Dienstleistungen

Microsoft 365 – aber sicher.

Microsoft 365 ist das Herz vieler Betriebe: E-Mail, Dateien, Teams. Ab Werk ist es aber nicht optimal abgesichert. Wir härten Ihren Tenant – fundiert, nachvollziehbar und ohne den Arbeitsalltag zu bremsen.

Die meisten Angriffe auf kleine und mittlere Unternehmen beginnen mit einem gestohlenen Passwort oder einer gefälschten E-Mail. Viele Microsoft-365-Umgebungen sind so eingerichtet, wie sie vor Jahren angelegt wurden – mit offenen Türen, die niemand bemerkt.

Was wir absichern

Mehrstufige Anmeldung (MFA)

Für alle Konten – mit Microsoft Authenticator samt Nummernabgleich, FIDO2-Schlüsseln oder Passkeys statt SMS.

Bedingter Zugriff

Anmeldung nur von vertrauenswürdigen Geräten und Ländern, veraltete Anmeldeverfahren (Legacy Auth) blockiert.

Geschützte Admin-Konten

Getrennte Administrator-Konten, Rechte nur so viel wie nötig und abgesicherte Notfallzugänge (Break-Glass).

E-Mail-Schutz

SPF, DKIM und DMARC gegen gefälschte Absender, Schutz vor Phishing, gefährlichen Links und Anhängen.

Freigaben im Griff

Klare Regeln für externe Freigaben in OneDrive, SharePoint und Teams – keine „Jeder mit dem Link“-Ordner.

Geräte-Verwaltung

Mit Intune: Verschlüsselung per BitLocker, Updates, Compliance-Regeln und Fernlöschung bei Verlust.

Echtes Backup

Microsoft 365 ersetzt kein Backup. Wir sichern Postfächer, OneDrive und SharePoint zusätzlich und unabhängig.

Überwachung & Alarme

Protokollierung aktiv, Warnungen bei verdächtigen Anmeldungen, neuen Weiterleitungsregeln oder Admin-Änderungen.

Typische Szenarien – und wie wir sie verhindern

Ein Mitarbeiter gibt sein Passwort auf einer gefälschten Login-Seite ein.

Mit MFA und bedingtem Zugriff ist das Passwort allein für den Angreifer wertlos.

Ein Angreifer richtet heimlich eine Weiterleitung aller E-Mails nach außen ein.

Automatische Weiterleitungen nach extern sind gesperrt, neue Regeln lösen einen Alarm aus.

„Chef-Mail“: Eine gefälschte Nachricht fordert eine dringende Überweisung.

DMARC und Schutz vor Identitätsvortäuschung erkennen gefälschte Absender und warnen deutlich.

Eine unbekannte App verlangt Zugriff auf Postfach und Dateien.

Benutzer können Drittanbieter-Apps nicht selbst freigeben – nur nach Prüfung durch den Admin.

Ein Firmen-Notebook wird im Zug vergessen.

Die Festplatte ist verschlüsselt, das Gerät wird per Intune gesperrt oder gelöscht.

Ransomware verschlüsselt die synchronisierten OneDrive-Dateien.

Aus dem unabhängigen Backup ist alles schnell wiederhergestellt.

So gehen wir vor

  1. Sicherheits-CheckWir analysieren Ihren Tenant: Konten und Rollen, Anmelderichtlinien, E-Mail-Konfiguration, Freigaben, Geräte und Microsoft Secure Score.
  2. Bericht mit PrioritätenSie erhalten eine verständliche Übersicht: Was ist kritisch, was ist wichtig, was ist „nice to have“ – mit konkreten Maßnahmen.
  3. Umsetzung ohne StillstandNeue Richtlinien testen wir zuerst im Prüfmodus und führen sie schrittweise ein – Ihre Mitarbeiter werden mitgenommen.
  4. Laufende BetreuungAuf Wunsch überwachen wir Ihren Tenant dauerhaft und halten die Einstellungen aktuell – ideal in Kombination mit der Wartungspauschale.

Ihr Vorteil

  • Deutlich geringeres Risiko durch Phishing, Kontoübernahme und Datenabfluss
  • Nachweisbare Sicherheitsmaßnahmen – hilfreich z. B. für Cyber-Versicherungen, Audits und Datenschutz
  • Praxiserprobte Konfiguration aus vielen betreuten Microsoft-365-Umgebungen
  • Persönlicher Ansprechpartner statt Hotline

Tipp: Ein Sicherheits-Check lohnt sich auch, wenn Ihr Microsoft 365 von jemand anderem eingerichtet wurde. Wir sagen Ihnen ehrlich, wo Sie stehen.

Lassen Sie uns reden.

Erzählen Sie uns, worum es geht – wir finden die passende Lösung und machen Ihnen ein Angebot, das zu Ihnen passt.