امنیت هوشمند با Microsoft 365
یکی از بزرگترین چالشهای دنیای دیجیتال، مطمئن شدن از امنیت در کل فضای دیجیتالی یک سازمان، بدون کاهش در بهرهوری آن است. ارائه راهحلهای منحصربفرد میتواند منجر به ایجاد وضعیت امنیتی پیچیدهای شود که عملیات سازمانی را بیش از حد سنگین میکند و کاربران را به دورزدن اقدامات امنیتی ترغیب میکند. فضای ابری به سازمانها امکان میدهد سیگنالهای امنیتی را در سراسر دنیا به اشتراک بگذارند، که این امر امنیت آنها را تغییر میدهد. در دنیای امروزی که دادهها و کاربران بصورت رایگان در آن پرسه میزنند، داشتن مجموعهای یکپارچه از ابزارهای امنیتی از اهمیت بسیار زیادی برخوردار است. مایکروسافت 365 یک راهحل هوشمند و کامل است، که ضمن استفاده از فرصتهای تحولآفرین ارائه شده توسط فضای ابری، به امنیت دادههای سازمان و همچنین محافظت از این دادهها دربرابر سوءاستفادههای احتمالی کمک میکند. به کمک مایکروسافت 365، شما میتوانید تعداد فروشندگان امنیتی را که مدیریت میکنید کاهش داده و از سازمان خود به نحوه بهتری محافظت کنید، بدون اینکه بهرهوری آن کاهش یابد.
یکی از مهمترین نگرانیهای سازمانهای امروزی در انتخاب بستر همکاری ابری، که آفیس 365 از قوی ترین این بسترها است، امنیت اطلاعات آنها است. یکی از بزرگترین چالشها در آفیس 365 مربوط به بررسی اطلاعات است، که داشتن اطلاعات در فضای ابری از امنیت کمتری در سازمان برخوردار است. مایکروسافت برای رفع نگرانیهای مربوط به امنیت اطلاعات، سرمایهگذاری بسیار مهمی در زمینه امنیت پلتفرم آفیس 365 انجام داده است، که چندین ویژگی بسیار موثر در اختیار کاربران و مدیران سیستم قرار میدهد تا این نیازها را برطرف کرده و مجموعهای از بهترین روشها را در سه زمینه اصلی اعمال کند:
- امنیت
- حریم خصوصی
- انطباق
در ارتباط با امنیت، پلتفرم آفیس 365 رمزگذاری دادهها را در حین انتقال و در حالت سکون تضمین میکند. در حالت سکون، از فناوری بیت لاکر (BitLocker) برای رمزگذاری کلیه اطلاعات مربوط به سرورهای هارد درایو استفاده میشود. علاوهبراین، همه پروندهها دستهبندی میشوند و هر قسمت بهصورت جداگانه رمزگذاری میشود و کلیدهای رمزگذاری بهصورت ایمن در یک مکان فیزیکی متفاوت ذخیره میشوند.
در ارتباط با حریم خصوصی، تعریف سیاستهای دسترسی متفاوت براساس چهار نشانگر کاربر، دستگاه، مکان و حساسیت اطلاعات امکانپذیر است. برخی از مثالها شامل تعریف پنجره زمانی محدود هنگام اشتراک اطلاعات است، یا تنها اجازه اشتراک با دامنههای خاص را میدهد.
مهمترین مسئله، تعریف مجموعه قوانینی است که اجازه میدهد از اطلاعات حساس محافظت شود و از نشت اطلاعات حساس خارج از سازمان جلوگیری شود. پلتفرم آفیس 365 ویژگیهای زیر را برای رفع این نیاز ارائه میدهد:
پیشگیری از نشت اطلاعات: به سازمانها این امکان را میدهد تا سیاستهایی برای محافظت از حساسترین اطلاعات خود ایجاد کنند. برای مثال، از اشتراک اسناد با اطلاعات کارت اعتباری یا شماره کارت شهروندان در خارج از سازمان میتوان جلوگیری کرد.
