Bảo mật Microsoft 365
Bảo mật Microsoft 365 cho doanh nghiệp
Microsoft 365 cần được cấu hình bảo mật đúng ngay từ đầu: MFA, quyền quản trị, chia sẻ dữ liệu, mailbox, thiết bị, nhóm người dùng và quy trình offboarding. IT Systems rà soát cấu hình để giảm rủi ro mất tài khoản, gửi mail giả mạo, lộ dữ liệu hoặc chia sẻ sai quyền.
Giảm rủi ro tài khoản
MFA và đăng nhập
Bật xác thực đa yếu tố, kiểm soát tài khoản admin và giảm rủi ro bị chiếm quyền.
Email và domain
Rà SPF, DKIM, DMARC, chống giả mạo và chính sách email cơ bản.
Dữ liệu và thiết bị
Kiểm soát chia sẻ OneDrive/SharePoint, quyền truy cập và thiết bị người dùng.
Checklist bảo mật Microsoft 365
Tài khoản admin
Tách tài khoản quản trị, bật MFA và hạn chế dùng admin cho tác vụ thường ngày.
Người dùng
MFA, mật khẩu, nhóm quyền và quy trình khóa tài khoản khi nhân sự nghỉ việc.
Email security
SPF/DKIM/DMARC, cảnh báo phishing, alias/group và quy tắc chuyển tiếp bất thường.
SharePoint/OneDrive
Kiểm soát chia sẻ ngoài tổ chức, quyền thư mục và dữ liệu nhạy cảm.
Dịch vụ liên quan
Xem các hạng mục chuyên sâu: MFA Microsoft 365, Conditional Access, Microsoft Intune và Defender for Endpoint. Đối chiếu thêm bảng giá Microsoft 365 trước khi chọn license.
Tình huống minh họa
Tình huống thường gặp khi nghi ngờ lộ mật khẩu email: chỉ đổi mật khẩu chưa đủ. Cần kiểm tra phương thức MFA, phiên đăng nhập, forwarding rule, ứng dụng và thiết bị đang kết nối, quyền mailbox, tài khoản quản trị và chính sách domain; sau đó thu hồi phiên, xử lý cấu hình bất thường và lưu bằng chứng kiểm tra.
Bảng kiểm bảo mật Microsoft 365
| Hạng mục | Nên chọn khi | Lưu ý triển khai |
|---|---|---|
| MFA và admin | Mọi doanh nghiệp dùng email Microsoft 365 | Bật MFA, tách admin, kiểm tra phiên đăng nhập |
| Email domain | Doanh nghiệp gửi nhận email theo tên miền | Rà SPF/DKIM/DMARC và rule bất thường |
| Dữ liệu nội bộ | Có SharePoint/OneDrive hoặc dữ liệu nhạy cảm | Kiểm soát chia sẻ ngoài và phân quyền thư mục |
Cần rà soát bảo mật Microsoft 365?
Gửi tenant hiện tại, gói license, số user và admin, thiết bị quản lý, cấu hình MFA, email domain và phạm vi SharePoint/OneDrive. IT Systems sẽ rà hiện trạng, phân loại rủi ro và đề xuất lộ trình pilot. Conditional Access, Intune, Defender và các tính năng nâng cao chỉ được triển khai khi tenant có license phù hợp.
