojauksen vahvistumisena, hallitsemattoman jakamisen rajoittamisena ja parempana näkyvyytenä Microsoft 365 -ympäristön turvallisuustilaan.

15%
Secure Score nousi selvästi
90% +
Microsoft 365 -suojaustaso vahvemmalle tasolle
250 +
Microsoftin tietoturvasuositusta tarkastelujaksolla