1. זהויות
MFA לכל משתמש, חסימת אימות ישן, חשבונות מנהל נפרדים ו־Conditional Access.
הגנה טובה לעסק קטן היא שגרה: זהויות, מכשירים, עדכונים, גיבוי ותהליך תגובה — לא רק אנטי־וירוס.
היישום נקבע לפי החבילה, הרישיונות, הסיכונים והאישור של הלקוח. חלק מהשכבות, ובהן Intune, Conditional Access וגיבוי עצמאי, כלולות רק במסלול Secure או מתומחרות בנפרד.
MFA לכל משתמש, חסימת אימות ישן, חשבונות מנהל נפרדים ו־Conditional Access.
גישה לפי תפקיד, מינימום הרשאות, סקירה תקופתית וסגירת גישה בעזיבה לפי תהליך ותיאום מראש.
Intune, הצפנת BitLocker, נעילת מסך, עדכונים ואכיפת מצב תקין.
Defender for Business להגנת תחנות, התראות וכלי תגובה לפי הרישוי. פעולות שמשפיעות על העבודה דורשות אישור מתאים.
SPF, DKIM, DMARC, כללי התחזות והגנת קישורים בהתאם לחבילה.
עותק עצמאי ל־Microsoft 365, שמירה מוגדרת ובדיקת שחזור מתועדת.
נכסים, ספקים, בעלויות, פרטי חירום ושינויים במערכת במקום אחד.
תוכנית תגובה: אנשי קשר, סיווג ראשוני, פעולות מאושרות והפניה למומחה כשנדרש. השירות אינו מוקד SOC.
ניהול מכשירים ומדיניות: עדכונים, נעילת מסך, הגדרות הצפנה ובדיקת מצב המכשיר. בודקים תחילה תאימות, בעלות על המחשב ורישוי. שינוי מדיניות מתחיל בקבוצה מצומצמת ובבדיקת השפעה.
פתרון הגנת תחנות לעסקים קטנים ובינוניים, הזמין גם כחלק מ־Microsoft 365 Business Premium. במסגרת ההצעה אפשר לכלול הגדרה, טיפול בהתראות ותיעוד לפי שעות השירות.
Defender for Endpoint הוא מוצר בעל מסלולי רישוי שונים. הוא ייכלל רק אם נבחר והוגדר בהצעה; אין להניח שהשם Defender אומר שכל היכולות כלולות. הגנת שרתים עשויה לדרוש רישוי נוסף.
המוצר והמסלול, המחשבים שבשירות, הבקרות, זמני השירות והעבודות שאינן כלולות. הטמעת כלי אינה אישור עמידה ברגולציה. צורך משפטי או ענפי נבדק בנפרד עם גורם מתאים.
מחיקה, הצפנה, הרשאה שגויה או עובד שעזב יכולים לפגוע גם במידע בענן. לכן אנחנו מפרידים בין סביבת העבודה לבין מערכת הגיבוי.
נקבל תמונת מצב ונחזיר רשימת עדיפויות ברורה.