Microsoft 365 е изминал дълъг път по отношение на сигурността. Това, което преди беше система за защита без кости, сега предлага функции като автоматично сканиране на прикачени файлове към имейл, защита от фишинг и защита от рансъмуер.
Потребителите с бизнес план на Microsoft 365 имат на разположение още по-усъвършенствани функции за защита. Повечето от тях обаче трябва да бъдат активирани ръчно. Ето как да се уверите, че Microsoft 365 е сигурен за използване.
Как да настроите многофакторно удостоверяване
Многофакторно удостоверяване (MFA) е един от най-лесните и ефективни начини за защита на вашия акаунт в Microsoft 365. По принцип това означава, че всеки път, когато влезете, ще трябва да въведете код, получен чрез SMS или чрез приложение за удостоверяване на телефона си.
Така че, дори ако паролата ви е компрометирана, никой няма достъп до вашия акаунт, освен ако не разполага и с кода за удостоверяване.
За да се възползвате от MFA, той трябва да бъде активиран чрез администраторския център на Microsoft 365 и може да бъде направен само от администраторите на вашата организация или бизнес.
Как да активирате MFA с помощта на Microsoft 365 Admin Center
- Отвори Център за администриране на Microsoft 365 и влезте.
- В навигационната лента вляво щракнете Покажи всичко и отидете на Административни центрове> Azure Active Directory.
- В центъра за администриране на Azure Active Directory отново кликнете върху Azure Active Directory.
- В навигационната лента превъртете надолу и кликнете върху Имоти.
- В долната част на страницата намерете и кликнете върху Управление на настройките по подразбиране за сигурността.
- Превключете плъзгача на Да и след това щракнете Запазете.
След като активирате настройките по подразбиране за защита, MFA се активира автоматично за всички потребители.
Следващата стъпка е да настроите вашия акаунт в Microsoft 365 за MFA, което означава да решите дали ще използвате SMS или приложение за удостоверяване, за да получите кода си.
- След като MFA е активиран, влезте във вашия акаунт в Microsoft 365, както обикновено.
- При щракване Впиши се, ще получите подкана, която иска повече информация. Щракнете Следващия.
- Сега ще бъдете помолени да изберете метод за удостоверяване. Изберете кое ви подхожда и отидете на Запазете.
Как да включите Microsoft 365 Anti-Malware
Друга чудесна функция за сигурност в Microsoft 365 е функцията за защита срещу злонамерен софтуер. Той автоматично блокира изпълнението на определени видове прикачени файлове в Outlook. Това е важно, защото компютърът ви лесно може да бъде хакнат с помощта на заразена прикачена файл.
Свързани: Разбиране на зловредния софтуер: Често срещани типове, за които трябва да знаете
Прикачените файлове обикновено имат разширение .js, .exe или .bat, всички от които са блокирани да се изпълняват, когато включите защитата от злонамерен софтуер.
За да използвате тази функция, просто отидете в Центъра за администриране на Microsoft 365:
- В навигационната лента вляво щракнете Покажи повече.
- Сега кликнете върху Административни центрове> Сигурност и съответствие.
- След това изберете Управление на заплахите и изберете Политика.
- Щракнете върху таблото за управление на политиката Анти-зловреден софтуер.
- Щракнете двукратно върху По подразбиране за да отворите политиката по подразбиране.
- Щракнете Настройки и под Филтър за често срещани прикачени файлове, щракнете върху На радио бутон.
- Кликнете върху Запазете.
Това ще ви попречи да получавате и изпращате типовете файлове, които са изброени в прозореца.
Можете също така да изберете да получавате известия, когато прикачен файл е блокиран. Освен това можете да изберете дали подателят да бъде уведомен за блокирания прикачен файл.
Как да персонализирате анти-фишинг в Microsoft 365
Фишингът е един от най-често срещаните начини за заразяване на вашия компютър. При фишинг атака имейл или файл е проектиран така, че да изглежда от доверен или познат източник, но вместо това се опитва да събира поверителни данни. Това включва потребителски имена, пароли и номера на кредитни карти. Всъщност има много видове фишинг атаки трябва да сте наясно.
