Keep IT simple.

Microsoft 365: Betreuung, Lizenzen und Sicherheit

Wer schützt Ihre Konten? Microsoft schützt die Plattform – Konten, Daten und Zugänge schützen Sie, und wir helfen dabei

Der Angriff kommt über die Anmeldung, nicht über die Technik

„Das macht Microsoft doch“ ist der verbreitetste Irrtum zu Microsoft 365. Microsoft sorgt dafür, dass die Plattform läuft, aktuell bleibt und gegen Angriffe auf ihre eigene Infrastruktur geschützt ist. Wer sich mit gültigen Zugangsdaten anmeldet, ist für die Plattform aber erst einmal ein berechtigter Nutzer – auch wenn es der Angreifer ist.

Das Muster, das wir derzeit sehen, läuft immer gleich ab: Eine Mail kündigt eine bereitliegende Datei an, angeblich in SharePoint oder OneDrive. Der Link führt auf eine nachgebaute Anmeldeseite, die Zugangsdaten und die Sitzung abfängt. Danach gehen aus dem übernommenen Konto Folgemails an dessen echte Kontakte – Kolleginnen, Kunden, Lieferanten.

Der Schaden entsteht im dritten Schritt. Diese Folgemail kommt von einem bekannten Absender, aus einem echten Postfach, oft mitten in einem laufenden Schriftwechsel. Sie ist an keinem der Merkmale zu erkennen, auf die Mitarbeiter geschult werden.

Warnmeldung auf einem Bildschirm
Was wir tun

Vier Stellen, an denen es sich entscheidet

Postfach und Ablage, die Anmeldung selbst, die Sicherung der Daten – und die Lizenz darunter.

Postfach, Teams, SharePoint, OneDrive

Die vier Orte, an denen bei Ihnen gearbeitet wird, und damit die vier Ziele: Phishing, Kontoübernahme und Datenverlust. Wir richten den Schutz dort ein, wo die Daten tatsächlich liegen – nicht nur am Postfach, denn der Weiterweg über geteilte Ordner ist der leisere.

Identität und Zugriff

Multi-Faktor-Authentifizierung hebt die Hürde deutlich – sie ist notwendig und nicht hinreichend, weil eine abgefangene Sitzung sie umgeht. Deshalb gehört der zweite Schritt dazu: Zero Trust Network Access, bei dem die einzelne Anwendung freigegeben und bei jedem Zugriff erneut geprüft wird. Wie das am Netzübergang aussieht, steht unter Managed Firewall.

Die 365-Daten sichern

Microsoft sichert Ihre Inhalte nicht in dem Sinne, in dem die meisten es erwarten. Was ein übernommenes Konto löscht, ist weg, wenn es niemand gesondert gesichert hat. Wir sichern Mail, Kalender, OneDrive, SharePoint und Teams mehrmals täglich – ausführlich unter Backup und Wiederanlauf.

Lizenzen, die passen

Als Microsoft CSP Partner liefern wir die Lizenzen selbst. Sicherheitsfunktionen hängen an der Lizenzstufe, und die Versuchung ist groß, im Zweifel die größere zu nehmen. Wir sehen uns an, was Sie tatsächlich brauchen, und beraten ohne Überlizenzierung – auch nach unten, wenn eine Stufe zu hoch gegriffen ist.

Multi-Faktor-Authentifizierung und Zugriffskontrolle sind auch Pflichtpunkte unter NIS2 – was das für Unternehmen ab 50 Mitarbeitern heißt, steht unter NIS2 im Mittelstand.

Aus einer Hand

Microsoft 365: Lizenzen, Betreuung und Backup

Sicherheit ist ein Teil davon. Der andere ist, dass Ihr Microsoft 365 im Alltag einfach läuft.

Microsoft-Lizenzierung

Wir sind Microsoft CSP Partner (Cloud Solution Provider) und vertreiben alle Microsoft-Lizenzen – von Microsoft 365 über Exchange Online bis zu Windows und Windows Server. Sie bekommen eine Rechnung von uns, und wer die Lizenzen verwaltet, kennt auch Ihre Umgebung. Mehr zur Beschaffung unter Hardware, Software und Lizenzen.

Laufende Betreuung

Neue Mitarbeiter anlegen, ausscheidende sauber abmelden, Postfächer, Teams und SharePoint einrichten, Geräte anbinden – die Betreuung Ihres Microsoft 365 läuft per Fernwartung, und Sie haben einen festen Ansprechpartner statt einer Hotline.

Backup für Microsoft 365

Mail, Kalender, OneDrive, SharePoint und Teams werden dreimal täglich gesichert, cloud-zu-cloud und getrennt von Microsoft – damit nach einem übernommenen Konto oder versehentlichem Löschen ein Stand von vor dem Vorfall bereitsteht. Einzelheiten unter Backup für Microsoft 365.

