Was sind die wichtigsten Vorteile von WithSecure Elements Collaboration Protection für Microsoft 365?
Zentrale Konsole – Die Verwaltung erfolgt über das Elements Security Center, ein Endpunkt-Agent ist nicht erforderlich.
Umfassende Abdeckung – Scannt Dateien in Exchange Online, SharePoint, OneDrive und Teams.
Cloud-Sandboxing – Unbekannte Anhänge werden isoliert ausgeführt und analysiert.
Warnmeldungen bei Datenschutzverletzungen – Warnt, wenn Anmeldedaten von Unternehmenspostfächern in Datenlecks auftauchen.
Regelüberwachung – Markiert böswillige Weiterleitungs- und automatische Löschregeln in Postfächern.
Wichtiger Hinweis – Für Endgeräte, Microsoft 365-Backups und die Multi-Faktor-Authentifizierung (MFA) der Benutzer sind separate Produkte erforderlich.
Überprüfung von Postfachinhalten – Anhänge und URLs in E-Mails, Kalendereinträgen, Aufgaben und Kontakten.
Überprüfung von SharePoint, OneDrive und Teams – Dort gespeicherte oder freigegebene Dateien werden auf Malware und Phishing analysiert.
Erweiterte Bedrohungserkennung – Verdächtige, unbekannte Dateien werden in einer isolierten Cloud-Sandbox ausgeführt.
Erkennung kompromittierter Konten – Benachrichtigt Benutzer und Administratoren, wenn Anmeldedaten für Postfächer in Datenlecks auftauchen.
Überprüfung von Posteingangsregeln – Erkennt Weiterleitungs- und automatische Löschregeln, die von Angreifern eingerichtet wurden.
Wichtig – Endgeräteschutz, Microsoft 365-Backup oder MFA für Benutzer sind nicht enthalten.
WithSecure Elements Collaboration Protection für Microsoft 365 ist ein Cloud-zu-Cloud-Sicherheitsmodul, das den in Microsoft 365 integrierten Schutz um die Erkennung von Malware, Phishing und kompromittierten Konten erweitert und zentral im webbasierten WithSecure Elements Security Center verwaltet wird. Es wurde zuvor als „WithSecure Cloud Protection for Microsoft Office 365“ vertrieben und wird nun als E-Mail- und Collaboration-Schutzfunktion von „WithSecure Elements XDR“ vermarktet.
Keine Installation – Die Verbindung erfolgt von Cloud zu Cloud, ohne Änderungen an Software, Servern oder Clients.
Quarantäne im Mandanten – Schädliche Elemente werden in einen versteckten Quarantäneordner in Ihrem Mandanten verschoben.
Geräteunabhängiger Schutz – Bedrohungen werden erkannt, unabhängig davon, ob Benutzer in Outlook, im Browser oder auf dem Smartphone arbeiten.
Geplante Berichte – Regelmäßige Übersichten über Erkennungen für Managementüberprüfungen und Audits.
Detaillierte Administratorrollen – Separate Rollen für Administratoren, Lesezugriff und Quarantänemanager schränken den Zugriff ein.
Mandantenverwaltung – Dienstleister verwalten mehrere Kundenmandanten über ein einziges Portal.
Das Produkt eignet sich für jede Organisation, deren E-Mail- und Dateifreigabe auf Microsoft 365 läuft – vom Kleinunternehmen ohne IT-Personal bis hin zum Dienstleister, der viele Mandanten verwaltet. Für ein kleines Unternehmen besteht der Hauptvorteil darin, dass ein Administrator den Mandanten einmalig verbindet und anschließend nur noch auf Erkennungen reagiert, ohne dass Agenten bereitgestellt werden müssen. Für mittelständische und große Unternehmen schließt es die Lücke zwischen der Filterung in Standard-Microsoft-365-Plänen und dem Sandboxing, das Microsoft für höhere Tarife reserviert, und dient als eine dokumentierte Ebene innerhalb eines umfassenderen Sicherheitskonzepts.
