Der Inside-Out-Sicherheits Blog - Der Inside-Out-Sicherheits Blog

Wie Varonis bei der E-Mail-Sicherheit hilft

Geschrieben von Yumna Moazzam | Dec 1, 2023 11:25:02 AM

Sind Sie bereit für eine beängstigende Nachricht? Laut Deloitte beginnen schätzungsweise 91 % der Cyberangriffe mit einer E-Mail.

Postfächer sind Goldminen für sensible Daten, die ohne angemessenen Schutz leicht in die falschen Hände geraten können. Und obwohl E-Mails die Quelle mehrerer bedeutender Datenschutzverletzungen waren, ist der Schutz der Daten in Ihrem Posteingang weiterhin ein blinder Fleck für Unternehmen.

Mit dem Aufkommen von Microsoft 365 Copilot und anderen generativen KI-Tools, die auf Benutzerberechtigungen basieren, ist es für Unternehmen unerlässlich, ihren E-Mail-Zugriff auf einer „Need-to-know“-Basis zu sperren.

Hier kommt Varonis für Exchange Online ins Spiel – eine Schicht innerhalb unserer umfassenden Datensicherheitsplattform, die nicht nur innerhalb von Microsoft 365, sondern im gesamten Cloud-Ökosystem eine umfassende Abdeckung bietet. Dieser integrale Bestandteil unserer Plattform wurde speziell entwickelt, um gefährdete Daten im weltweit führenden Cloud-basierten E-Mail-Dienst kontinuierlich zu erkennen und zu verhindern und Ihre allgemeine Datensicherheit zu verbessern.

Wir haben die patentierte Datenklassifizierungstechnologie von Varonis auf E-Mail-Nachrichten, Anhänge und Kalenderereignisse ausgeweitet, was unsere erstklassigen Funktionen zur Erkennung von Bedrohungen und zur Analyse von Risiken in Exchange Online um einen wichtigen Kontext ergänzt.

Mit Varonis reduzieren Sicherheitsteams proaktiv ihre E-Mail-Angriffsfläche, stoppen die Datenexfiltration und dämmen generative KI-Risiken mit präziser und automatisierter E-Mail-Sicherheit ein. Benutzer können:

  • Mailboxen identifizieren, die Gästen und externen Benutzern, Nicht-Mailbox-Inhabern oder Delegierten zugänglich sind.
  • Den Umfang des Zugriffs anpassen und ihn auf vertrauliche Postfächer und Kalender übewachsen.
  • Datenschutzverstöße oder unsachgemäßen Umgang mit Daten Erkennen und markieren.
  • Wirksamkeit der Richtlinien zur Verhinderung von Datenverlust (DLP) validieren und Lücken schnell schließen.
  • Sicherheitsuntersuchungen mit einem erweiterten Prüfprotokoll aller E-Mail-Aktivitäten (Senden, Empfangen, Löschen usw.) durchführen.
  • Automatisch auf anomale E-Mail-Aktivitäten aufmerksam machen und Alerts und darauf reagieren.

Werfen wir einen detaillierten Blick darauf, wie jede dieser Funktionen zum Schutz Ihrer kritischen Daten in Exchange-Postfächern beiträgt.

Klassifizieren sensibler Daten in Exchange Online.

Varonis scannt alle Benutzer, gemeinsam genutzten Postfächer und Kalender und markiert die sensiblen Daten sowohl im Text als auch in den Anhängen, um Ihnen genau zu zeigen, wo sie sich befinden und wer Zugriff darauf hat, und zwar in einer leicht zu lesenden Dateistruktur.

Unsere Datenklassifizierungsfunktionen gehen über reguläre Ausdrücke hinaus und enthalten vordefinierte Datenbanken mit bekannten gültigen Werten, Proximity-Matching, negativen Schlüsselwörtern und algorithmischer Verifizierung zur Generierung präziser Ergebnisse.

Varonis vereinfacht auch die Einhaltung von Vorschriften und stellt sicher, dass DLP-Richtlinien effektiv sind. Eine umfassende Bibliothek, die Vorschriften wie DSGVO und HIPAA abdeckt, hilft Ihnen, Ihre sensiblen Daten zu finden und zu sichern, die möglicherweise unsachgemäß gespeichert oder weitergegeben werden.

Eine übersichtliche Dateibaumansicht liefert Ihnen alle wichtigen Informationen, die Sie benötigen.

Den E-Mail-Sicherheitsstatus überwachen.

Das Risiko-Dashboard von Varonis Exchange bietet einen zentralen Überblick über Ihre E-Mail-Sicherheitslage.

Mit Drilldown-Widgets können Sie leicht erkennen, wo in Exchange-Postfächern sich große Mengen sensibler Daten befinden oder wo Postfächer ungeschützt sind. Mit diesen Widgets können Sie den Umfang der Berechtigungen der einzelnen Postfächer leicht erkennen und das Risiko begrenzen.

Überwachen Sie Ihren E-Mail-Sicherheitsstatus mit einem intuitiven, anpassbaren Dashboard.