Betreut wird aus Hamburg – per Fernwartung bundesweit, vor Ort in Hamburg und Norddeutschland. Welche Einstellungen die DSGVO dabei verlangt, klären wir mit unserem Partner Trigonum und setzen sie in Ihrem Microsoft 365 um.

SharePoint

SharePoint-Betreuung: Berechtigungen, Struktur, Sicherung

SharePoint wächst mit jedem Team, jeder Freigabe und jedem Projekt – und ohne Pflege weiß irgendwann niemand mehr, wer worauf zugreifen kann. Wir kümmern uns um den Betrieb: Berechtigungen aufräumen und sauber halten, eine Struktur, die zu Ihren Abläufen passt, und eine Sicherung der Inhalte unabhängig von Microsoft.

Dass das auch im Großen trägt, zeigt die SharePoint-Umgebung eines Krankenhauses mit rund 2.500 Anwendern, die wir betreuen. Geht es um Anwendungen auf SharePoint – Betreuung oder Entwicklung –, arbeiten wir mit unserem Partner Trigonum zusammen.

Cloud Detection & Response

Wer hat einen KI-Dienst mit Ihrem Microsoft 365 verbunden?

Die Frage lässt sich beantworten – die meisten Unternehmen haben nur nie nachgesehen.

Wenn sich jemand bei einem Dienst „mit Microsoft anmeldet“, erteilt er damit eine OAuth-Freigabe – oft dauerhaften Zugriff auf Postfach, Kalender oder Dateien. Das geschieht in Sekunden, ohne Installation, ohne Beteiligung der IT und ohne dass es irgendwo auffällt. Mit KI-Werkzeugen ist das sprunghaft mehr geworden: Sie versprechen, Mails zusammenzufassen oder Dokumente auszuwerten – und dafür brauchen sie genau diesen Zugriff.

Wir setzen dagegen WatchGuard CloudDR ein. Die Anbindung erfolgt agentenlos über Schnittstellen direkt in die Cloud-Dienste – keine Software auf den Geräten, keine Auswirkung auf deren Leistung. Sichtbar wird, welche Anwendungen und OAuth-Integrationen mit Ihrer Umgebung verbunden sind. Abgedeckt sind über 40 Dienste, darunter Microsoft 365, Entra ID, SharePoint, Teams, Intune, Google Workspace – und OpenAI.

Zur Sichtbarkeit kommen zwei Dinge, die im Alltag genauso wiegen. Erstens die laufende Prüfung der Konfiguration: übermäßige Freigaben, riskante Einstellungen, Abweichungen, die sich über die Jahre eingeschlichen haben. Zweitens die Erkennung übernommener Konten – umgangene Mehrfaktor-Anmeldung, unmögliche Ortswechsel, auffällige Aktivität. Auffälligkeiten lassen sich automatisch beheben, bis hin zum Entzug des Zugriffs.

Und zur Nachweisfrage, die bei jedem Audit kommt: Mehrere hundert vorkonfigurierte Richtlinien sind auf CIS Controls, NIST CSF und SOC 2 abgestimmt; die Berichte liefern auditgeeignete Nachweise über den Zustand der technischen Maßnahmen. Eine Prüfung gegen DSGVO oder ISO 27001 ist das ausdrücklich nicht – Datenschutz-, Norm- und Zertifizierungsthemen bearbeiten wir gemeinsam mit unserem Partner Trigonum.

Wie ein solcher Angriff im Alltag aussieht und woran Mitarbeiter ihn erkennen, beschreibt unsere Warnung Ein Klick, und Ihr Postfach schreibt allein.

Auswertung am Bildschirm

So läuft es ab

Drei Schritte, und der erste ist eine Bestandsaufnahme – keine Umstellung:

  • Ansehen – welche Konten gibt es, welche haben erhöhte Rechte, wo liegen Daten, was ist nach außen geteilt. Erfahrungsgemäß ist das der Teil mit den Überraschungen.
  • Absichern – Mehrfaktor-Anmeldung einrichten, Zugriffe auf das Nötige begrenzen, die Sicherung der 365-Daten aufsetzen. In dieser Reihenfolge, damit niemand ausgesperrt wird.
  • Betreuen – im laufenden Betrieb bleiben wir Ihr Ansprechpartner, wenn etwas auffällt oder sich etwas ändert. Neue Mitarbeiter, neue Geräte, neue Freigaben – das ist der Teil, der sonst einschläft.
Was Sie davon haben

Ein übernommenes Konto bleibt ein Vorfall, kein Flurschaden

Vollständig verhindern lässt sich ein Klick auf die falsche Anmeldeseite nicht. Was sich ändern lässt, ist alles danach: ob der Angreifer mit den Zugangsdaten überhaupt hineinkommt, wie weit er sich bewegen kann, ob er unbemerkt Ihre Kunden anschreibt – und ob gelöschte Daten zurückkommen.