| Voraussetzungen | Kleine Unternehmen | Mittelständisches Unternehmen | Großunternehmen |
|---|---|---|---|
| Meldepflicht in der Schweiz | Nach Branchen | Nach Branchen | Nach Branchen |
| NIS 2 in der Europäischen Union | Selten | Nach Sektoren | Nach Sektoren |
| Sicherheitsfragebogen von Großkunden | Gelegentlich | Häufig | Standard |
| Sandboxing für E-Mails und Dateien in Microsoft 365 | ✓ | ✓ | ✓ |
| Dieses Produkt passt | Gute Eignung | Gute Eignung | Als eine Schutzebene |
Das revidierte Informationssicherheitsgesetz verpflichtet Betreiber kritischer Infrastrukturen wie Energieversorger, Gesundheitsdienstleister, Finanzinstitute, Telekommunikationsunternehmen und Behörden, Cyberangriffe innerhalb von 24 Stunden nach ihrer Entdeckung dem Bundesamt für Cybersicherheit (BACS) zu melden; die meisten anderen Unternehmen sind davon nicht direkt betroffen, können jedoch durch Kundenverträge ähnliche Anforderungen erhalten. WithSecure Elements Collaboration Protection für Microsoft 365 unterstützt den Erkennungsaspekt dieser Verpflichtung: Es kennzeichnet bösartige Anhänge und URLs, manipulierte Posteingangsregeln sowie kompromittierte Postfachzugangsdaten in Microsoft 365, sobald diese auftreten. Bei jeder Erkennung werden das betroffene Postfach, der Absender, die Empfänger, der Betreff und der Dateiname erfasst, was dabei hilft, einen Vorfall in einem Bericht genau zu beschreiben. Das Produkt entscheidet nicht darüber, ob ein Vorfall meldepflichtig ist, übermittelt den Bericht nicht, erkennt keine Angriffe auf Endgeräte, Server oder das Netzwerk und bietet keine eigenständige Überwachung rund um die Uhr. Diese Informationen stellen keine Rechtsberatung dar; für eine verbindliche Beurteilung Ihrer Verpflichtungen wenden Sie sich bitte an einen qualifizierten Rechtsbeistand.
Kein Softwareprodukt sorgt dafür, dass ein Unternehmen die Anforderungen der NIS-2-Richtlinie erfüllt, da die Richtlinie organisatorische Risikomanagementmaßnahmen vorschreibt und kein spezifisches Tool. Zu diesen Maßnahmen gehören die Bearbeitung von Vorfällen, Geschäftskontinuität und Datensicherung, Sicherheit in der Lieferkette, grundlegende Cyberhygiene und Schulungen, Zugriffskontrolle, Kryptografie sowie Multi-Faktor-Authentifizierung. „WithSecure Elements Collaboration Protection for Microsoft 365“ trägt zur Vorfallbearbeitung bei, indem es schädliche Inhalte in Exchange Online, SharePoint, OneDrive und Teams erkennt und unter Quarantäne stellt, sowie zur Zugriffskontrolle, indem es Administratoren benachrichtigt, wenn Unternehmenszugangsdaten in Datenlecks auftauchen. Das Verwaltungsportal unterstützt die Multi-Faktor-Authentifizierung und rollenbasierten Zugriff, und die Audit-Protokolle des Portals werden bis zu zwei Jahre lang aufbewahrt. Es führt keine Datensicherung von Microsoft 365-Daten durch, verschlüsselt keine E-Mails, schult keine Benutzer, erzwingt keine Multi-Faktor-Authentifizierung für Microsoft 365-Benutzer und schützt keine Geräte; daher müssen diese Maßnahmen separat abgedeckt werden.