Datenexposition mit einer umfassenden Berechtigungsanalyse sehen.

Die Möglichkeit, Postfachberechtigungen in Exchange Online zu überwachen, ist für die Gewährleistung von Sicherheit und Compliance unerlässlich. Unbefugter Zugriff kann dazu führen, dass jemand sensible E-Mails liest, Berechtigungen ändert oder – noch schlimmer – sensible Daten an einen anderen Ort verschiebt, z. B. in ein externes Postfach. Es ist entscheidend zu wissen, wer Zugriff auf Ihre Postfächer hat, um potenzielle Datenlecks zu verhindern.

Die Verwendung von PowerShell zum Überprüfen von Postfachberechtigungen in Exchange Online kann komplex und langsam sein. Varonis vereinfacht dies, indem es automatisch nachverfolgt, wer Zugriff auf Mailboxen und Kalender hat, einschließlich Gäste und externe Benutzer.

Beschränken Sie den Zugriff auf eine kleine Gruppe von Administratoren, archivieren und löschen Sie veraltete Benutzer, um das Least-Privilege-Prinzip durchzusetzen, und korrigieren Sie Gastberechtigungen, die mit freigegebenen Postfächern und Kalendern mit vertraulichen Daten verknüpft sind.

Alle Nutzer- und freigegebenen Mailbox-Berechtigungen anzeigen.

Verdächtiges E-Mail-Verhalten schnell erkennen.

Zu wissen, wo Sie sensible Daten haben und wer darauf zugreifen kann, ist ein wichtiger erster Schritt zur Sicherung Ihrer Umgebung. Um Bedrohungen zu erkennen, müssen Sie jedoch überwachen, was Benutzer mit Ihren Daten tun.

Unsere Plattform erweitert die integrierte Exchange-Warnfunktion, indem sie die Aktivitäten von Microsoft 365 und Entra ID mit der Telemetrie vor Ort und in der Umgebung kombiniert.

Mit den verhaltensbasierten Bedrohungsmodellen von Varonis können Sie ungewöhnliche E-Mail-Aktivitäten erkennen, die auf Datenexfiltration und andere E-Mail-basierte Angriffe oder Missbrauch hinweisen könnten. Dazu gehört die Erkennung ungewöhnlicher Änderungen von Berechtigungen, automatischer Weiterleitungen, bösartiger Anhänge in Echtzeit und anderer Aktivitäten, die Ihre Daten gefährden könnten.

Details zu den riskanten Aktivitäten in Ihrer Umgebung ansehen.

Alarme in Ihrem gesamten Ökosystem untersuchen.

Die Warnmeldungen von Varonis erleichtern den Einstieg in eine Cloud-übergreifende Untersuchung.

Man kann einen Drilldown in die Aktivitäten eines Benutzers ausführen, sowohl in Exchange, in Microsoft 365 als auch in lokalen Umgebungen, um zu sehen, auf welche Daten zugegriffen wurde.

Varonis bietet einen erweiterten Prüfpfad für alle E-Mail-Aktivitäten (Senden, Empfangen, Löschen usw.) in Verbindung mit Ereignissen in Active Directory, Microsoft 365 und Unternehmensdateifreigaben. Dies gibt Ihrem Team die Möglichkeit, auf einfache Weise Sicherheitsuntersuchungen durchzuführen und die Aktionen zu identifizieren, die mit den E-Mails durchgeführt wurden, z. B. wer was und wann gesendet hat – neben einer Vielzahl anderer nützlicher Informationen wie IP-Adressen, Länder und Aktionsarten.

Vorfälle schneller untersuchen mit einem vollständigen Prüfpfad der Aktivitäten.

Erleben Sie Varonis for Exchange in Aktion.

Wir bei Varonis sehen die Welt der Cybersicherheit mit anderen Augen. Unsere innovativen Sicherheitsmaßnahmen für Exchange Online machen es uns schneller möglich, Ihre Daten um jeden Preis zu schützen, mit noch nie dagewesenen Funktionen zur Gefährdungsanalyse und zur Datenklassifizierung.

Zu wissen, wo sich Ihre sensiblen Daten befinden, wer darauf zugreifen kann und was die Benutzer damit machen, sind alles entscheidende Fragen, die beantwortet werden müssen, um Ihr Unternehmen vor den heutigen Cyberangriffen zu schützen. Varonis vereint diese wichtigen Sicherheitsaspekte auf einzigartige Weise in einer Lösung.

Wir bei Varonis haben es uns zur Aufgabe gemacht, automatisierte Sicherheitsergebnisse zu liefern und robuste Funktionen anzubieten. Varonis für Microsoft 365 wird in wenigen Minuten installiert und schützt Ihre vertraulichen Daten über OneDrive, SharePoint Online, Exchange Online und Teams hinweg.

Möchten Sie wissen, welche Risiken in Ihrer SaaS-Umgebung bestehen könnten? Starten Sie noch heute kostenlos und unverbindlich. Wir können alles in wenigen Minuten einsatzbereit machen.