Microsoft Secure Score Check. Der Sicherheitscheck für Ihre Microsoft 365 Umgebung. Für nur 299,- €*.
Ist Ihr Microsoft 365 sicher konfiguriert? Ist Ihre Microsoft 365 Umgebung nach Best Practice konfiguriert?
Überprüfen Sie die Microsoft Secure Score Sicherheitsbewertung Ihrer Microsoft 365 Umgebung.
Wir überprüfen und bewerten Ihre Sicherheitskonfiguration. Mit Modern Authentication, Entra ID Connect, Microsoft Defender XDR und bedingtem Zugriff / Conditional Access. Zum Pauschalpreis. Bundesweit. Als Microsoft Partner der ersten Stunde mit fünf Gold Cloud Kompetenzen und bereits 80.000 betreuten Anwendern.
In einem Microsoft 365 Tenant gibt es durchschnittlich 520 Änderungen pro Jahr.
"Die Microsoft 365-Cloud-Umgebung ist eine Hyperscale-Suite von Dienstangeboten, die sich ständig ändert. Produktivität, Sicherheit und Benutzerzufriedenheit profitieren davon, wenn man in der Technologiebranche stets auf dem neuesten Stand ist.
Änderungen in der Microsoft-Cloud haben konkrete Ziele: Kundennutzen zu erzielen, die Umgebung zu schützen und Benutzer zu begeistern. Das Tempo des Wandels in Microsoft 365 ist schnell und kontinuierlich – beide Adjektive beschreiben die Kundenwert-Pipeline, die dieses Modell unterstützt.
"Microsoft hilft Benutzern, die Effizienz in ihrem Unternehmen zu steigern, indem es innovative Funktionen und sichere Dienste anbietet." Zitat aus dem Microsoft 365 Änderungshandbuch.
Zu viel für nur ein einzelnes Paar Schultern! Ihr Microsoft 365 Tenant braucht Ihre Aufmerksamkeit.
Haben Sie die Zeit, alle Anpassungen auf Relevanz für Ihren Tenant zu prüfen? Sind Sie sicher, nicht eines Tages von einer Änderung überrascht zu werden, die Sie übersehen haben und die jetzt zumindest zu einem temporären Ausfall Ihrer Umgebung oder Ihres MS Tenants führt? Oder hätte eine rechtzeitig durchgeführte Konfigurationsänderung vielleicht den aktuellen Sicherheitsvorfall verhindert? Ein Tenant Check der InSys AG ® gibt Auskunft.
Diese und andere wichtige Microsoft Tenant Einstellungen sollten wir gemeinsam regelmäßig überprüfen.
Die Microsoft 365 Sicherheitsspezialisten der InSys AG ® betreuen bereits mehr als 80.000 Anwender auf den Microsoft Cloudplattformen. Genug, um neben viel Erfahrung auch immer über Informationen zu den neuesten Weiterentwicklungen zu verfügen.
Und auch genug, um im Laufe der Jahre standardisierte Onboarding- und Securityframeworks für Microsoft 365, Office 365 und Azure entwickelt zu haben.
Mehr über die InSys AG ® als Systemhaus erfahren Sie auf unserer Detailseite zu unseren Leistungen. Details zu den unterschiedlichen Versionen von Microsoft 365 und Office 365 finden Sie auf unserer Übersichtsseite zu den Cloudprodukten von Microsoft.
Mit mehr als 34 Jahren Erfahrung als IT Systemhaus ist die InSys AG ® aktiver Partner im go-digital Förderprogramm der Bundesregierung. Zu unserem Portfolio gehören Firewall-, Netzwerk- und WLAN-Lösungen des Herstellers Ubiquiti (UniFi) sowie der komplette Microsoft Cloud Solution Stack mit Microsoft 365, Office 365 und Microsoft Azure. Die Zentrale unseres Unternehmens hat Ihren Sitz in Bielefeld im Herzen von OWL. In Hamburg betreiben wir eine Niederlassung.
