Microsoft 365'in güvenliği tek ürünle bitmez; kimlik (Entra ID), cihaz (Intune) ve mesaj/içerik (Defender for Office 365) katmanlarının birlikte kurgulanması gerekir. Bu üç katman, kurumsal güvenliğin saldırı yüzeyini kapatır.
1. Kimlik: Microsoft Entra ID
- Tek oturum açma (SSO) ile onlarca uygulamaya tek kimlik
- Çok faktörlü doğrulama (MFA) ile kimlik avına karşı
- Koşullu erişim: cihaz, konum ve risk düzeyine göre erişim politikası
2. Cihaz: Microsoft Intune
- Windows/macOS/iOS/Android cihazları MDM/MAM ile yönetim
- Şifreleme ve güvenlik (compliance) politikaları
- Uzaktan silme, kaybolan cihazı kilitleme
- Uygulama ve yama dağıtımları
3. E-Posta ve İçerik: Defender for Office 365
- Anti-phishing ve BEC/CEO dolandırıcılığı tespiti
- Şifreli ek/sandbox (detonation) ile zararlı içerik testi
- P2 ile otomatik araştırma ve yanıt (AIR)
Güvenlik Zinciri Nasıl Kurulur?
Önce Entra ID P1 ile kimlik doğrulanır, MFA/koşullu erişim açılır. Ardından Intune ile cihazlar uyumluluk politikasına alınır; son adımda Defender for Office 365 ile e-posta trafiği taranır. Koşullu erişime uyumlu cihaz şartı eklendiğinde kırık parola, çalıntı cihaz ve kimlik avı senaryoları kapatılır. Arge Teknoloji, bu güvenlik mimarisini anahtar teslim kurar.
