Die meisten Angriffe auf kleine und mittlere Unternehmen beginnen mit einem gestohlenen Passwort oder einer gefälschten E-Mail. Viele Microsoft-365-Umgebungen sind so eingerichtet, wie sie vor Jahren angelegt wurden – mit offenen Türen, die niemand bemerkt.
Was wir absichern
Mehrstufige Anmeldung (MFA)
Für alle Konten – mit Microsoft Authenticator samt Nummernabgleich, FIDO2-Schlüsseln oder Passkeys statt SMS.
Bedingter Zugriff
Anmeldung nur von vertrauenswürdigen Geräten und Ländern, veraltete Anmeldeverfahren (Legacy Auth) blockiert.
Geschützte Admin-Konten
Getrennte Administrator-Konten, Rechte nur so viel wie nötig und abgesicherte Notfallzugänge (Break-Glass).
E-Mail-Schutz
SPF, DKIM und DMARC gegen gefälschte Absender, Schutz vor Phishing, gefährlichen Links und Anhängen.
Freigaben im Griff
Klare Regeln für externe Freigaben in OneDrive, SharePoint und Teams – keine „Jeder mit dem Link“-Ordner.
Geräte-Verwaltung
Mit Intune: Verschlüsselung per BitLocker, Updates, Compliance-Regeln und Fernlöschung bei Verlust.
Echtes Backup
Microsoft 365 ersetzt kein Backup. Wir sichern Postfächer, OneDrive und SharePoint zusätzlich und unabhängig.
Überwachung & Alarme
Protokollierung aktiv, Warnungen bei verdächtigen Anmeldungen, neuen Weiterleitungsregeln oder Admin-Änderungen.
Typische Szenarien – und wie wir sie verhindern
Ein Mitarbeiter gibt sein Passwort auf einer gefälschten Login-Seite ein.
Mit MFA und bedingtem Zugriff ist das Passwort allein für den Angreifer wertlos.
Ein Angreifer richtet heimlich eine Weiterleitung aller E-Mails nach außen ein.
Automatische Weiterleitungen nach extern sind gesperrt, neue Regeln lösen einen Alarm aus.
„Chef-Mail“: Eine gefälschte Nachricht fordert eine dringende Überweisung.
DMARC und Schutz vor Identitätsvortäuschung erkennen gefälschte Absender und warnen deutlich.
Eine unbekannte App verlangt Zugriff auf Postfach und Dateien.
Benutzer können Drittanbieter-Apps nicht selbst freigeben – nur nach Prüfung durch den Admin.
Ein Firmen-Notebook wird im Zug vergessen.
Die Festplatte ist verschlüsselt, das Gerät wird per Intune gesperrt oder gelöscht.
Ransomware verschlüsselt die synchronisierten OneDrive-Dateien.
Aus dem unabhängigen Backup ist alles schnell wiederhergestellt.
So gehen wir vor
- Sicherheits-CheckWir analysieren Ihren Tenant: Konten und Rollen, Anmelderichtlinien, E-Mail-Konfiguration, Freigaben, Geräte und Microsoft Secure Score.
- Bericht mit PrioritätenSie erhalten eine verständliche Übersicht: Was ist kritisch, was ist wichtig, was ist „nice to have“ – mit konkreten Maßnahmen.
- Umsetzung ohne StillstandNeue Richtlinien testen wir zuerst im Prüfmodus und führen sie schrittweise ein – Ihre Mitarbeiter werden mitgenommen.
- Laufende BetreuungAuf Wunsch überwachen wir Ihren Tenant dauerhaft und halten die Einstellungen aktuell – ideal in Kombination mit der Wartungspauschale.
Ihr Vorteil
- Deutlich geringeres Risiko durch Phishing, Kontoübernahme und Datenabfluss
- Nachweisbare Sicherheitsmaßnahmen – hilfreich z. B. für Cyber-Versicherungen, Audits und Datenschutz
- Praxiserprobte Konfiguration aus vielen betreuten Microsoft-365-Umgebungen
- Persönlicher Ansprechpartner statt Hotline
Tipp: Ein Sicherheits-Check lohnt sich auch, wenn Ihr Microsoft 365 von jemand anderem eingerichtet wurde. Wir sagen Ihnen ehrlich, wo Sie stehen.