News aus aller Welt
Start
heise-Angebot: M365 Security: Microsoft-Cloud und Entra ID effizient vor Angriffen schützen
Technik · 27.07.2026 08:00

heise-Angebot: M365 Security: Microsoft-Cloud und Entra ID effizient vor Angriffen schützen

Kurz: Erfahren Sie, wie IT-Administratoren Microsoft 365 und Entra ID durch gezielte Konfiguration, Defender-Tools und Zero-Trust-Strategien effektiv absichern können

Herausforderungen bei der Absicherung der Microsoft-Cloud

Microsoft 365 und der Identitätsdienst Entra ID bilden das Rückgrat vieler moderner Unternehmensumgebungen. Doch genau diese weite Verbreitung macht sie zu einem bevorzugten Ziel für Cyberangriffe. Häufig entstehen Sicherheitslücken nicht durch komplexe technische Fehler, sondern durch unsichere Standardeinstellungen oder eine fehlerhafte Konfiguration der Cloud-Umgebungen. Für IT-Administratoren ist es daher essenziell, die Angriffsvektoren zu verstehen und proaktiv Gegenmaßnahmen zu ergreifen.

Ein praxisorientierter Ansatz ist notwendig, um die Balance zwischen Benutzerfreundlichkeit und einer robusten Sicherheitsarchitektur zu finden. Dabei spielen sowohl kostenlose Bordmittel als auch spezialisierte Zusatzprodukte eine entscheidende Rolle.

Strategien für eine gehärtete IT-Infrastruktur

Die Absicherung einer Microsoft-Umgebung beginnt bei der Bestandsaufnahme. Tools wie die Microsoft-Sicherheitsbewertung (Security Exposure Management) sowie spezialisierte Audit-Lösungen wie ScubaGear helfen dabei, Schwachstellen in Entra ID und der Cloud-Konfiguration systematisch zu identifizieren.

Ein weiterer Schwerpunkt liegt auf der Verwaltung mobiler Endgeräte. Durch den Einsatz von Mobile Device Management (MDM) via Intune lassen sich Geräte zentral steuern. Ergänzend dazu ermöglicht das Mobile Asset Management (MAM) mittels App-Schutzrichtlinien – insbesondere unter iOS – eine granulare Kontrolle darüber, wie Daten innerhalb von Anwendungen verarbeitet werden.

Die Rolle der Defender-Produktfamilie

Um Bedrohungen abzuwehren, bietet Microsoft eine breite Palette an Defender-Lösungen an, deren effiziente Nutzung im Fokus moderner Sicherheitsstrategien steht:

* **Defender for Endpoint (MDE):** Schutz der Clients durch gezieltes Rollout.

* **Defender for Office (MDO):** Absicherung der Kommunikationswege.

* **Defender for Cloud Apps:** Überwachung und Schutz von Cloud-Anwendungen.

Zusätzlich gewinnen fortgeschrittene Funktionen wie das Privileged Identity Management (PIM) und Identitätsschutz-Mechanismen an Bedeutung, um den Zugriff auf kritische Ressourcen auf ein notwendiges Minimum zu beschränken.

Forensik und Zero-Trust-Architektur

Sollte es trotz aller Vorsichtsmaßnahmen zu einem Sicherheitsvorfall kommen, ist die Analyse der Cloud-Protokolle entscheidend. Die Untersuchung von Sicherheitsereignissen bildet die Grundlage für die IT-Forensik. Hierbei kommen Lösungen wie Sentinel (SIEM) und Purview (Compliance) zum Einsatz, um Vorfälle nicht nur zu erkennen, sondern auch rechtssicher aufzuarbeiten.

Das langfristige Ziel vieler Unternehmen ist die Implementierung eines Zero-Trust-Modells. Dies bedeutet, dass keinem Zugriff – egal ob innerhalb oder außerhalb des Firmennetzwerks – blind vertraut wird. Die Umsetzung erfolgt in der Microsoft-Cloud primär über Richtlinien für bedingten Zugriff (Conditional Access Policies). Diese stellen sicher, dass Identität, Gerät und Kontext bei jeder Anfrage geprüft werden, bevor ein Zugriff gewährt wird.

Weiterbildung als Sicherheitsfaktor

Da sich die Bedrohungslage stetig wandelt, ist kontinuierliches Lernen für IT-Profis unerlässlich. Die heise academy bietet hierfür strukturierte Formate an, die theoretisches Wissen mit praktischen Übungen verknüpfen. In einem fünfteiligen Classroom-Format, das von Experten wie Frank Ully und Tim Mittermeier geleitet wird, werden die genannten Themenbereiche – von der Konfiguration über das Gerätemanagement bis hin zur Forensik – vertieft behandelt.

Derartige Formate bieten den Vorteil, dass Administratoren nicht nur die Theorie erlernen, sondern durch den Austausch im Live-Chat und den Zugriff auf Übungsmaterialien direktes Feedback erhalten. Dies ermöglicht eine unmittelbare Anwendung des Wissens in der eigenen Unternehmensumgebung, was die Resilienz gegenüber Angriffen nachhaltig stärkt.

Bild: Pexels: https://www.pexels.com/de-de/foto/polizeiauto-nahe-christkindlmarkt-stern-in-wien-29689517/ · Foto: Vladimir Srajber
Quelle: https://www.heise.de/news/M365-Security-Microsoft-Cloud-und-Entra-ID-effizient-vor-Angriffen-schuetzen-11353348.html?wt_mc=rss.red.ho.ho.atom.beitrag.beitrag