مدیریت حقوق اطلاعات: به سازمانها این امکان را میدهد تا سیاستهایی را تعریف کنند که از محتوای اسناد ذخیره شده در پلتفرم آفیس 365 محافظت میکند. به عنوان نمونه، میتوان از چاپ اسناد جلوگیری کرده و از “کپی و الصاق” یا Copy and Paste مطالب جلوگیری نمود.
مدیریت دستگاه تلفن همراه نیز به سازمانها این امکان را میدهد تا هنگام دسترسی کاربران به اطلاعات سازمانها، با استفاده از دستگاههای تلفن همراه خود، سیاستهایی برای مدیریت امنیت تعریف کنند. به عنوان مثال، میتوان به تعریف پینکد برای دسترسی افراد به اطلاعات سازمانها، جلوگیری از کپی کردن مطالب حساس از یک سند سازمانی، یا جلوگیری از گرفتن عکس صفحه یا screenshot در اسناد حساس جلوگیری نمود.
اکثریت قریب به اتفاق موارد نقض امنیت همچنان به ضعف در طراحی و کنترل رمزهای عبور یا پین کدها مربوط میشوند. از آنجاکه مهاجمان تمرکز خود را بر سرقت رمزهای عبور برای دسترسی به سیستمهای سازمان افزایش میدهند، کنترل تاثیر و قدرت رمز عبور از اهمیت بسیاری برخوردار است. آخرین گزارش اطلاعات امنیتی مایکروسافت، افزایش 300 درصدی حملات حساب کاربری را نشان میدهد. برای پرداختن به این مسئلهی فراگیر، تمرکز بر تامین هویت و دسترسی ضروری است. رویکرد مبتنی بر ابر از طریق دسترسی مشروط به طور گسترده میتواند اجرا شود. دسترسی مشروط این امکان را برای شما فراهم میکند تا براساس ترکیبی از عوامل خطرآفرین، مانند فعالیت حساب کاربری، موقعیت فیزیکی و قابل اعتماد بودن دستگاه، افرادی که به منابع سازمانی شما دسترسی دارند را کنترل کنید. Azure Active Directory این عوامل را تجزیه و تحلیل میکند و از اطلاعات مربوط به تهدیدات امنیت سایبری بصورت مداوم استفاده میکند. این دورنما، ارزیابی ریسک را در زمان واقعی ارائه میدهد و شرایط احراز هویت مناسب مورد نیاز برای دسترسی به اپلیکیشنها و دادهها را ایجاد میکند.
راهحلهای محافظت اطلاعات مایکروسافت به شما کمک میکند تا دادههای شخصی خود را شناسایی، طبقهبندی، محافظت و نظارت کنید؛ صرفنظر از اینکه این اطلاعات ذخیره یا بهاشتراک گذاشته شوند. بخش کلیدی چشم انداز ارائه حفاظت جامع در چرخه حیات دادهها، ارائه یک طبقهبندی سازگارتر و یکپارچهتر، برچسبگذاری و رویکرد محافظت در سراسر فنآوریهای محافظت از اطلاعات سازمان است، که امکان محافظت مداوم از دادههای سازمانی را در همهجا فراهم میکند. امنیت فضای ابری اپلیکیشن مایکروسافت بهطور بومی با استفاده از Azure information protection برای طبقهبندی و برچسبگذاری پروندههای موجود در اپلیکیشنهای ابری ادغام میشوند.
در نهایت، حفاظت از داده ها و منابع در سراسر زیرساختهای توزیعشده سازمان در برابر تهدیدهای سایبری روزافزون، رویکرد جدیدی را برای مدیریت امنیت اطلاعات میطلبد، راهحلی که دید همهجانبه، کنترلهای مداوم و اطلاعات و راهنماییهای عملی را برای سازمان فراهم کند.