Ja, für den Teil des Fragebogens, der sich auf E-Mails und die gemeinsame Nutzung von Dateien bezieht, jedoch nicht darüber hinaus. Mit dem Produkt können Sie Fragen zu Malware- und Phishing-Scans eingehender, ausgehender und interner E-Mails, zur Sandbox-Analyse unbekannter Anhänge, zu URL-Reputationsprüfungen, zum Scannen von Dateien in SharePoint, OneDrive und Teams, zur Quarantäneverwaltung, zur Erkennung kompromittierter Konten und bösartiger Posteingangsregeln sowie zur rollenbasierten Verwaltung mit Multi-Faktor-Authentifizierung mit „Ja“ beantworten. Es beantwortet jedoch keine Fragen zum Endpunkt- und Serverschutz, zur Endpunkt-Erkennung und -Reaktion, zum Patch-Management, zur Sicherung und Wiederherstellung von Microsoft 365-Daten, zur E-Mail-Verschlüsselung oder zum Schutz vor Datenverlust, zu Schulungen zur Sicherheitssensibilisierung oder zur Multi-Faktor-Authentifizierung für alle Mitarbeiter. Der direkteste Weg, die technischen Lücken zu schließen, besteht darin, weitere Module derselben WithSecure Elements-Plattform hinzuzufügen, wie z. B. „Endpoint Protection“, „Endpoint Detection and Response“ oder „Identity Security“, die im selben Elements Security Center verwaltet werden; für Datensicherung, Schulungen und organisatorische Richtlinien sind weiterhin separate Lösungen erforderlich.
Das Produkt schützt ausschließlich die Cloud-Dienste von Microsoft 365 und Office 365; lokale Exchange-Server, andere E-Mail-Plattformen und Endgeräte fallen nicht in seinen Anwendungsbereich, und es baut auf der Microsoft-eigenen Filterung auf, anstatt diese zu ersetzen. Es handelt sich um ein eigenständiges Modul, für das keine anderen Elements-Produkte erforderlich sind; die Anbindung eines Mandanten erfordert jedoch die Zustimmung des Microsoft Global Administrators. Für Teams umfasst der dokumentierte Schutz Dateien, die in Kanälen und Chats geteilt werden; das Scannen von Chat-Nachrichten ist nicht dokumentiert. Die Erkennung kompromittierter Konten basiert auf Informationen zu Sicherheitsverletzungen hinsichtlich durchgesickerter Anmeldedaten und nicht auf der Analyse des Anmeldeverhaltens; die Erkennung verdächtiger Entra-ID-Anmeldungen ist Aufgabe des separaten Moduls „WithSecure Elements Identity Security“, das am häufigsten als Folgekauf erworben wird. Es kann bis zu zwei bis drei Stunden dauern, bis neue Postfächer, Websites und Kanäle erkannt werden, obwohl sie nach ihrer Erkennung automatisch geschützt werden können; es wurden keine regionsspezifischen Funktionseinschränkungen festgestellt.
WithSecure listet Microsoft 365 Business Basic, Business Standard und Business Premium, Microsoft 365 E3, E5, F1 und F3, Office 365 E1, E3 und E5 sowie die Microsoft 365- und Office 365-Bildungsabonnements A1, A3 und A5 auf.
Schädliche Elemente werden in einen versteckten Quarantäneordner innerhalb Ihres eigenen Microsoft 365-Tenants verschoben oder kopiert, und in der Quarantänedatenbank werden lediglich Metadaten wie Postfach, Absender, Betreff und Dateiname gespeichert. Administratoren können die Elemente im Elements Security Center überprüfen und wiederherstellen.
Die Anwendung fordert Lese- und Schreibzugriff auf E-Mails, Kalender und Kontakte in allen Postfächern, Lesezugriff auf das Verzeichnis sowie Zugriff auf Aktivitäts- und Dienstzustandsdaten an. Dieser Umfang ist für das Scannen und die Quarantäne von Inhalten erforderlich und sollte bei Ihrer internen Sicherheitsüberprüfung berücksichtigt werden, bevor die Verbindung zum Mandanten hergestellt wird.
Überprüft Exchange Online, SharePoint, OneDrive und Teams über eine Cloud-zu-Cloud-API auf Malware und Phishing. Für Unternehmen, die bereits Microsoft 365 nutzen.
WithSecure Elements Collaboration Protection für Microsoft 365, WithSecure, WithSecure Elements, WithSecure Cloud Protection für Microsoft Office 365, E-Mail-Sicherheit für Microsoft 365, Sicherheit bei der Zusammenarbeit, Sandboxing von Anhängen, Erkennung kompromittierter Konten, Überprüfung von Posteingangsregeln
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies