Microsoft 365 商业安全最佳做法

提示

本文适用于最多 300 个用户的中小型企业

如果要查找企业组织的信息,请参阅 为 Microsoft 365 组织部署勒索软件保护

如果你是Microsoft合作伙伴,请参阅 与中小型企业合作的Microsoft合作伙伴的资源

Microsoft 365 商业版,其中包括Microsoft 365 商业基础版、Microsoft 365 商业标准版和Microsoft 365 商业高级版,包括电子邮件的防钓鱼、反垃圾邮件和反恶意软件保护。 Microsoft 365 商业高级版包括更多安全功能,例如针对以下项的高级网络安全保护:

  • (计算机、平板电脑和手机的设备;也称为 终结点)
  • Email &协作内容 (例如 Office 文档)
  • 数据 (加密、敏感度标签和数据丢失防护或 DLP)

本文介绍使用 Microsoft 365 商业版保护业务数据的十大方法。 有关每个计划包含的内容的详细信息,请参阅 Microsoft适用于中小企业的 365 用户订阅套件

保护业务数据安全的 10 大方法

图表列出了使用 Microsoft 365 商业版保护业务数据的十大方法

下表总结了如何使用 Microsoft 365 商业版来保护数据。

最佳做法和功能 商业版
基本
商业版
标准
商业版
高级
1. 使用多重身份验证 (MFA) ,也称为双重验证:
    默认情况下,安全默认值 处于打开状态,适用于大多数组织。
   对于更严格的要求,请使用 条件访问
2. 保护管理员帐户。 请参阅 管理员 Microsoft 365 商业版中的帐户安全性
3. 使用预设的安全策略。 请参阅 云组织中的预设安全策略确定威胁策略策略
    云邮箱的默认电子邮件保护。 包括:反垃圾邮件、反恶意软件和反钓鱼 (欺骗) 保护。
    Microsoft Defender for Office 365 计划 1保护。 包括:额外的防钓鱼保护功能 (模拟保护和防钓鱼阈值) 、安全链接 (电子邮件、Office 应用和Microsoft Teams) ,以及 SharePoint、OneDrive 和 Microsoft Teams (电子邮件和文件的安全附件)
4. 保护 访问公司数据的所有设备,包括个人设备和公司设备:
    基本移动性和安全性 (提供移动设备管理或 MDM)
    Microsoft Intune 计划 1 (提供 MDM 移动应用管理或 MAM)
    Microsoft Defender 商业版和Microsoft Intune中的设备保护策略
5. 安全使用电子邮件
    保护自己免受网络钓鱼和其他攻击
    ) 手动将Microsoft Purview 邮件加密自动与 Exchange 邮件流规则 (也称为传输规则。 自定义品牌也可用。
   使用Microsoft Purview 数据丢失防护来保护公司数据。
   使用 敏感度标签 将电子邮件标记为敏感、机密等。
6. 在 Microsoft Teams 中协作
   使用 Microsoft Teams 进行通信、协作和共享
   使用适用于 Microsoft Teams 的安全链接SharePoint、OneDrive 和 Microsoft Teams 的安全附件获取 Teams 邮件中 URL 和文件的单击保护时间。
   使用租户允许/阻止列表允许/阻止 Teams 中的 URL文件
    使用会议的敏感度标签来保护日历项、Teams 会议和聊天。
   使用 Microsoft Teams 中的Microsoft Purview 数据丢失防护来保护公司数据。
7. 设置文件共享设置
   SharePoint 和 OneDrive 的安全链接和安全附件
   使用 敏感度标签 将项目标记为敏感、机密等。
   使用Microsoft Purview 数据丢失防护来保护公司数据。
8. 使用Microsoft 365 应用版
   为所有用户使用 Outlook 和 Web/移动版Microsoft 365 应用版
   在用户设备上安装Microsoft 365 应用版
   使用 用户快速设置指南 来帮助用户进行设置和运行。
9. 管理日历共享
   用于电子邮件和日历的 Outlook
    Microsoft Purview 数据丢失防护来保护公司数据。
10. 维护环境:请参阅 维护环境

有关每个计划包含的内容的详细信息,请参阅 Microsoft适用于中小企业的 365 用户订阅套件