Докато Microsoft твърди, че Microsoft 365 има вградена защита срещу фишинг, има доста настройки, които ще трябва да включите ръчно, за да се възползвате напълно от него.
За да персонализирате опциите против фишинг, направете следното:
- Отидете на Център за администриране на Microsoft 365.
- В навигационната лента вляво, под Административни центрове, щракнете Сигурност.
- Сега разширете Управление на заплахите и щракнете Политика.
- На Политика табло, избра ATP анти-фишинг.
- В прозореца Анти-фишинг кликнете върху По подразбиранеполитика.
- Под секцията „Олицетворение“ щракнете редактиране.
- В лентата за навигация можете да изберете дали искате Добавете потребители за защита или Добавете домейни за защита.
- Препоръчително е да щракнете върху Добавяне на домейни за защита, след което да включите Включете автоматично домейните, които притежавам.
- В лентата за навигация щракнете Действие.
- Изберете какво да прави Microsoft 365, когато открие имейл, изпратен от имитиран потребител или имитиран домейн.
- Сега кликнете върху Пощенска кутия интелигентност в навигационната лента и се уверете, че превключвателят е превключен На.
- Щракнете Прегледайте настройките си и след това изберете Запазете.
След като активирате тези настройки, акаунтът ви в Microsoft 365 ще бъде много по-добре защитен срещу фишинг имейли.
Как да активирам Smart Lockout в Microsoft 365
Smart Lockout предотвратява потребителя да влезе в системата след множество неуспешни опити. Казано по-просто, ако въведете паролата си неправилно определен брой пъти, ще ви бъде забранено влизането за определен период от време.
Продължителността на блокирането се увеличава пропорционално на броя на опитите за влизане с лоша парола. Това е полезно, когато хакерите се опитват да използват груба сила, за да хакнат потребителски акаунт. Въпреки това, поради начина, по който Smart Lockout работи, ако една и съща лоша парола се въведе няколко пъти, акаунтът няма да блокира.
Функцията Smart Lockout може да бъде активирана чрез Azure Active Directory. Трябва да имате предвид, че тази функция изисква от вас и други потребители да имате лиценз за Azure AD P1 или по-нов.
- Отидете на Портал Azure и влизане в системата с помощта на администраторски идентификационни данни.
- Разгънете лентата за навигация вляво и щракнете върху Azure Active Directory.
- Сега щракнете Сигурност и отидете до Методи за удостоверяване> Защита с парола.
- Тук можете да зададете Праг на блокиране което ще определи броя на неуспешните опити за влизане за задействане на Smart Lockout.
- Нагласи Продължителност на блокирането в секунди за да определите продължителността на Smart Lockout.
- Кликнете върху Запазете и излезте.
Изобилие от функции за сигурност в Microsoft 365
Има много начини да защитите вашия акаунт в Microsoft 365 и да защитите вашата организация. Но най-ефективният начин е да гарантирате, че практикувате правилния етикет за безопасност в интернет.
Това включва задаване на силна парола, активиране на защитната стена на Windows и включване на други функции за сигурност на вашето устройство.
Използвате ли вградения в Windows пакет за сигурност в пълната му степен? Ето как можете да конфигурирате Windows Defender и защо.
Прочетете Напред
- Сигурност
- Microsoft
- Компютърна сигурност
Manuviraj е писател на функции в MakeUseOf и вече повече от две години пише за видео игри и технологии. Той е запален геймър, който също прекарва свободното си време, изгаряйки любимите си музикални албуми и четейки.
Абонирайте се за нашия бюлетин
Присъединете се към нашия бюлетин за технически съвети, рецензии, безплатни електронни книги и ексклузивни оферти!
Още една стъпка…!
Моля, потвърдете имейл адреса си в имейла, който току-що ви изпратихме.