Contas de e-mail comprometidas são uma das portas de entrada mais comuns para golpes e vazamentos. No Microsoft 365, várias proteções já estão disponíveis, mas nem sempre estão ativadas. Este é um roteiro do essencial.
1. Verificação em duas etapas (MFA)
Exija um segundo fator, como o aplicativo autenticador, para todos os usuários, principalmente para os administradores. É a medida de melhor custo-benefício contra o roubo de senhas.
2. Contas de administrador
- Use contas de administração separadas das contas do dia a dia.
- Limite a quantidade de administradores e revise quem tem esse acesso.
- Guarde as credenciais de emergência com segurança.
3. E-mail e domínio
Configure a autenticação do domínio (SPF, DKIM e DMARC) para dificultar que terceiros enviem e-mails se passando pela empresa e ative as políticas de proteção contra phishing e anexos maliciosos disponíveis no plano.
4. Dispositivos e acesso
Planos com Defender e Intune, como o Business Premium, permitem proteger e gerenciar computadores e celulares, exigir dispositivos em conformidade e bloquear acessos de locais ou aparelhos não confiáveis, conforme as políticas definidas.
5. Compartilhamento e dados
- Restrinja links abertos para qualquer pessoa em documentos sensíveis.
- Defina quem pode compartilhar arquivos com pessoas de fora.
- Use as ferramentas de proteção de dados disponíveis no plano para classificar e limitar informações críticas.
6. Backup e retenção
Lixeira e histórico de versões ajudam, mas não substituem uma estratégia de backup. Avalie como recuperar dados em caso de exclusão acidental, ransomware ou saída de colaboradores.
7. Treinamento e monitoramento
Oriente a equipe sobre phishing e acompanhe os alertas de acesso suspeito. Revise as configurações periodicamente: recursos e planos mudam.
A EYE IT atua no licenciamento, na gestão e no suporte de soluções Microsoft para empresas de Salvador e região. Peça uma avaliação do seu ambiente.