Warum die InSys AG ® Ihre erste Wahl als Microsoft 365 Security Partner ist
Seit 1991 begleiten wir Unternehmen bei der sicheren Einführung und dem Betrieb von Microsoft Lösungen – seit 2010 als erster Microsoft Gold Partner für Office 365 in Europa. Heute als Microsoft Solutions Partner mit drei Microsoft Solutions Partner Designations und als Microsoft Direct Cloud Solution Provider (Direct CSP) mit Standorten in Bielefeld und Hamburg.
Tenant Check oder Managed Service?
Zwei aufeinander abgestimmte Leistungspakete – je nachdem, ob Sie eine einmalige Standortbestimmung oder die dauerhafte Absicherung Ihres Tenants suchen.
- Secure Score ErmittlungAktueller Stand + Benchmark-Vergleich
- Analyse aller 4 KategorienIdentität, Geräte, Daten, Applikationen
- Priorisierter MaßnahmenkatalogKonkrete Handlungsempfehlungen
- AbschlussberichtScore-Bewertung, Risiken, nächste Schritte
- Umsetzung der MaßnahmenOptional separat beauftragbar
- Monitoring neuer Empfehlungen
- Regelmäßiges Reporting
- Regelmäßige Score-BewertungQuartalsweise, monatlich oder individuell
- Analyse aller 4 KategorienIdentität, Geräte, Daten, Applikationen
- Umsetzung priorisierter MaßnahmenIn Abstimmung mit Ihrem IT-Team
- Monitoring neuer EmpfehlungenProaktive Information über Änderungen
- Regelmäßiges ReportingScore-Entwicklung, Maßnahmen, Empfehlungen
- Fester Security-SpezialistIhr dedizierter Ansprechpartner bei der InSys AG
- Defender & Conditional Access OptimierungLaufende Prüfung und Anpassung
Häufig gestellte Fragen zum Microsoft 365 Tenant Securitycheck
Antworten auf die wichtigsten Fragen rund um unseren Microsoft 365 Sicherheitscheck – vom Ablauf über den Secure Score bis zu den konkreten Ergebnissen.
"Es ist bestürzend mitzuerleben, wie viele durch Angriffe in ihrer Existenz bedrohte Unternehmen sich bei uns melden. Und ebenso bestürzend ist es zu wissen, dass die Mehrzahl der Angriffe mit überschaubaren Kosten vermeidbar gewesen wäre.
Genau wie die überwiegende Anzahl von Diensteunterbrechungen, Systemverschlüsselungen und Datenverlusten. Deshalb haben wir für Kunden jeder Größenordnung den InSys AG ® Tenant Check für Microsoft 365 entwickelt."
Thomas Honemeyer, Vorstand InSys AG ®
Jetzt Tenantcheck anfordernEs gibt mehrere Fehler, die bei der Konfiguration einer Microsoft Cloud-Umgebung gemacht werden können. Hier sind einige der Häufigsten:
1. Unzureichende Identitäts- und Zugriffsverwaltung (IAM): Eine unzureichende Verwaltung von Benutzeridentitäten, Rollen und Berechtigungen kann dazu führen, dass unbefugte Benutzer auf sensible Daten und Ressourcen zugreifen können. Stellen Sie sicher, dass das Prinzip der geringsten Privilegien angewendet wird und starke Authentifizierungsmethoden wie Multi-Faktor-Authentifizierung (MFA) verwendet werden. Microsoft Intune – sind Compliance-Richtlinien aktiv und ist Multi-Admin Approval aktiviert? Der Stryker-Angriff hat gezeigt, warum das entscheidend ist.
2. Unsichere Speicherung von Zugriffsschlüsseln und Anmeldeinformationen: Das Speichern von Zugriffsschlüsseln oder Anmeldeinformationen in unsicheren Speicherorten, wie etwa in Quellcode-Repositories oder ungeschützten Dateien, kann dazu führen, dass Angreifer diese Informationen stehlen und missbrauchen. Verwenden Sie immer sichere Speichermechanismen wie Azure Key Vault oder Managed Identities, um Anmeldeinformationen und Schlüssel zu schützen.
3. Offene Netzwerke und Ports: Das Öffnen von Netzwerkports und -zugriff auf breiter Basis erhöht das Risiko von Cyber-Angriffen. Konfigurieren Sie Azure Netzwerksicherheitsgruppen (Azure NSGs) und Firewall-Regeln sorgfältig, um nur den benötigten Datenverkehr zuzulassen und unerwünschten Zugriff zu verhindern.
4. Fehlende Verschlüsselung: Daten sollten sowohl während der Übertragung als auch im Ruhezustand verschlüsselt werden, um ihre Vertraulichkeit und Integrität zu schützen. Stellen Sie sicher, dass die Verschlüsselung für alle relevanten Daten aktiviert ist, sowohl in Azure Storage als auch in anderen Diensten.
5. Unzureichendes Monitoring und Logging: Ohne ausreichendes Monitoring und Logging ist es schwierig, Sicherheitsvorfälle rechtzeitig zu erkennen und angemessen darauf zu reagieren. Aktivieren Sie Azure Monitor, Azure Security Center und andere Überwachungs- und Protokollierungsdienste, um einen umfassenden Einblick in die Sicherheit Ihrer Cloud-Umgebung zu erhalten.
6. Fehlende oder veraltete Sicherheitspatches: Das Nicht-Aktualisieren von Sicherheitspatches und Betriebssystemen kann Schwachstellen in der Cloud-Umgebung erzeugen, die von Angreifern ausgenutzt werden können. Implementieren Sie eine regelmäßige Patch-Verwaltung und halten Sie alle Systeme auf dem neuesten Stand.
7. Fehlende Datensicherung und Wiederherstellungsstrategien: Ohne ausreichende Datensicherung und Wiederherstellungsstrategien können Daten bei einem Sicherheitsvorfall oder einer Katastrophe verloren gehen. Erstellen und testen Sie regelmäßig Sicherungskopien und Wiederherstellungspläne, um sicherzustellen, dass Daten im Notfall wiederhergestellt werden können. Sichern Sie mit Microsoft 365 Backup alle oder ausgewählte SharePoint-Sites, OneDrive-Konten und Exchange-Postfächer in Ihrem Mandanten.
8. Verzicht auf moderne Authentifizierungverfahren: Die aktuell empfohlene Methode zur Multi-Faktor-Authentifizierung (MFA) sind Passkeys. Noch immer sind Umgebungen nicht vollständig auf Modern Authentication umgestellt, Legacy-Anmeldungen weiterhin erlaubt und einschränkende Faktoren wie Devicefencing und Geofencing werden nicht durch Schutzmechanismen wie "Bedingter Zugriff" und "Conditional Access" umgesetzt.
9. Fehlendes Microsoft CVE Monitoring: Es findet in vielen Umgebungen keine automatische Softwareinventarisierung statt. Somit kann die im Unternehmen vorhandene Software nicht automatisch in Bezug auf bestehende CVEs (Common Vulnerabilities and Exposures) überprüft werden. Gleichzeitig wird unerwünschte Software im Unternehmen nicht entdeckt und entfernt. Es fehlt ein klar definiertes s.g. Exposure Management. Sicherheitsrisiken in der Organisation durch nicht aktuelle Softwareprodukte werden nicht bearbeitet. Man spricht hier von fehlendem Vulnerability Management.
10. Einsatz von Firewalls ohne Deep Packet Inspection: Leider findet in den meisten internen Netzwerken noch immer keine Deep Packet Inspection statt. Verschlüsselter HTTPS-Datenverkehr aus dem Internet wird vor der Weiterleitung an interne Clients nicht entschlüsselt, um darin nach schadhaften Inhalten zu suchen. Moderne Ubiquiti UniFi Firewalls mit NeXT AI SSL Inspection lösen dieses Problem.
11. Fehlendes Microsoft Defender Sicherheitsrisikomanagement: Defender Vulnerability Management bietet Ressourcensichtbarkeit, intelligente Bewertungen und integrierte Wartungstools für Windows-, macOS-, Linux-, Android-, iOS- und Netzwerkgeräte. Mithilfe von Microsoft Threat Intelligence, Vorhersagen zur Sicherheitsrisikowahrscheinlichkeit, Geschäftskontexten und Gerätebewertungen Defender Vulnerability Management schnell und kontinuierlich die größten Sicherheitsrisiken für Ihre kritischsten Ressourcen priorisieren und Sicherheitsempfehlungen zur Risikominderung bereitstellen.
Unsere Experten für Microsoft Cybersecurity und die Absicherung von Microsoft 365 Cloud-Umgebungen:
Account Manager Microsoft Modern Work
+49 (521) 26 01 05 - 24
cosic@insys.de
Jetzt Microsoft Teams Chat starten
Account Manager Ubiquiti UniFi
+49 (521) 26 01 05 - 26
darby@insys.de
Jetzt Microsoft Teams Chat starten
Account Manager Microsoft 365 Security
Microsoft 365 Licensing Specialist
+49 (521) 26 01 05 - 27
a.honemeyer@insys.de
Jetzt Microsoft Teams Chat starten
Consultant Microsoft Modern Work
+49 (521) 26 01 05 - 35
uhe@insys.de
Jetzt Microsoft Teams Chat starten
Kontaktformular
Fordern Sie jetzt Ihren Microsoft 365 Tenant Check für 299,- € an.*
* Rahmenbedingungen: Preis zzgl. MwSt. Das Angebot gilt nur für Gewerbekunden. Die Ergebnisse des Tenant Checks werden im Rahmen eines Microsoft Teams Onlinemeetings oder bei einem persönlichen Termin beim Kunden vor Ort ausführlich vorgestellt und zusätzlich als schriftliche Dokumentation übergeben. Ist bei dieser Vorstellung der Ergebnisse ein Mitglied der Geschäftsführung des Kunden anwesend, reduziert sich der Preis des Tenant Checks von 1.499,- € zzgl. MwSt. auf 299,- € zzgl. MwSt. Diese Preisreduktion erfolgt ebenfalls, sollte es nach der Vorstellung der Ergebnisse des Tenant Checks zu einer Beauftragung der InSys AG ® im Bereich Security kommen. Der InSys AG ® | Microsoft 365 Tenant Check wird durch einen erfahrenen Microsoft 365 System Engineer der InSys AG remote per Microsoft Teams Meeting live mit Ihnen gemeinsam durchgeführt. Die Teilnehmeranzahl ist dabei auf maximal zwei Personen aus Ihrem Unternehmen beschränkt. Die Dauer der Überprüfung beträgt ca. 2 Stunden zzgl. der anschließenden Analyse. Der Check beinhaltet lediglich die Analyse Ihres bestehenden Microsoft Tenants, nicht auch bereits die Beseitigung der gefundenen Fehler oder die Durchführung der empfohlenen Konfigurationsänderungen. Diese können anschließend durch Ihr Team selbst oder gegen Abrechnung nach Aufwand durch Security System Engineers der InSys AG ® oder im Rahmen unseres Microsoft 365 Secure Score Managed Services durchgeführt werden.
Unsere Kompetenzen: Microsoft 365 Security, Modern Workplace und UniFi Enterprise.
Erfahren Sie, wie wir als Microsoft Solutions Partner und UniFi Enterprise Partner aus Bielefeld und Hamburg bundesweit mehr als 80.000 Anwender betreuen – von der Sicherheitsbewertung bis zur Netzwerkplanung.
Microsoft 365 Security
Unser Schwerpunkt: Die Absicherung Ihrer Microsoft 365 Umgebung mit dem nativen Microsoft Security Stack.
Der Praxis-Leitfaden: Von MFA über Conditional Access bis Defender – die wichtigsten Schritte zur Absicherung Ihrer M365 Umgebung.
Ganzheitliche Absicherung Ihrer Microsoft Cloud mit Defender, Intune, Conditional Access und Purview.
Bedingter Zugriff: Wer darf sich wann, von wo und mit welchem Gerät anmelden?
Extended Detection and Response: Bedrohungen erkennen und automatisiert abwehren.
Endgeräte zentral verwalten, konfigurieren und absichern – mit Mobile Device Management aus der Cloud.
Ihre Microsoft Sicherheitsbewertung ermitteln, verstehen und als Managed Service kontinuierlich verbessern.
Ihr persönlicher Microsoft 365 Tenant Sicherheitscheck zum Festpreis.
Automatisiertes Patchmanagement für Windows-Endgeräte über Microsoft Intune.
Wie Multi-Admin Approval in Microsoft Intune den Stryker-Hack verhindert hätte.
Microsoft 365 Modern Workplace
Produktivität und Zusammenarbeit mit Microsoft 365 – von der Migration bis zur Einführung.
Standardisierte Cloud Readiness Assessments für über 80.000 erfolgreich migrierte Anwender.
Als Direct CSP Partner liefern wir Microsoft Lizenzen direkt und zu attraktiven Konditionen.
Jetzt 30 Tage kostenlos testen – wir richten Ihren Test-Tenant ein.
Datacenter-Migration, hybride Infrastrukturen und Cloud-Architektur.
KI-gestütztes Arbeiten in Word, Excel, PowerPoint, Outlook und Teams.
Reibungslose Migration von On-Premises Exchange zu Exchange Online.
Die neue Plattform für flexible, teamübergreifende Zusammenarbeit in Echtzeit.
Ihr modernes Intranet: Dokumentenmanagement, Zusammenarbeit und Workflows.
Microsoft Teams erfolgreich im Unternehmen einführen – mit Change Management und Adoption.
Praxisnahe Schulungen für Ihre Anwender – für den produktiven Umgang mit Microsoft Teams.
Ihre klassische Telefonanlage durch Microsoft Teams ersetzen – mit Direct Routing und SIP-Trunk.
Die Employee Experience Platform auf Basis von SharePoint Online.
Ihr Windows-Desktop aus der Cloud – sicher, überall verfügbar, zentral verwaltet.
UniFi Enterprise Netzwerklösungen
Ubiquiti UniFi Enterprise Partner und Professional Integrator – mit Deutschlands größtem UniFi Democenter im H1 Bielefeld.
Alles über UniFi Enterprise Netzwerklösungen von Ubiquiti.
Einführung in das UniFi Ökosystem für Unternehmen.
Planung, Realisierung und Managed Service für UniFi Enterprise Projekte.
Professionelle Beratung und Projektbegleitung durch zertifizierte UniFi Spezialisten.
Remote Management, Updateverwaltung und Support-Flatrate für Ihre UniFi Infrastruktur.
Die InSys AG ® ist offizielles Ubiquiti Training Center. Sichern Sie sich Ihren Platz.
Deutschlands größtes UniFi Democenter: 700 m² Ausstellungsfläche im H1 Bielefeld – alle Produkte live erleben.
Digitale Zutrittskontrollsysteme per NFC, Smartphone, PIN oder Gesichtserkennung.
KI-gestützte Videoanalyse: Natürlichsprachliche Suche in aufgezeichneten Ereignissen.
Drahtlose Gebäudekopplung mit bis zu 10 GBit Richtfunk.
Enterprise Firewalls und Cloud Gateways für sichere Netzwerke.
4K mit integriertem NVR und KI – autark ohne lokale Hardware, zentral verwaltet.
4K-Kameras mit integrierter KI-Engine für Gesichts- und Kennzeichenerkennung.
Identitätsmanagement und Benutzerverwaltung für UniFi Netzwerke.
Automatische KFZ-Kennzeichenerkennung für Schranken, Tore und Parkplätze.
Netzwerkspeicher von Desktop bis Rackmount – lizenzfrei mit Active Directory und 10G-Anbindung.
Videoüberwachung mit KI-gestützter Suche und zentralem Management.
Bewegungsmelder, Rauchmelder, Leckagesensoren und Türkontakte – kabellos per Funk.
Netzwerkswitches mit bis zu 100 GBit für Unternehmensnetzwerke.
Enterprise WLAN Access Points für leistungsfähige WiFi-Infrastrukturen.
Professionelle WLAN-Ausleuchtung und Access-Point-Planung.