Dazu kommt der Teil, der nach außen wirkt. Eine Phishing-Welle aus Ihrem eigenen Postfach an Ihre Kunden ist kein IT-Vorfall mehr, sondern ein Gespräch mit jedem Einzelnen von ihnen. Genau das verhindert die Arbeit an der Anmeldung.

Gut zu wissen

Häufige Fragen zu Microsoft 365

Wir haben doch MFA – reicht das nicht?

MFA ist die wirksamste einzelne Maßnahme und gehört in jedem Fall eingeschaltet. Sie ist nur nicht das Ende: Bei dem Muster, das wir derzeit sehen, wird nicht das Passwort gestohlen, sondern die fertige Sitzung abgefangen – die Anmeldung hat dann bereits stattgefunden. Deshalb gehört dazu, den Zugriff selbst zu begrenzen, statt sich allein auf den Anmeldemoment zu verlassen.

Sichert Microsoft 365 sich nicht selbst?

Nicht in dem Sinne, in dem es die meisten verstehen. Microsoft sorgt für die Verfügbarkeit der Plattform. Was gelöscht wird – versehentlich oder aus einem übernommenen Konto heraus – ist nach Ablauf der Aufbewahrungsfristen weg. Mehr dazu unter Backup und Wiederanlauf.

Woran erkennen Mitarbeiter so eine Mail?

Bei der ersten Mail oft an der Adresse hinter dem Link – die Anmeldeseite sieht echt aus, die Adresse ist es nicht. Bei der Folgemail aus einem übernommenen Konto praktisch gar nicht: Absender, Postfach und Schriftwechsel sind echt. Deshalb lösen wir das nicht über Aufmerksamkeit allein, sondern über die Anmeldung.

Ein Konto wurde übernommen – was jetzt?

Zuerst die aktiven Sitzungen beenden und das Kennwort wechseln – nur das Kennwort zu ändern reicht nicht, solange die abgefangene Sitzung gültig ist. Danach prüfen, was eingerichtet wurde: Weiterleitungsregeln, neue Freigaben, veränderte Anmeldeverfahren. Rufen Sie uns an, wenn es akut ist: +49 40 500505 50.

Brauchen wir dafür eine teurere Lizenz?

Manchmal ja, oft nicht. Ein Teil dessen, was hier hilft, ist in den gängigen Stufen bereits enthalten und nur nicht eingeschaltet. Wir sehen uns Ihren Bestand an und sagen Ihnen, was fehlt – und was Sie bezahlen, ohne es zu nutzen.

Woher wissen wir, welche Apps Zugriff auf unser Microsoft 365 haben?

Indem man nachsieht – und genau das tut kaum jemand von sich aus. Die Freigaben sind einzeln erteilt worden, oft vor Jahren, oft von Leuten, die längst nicht mehr im Haus sind. Wir machen die verbundenen Anwendungen und OAuth-Integrationen sichtbar, einschließlich KI-Diensten, und gehen sie mit Ihnen durch. Was das im Einzelnen ist, steht oben unter Cloud Detection & Response.

Was ist Zero Trust Network Access?

Die modernere Alternative zum klassischen VPN: Statt ein Gerät nach der Anmeldung ins ganze Netz zu lassen, wird jede Anwendung einzeln freigegeben und bei jedem Zugriff erneut geprüft. Für Homeoffice- und Dienstleisterzugänge ist das der engere Rahmen; Einzelheiten stehen unter Managed Firewall.

Ehrlich bleiben

Was wir nicht versprechen

Es gibt keinen hundertprozentigen Schutz, und wir stellen ihn nicht in Aussicht. Phishing zielt auf Menschen in einem vollen Arbeitstag, und irgendwann klickt jemand. Was wir tun können, ist die Wahrscheinlichkeit deutlich senken und vor allem den Schaden begrenzen, wenn es doch passiert.

Ebenso wenig ersetzt Technik die Absprache im Haus. Wer bei einer ungewöhnlichen Zahlungsaufforderung kurz zum Telefon greift, fängt Dinge ab, die kein Filter erkennt.

Keep IT simple.

So erreichen Sie uns

Kontaktieren Sie uns, wir helfen gerne weiter.

Rufen Sie an unter +49 40 500505 50, Montag bis Freitag von 08:00 bis 17:00 Uhr – oder schreiben Sie uns über das Anfrageformular. Wir melden uns zurück.

Weiterführend: Managed Security und MDR · Backup und Wiederanlauf · Managed Firewall in Hamburg · Software und Lizenzen