Managed Microsoft 365

Ihr Microsoft 365 — professionell abgesichert.

Microsoft 365 ist heute das digitale Rückgrat Ihres Unternehmens. Sicherheit kommt dabei nicht von allein — sie muss konfiguriert, überwacht und dauerhaft gepflegt werden. Genau das übernehmen wir.

IdentitätsschutzGeräteverwaltungE-Mail-SicherheitBackup & Compliance
Symbolbild Microsoft 365 Security
Management Summary

Was wir tun — auf einen Blick

Microsoft 365 wird bewusst offen ausgeliefert, damit es für jeden Anwendungsfall passt. Das bedeutet: Sicherheit kommt nicht „out of the box" — sie muss konfiguriert werden. Im Rahmen unseres Onboardings und Managed Service decken wir zehn konkrete Bereiche ab, die zusammen einen durchgehenden Schutz bilden.

Identitäten & MFA

>99 % aller identitätsbasierten Angriffe blockiert

Mehrstufige Anmeldung für alle Benutzer. Microsoft: MFA blockiert über 99 % aller identitätsbasierten Angriffe.

Kontextbasierter Zugriff

Gerät · Ort · Zeit

Jeder Login wird automatisch geprüft. Anmeldungen aus fremden Ländern oder von unbekannten Geräten werden blockiert.

Sauberes Admin-Modell

3 Stufen

Dedizierte Admin-Konten, gestaffelte Rechtevergabe. Ein kompromittiertes Konto führt nicht zum Totalschaden.

Geräteverwaltung

MDM + BYOD

Zentrale Verwaltung, Verschlüsselung und Fernlöschung — auf Firmegeräten und sicher eingebundenen Privatgeräten.

E-Mail-Schutz

SPF · DKIM · DMARC

Niemand kann E-Mails in Ihrem Namen fälschen. CEO-Fraud via Domain-Spoofing wird technisch unterbunden.

Backup & Archivierung

GoBD-konform

Vollständige Sicherung aller M365-Daten. Microsoft hält gelöschte Daten nur 30–93 Tage vor — wir deutlich länger.

Das Onboarding bringt Sie auf den heutigen Stand. Der Managed Service hält Sie dort — auch in fünf Jahren noch.
Warum Managed Service?

Einmalig einrichten reicht nicht.

Sicherheit ist kein Projekt mit einem Enddatum. Microsoft ändert laufend Standards, Bedrohungen entwickeln sich weiter, Ihre Organisation wächst. Wir bleiben dauerhaft an Ihrer Seite.

Kontinuierliche Überwachung

Konfiguration wird laufend geprüft und bei Microsoft-Änderungen sofort angepasst.

Berechtigungen & Konten

Ein- und austretende Mitarbeitende, neue Geräte und Apps werden laufend gepflegt.

Reaktion auf neue Bedrohungen

Neue Angriffsvektoren werden zeitnah mit angepassten Richtlinien adressiert.

Erster Ansprechpartner

Bei Sicherheitsvorfällen sind wir sofort da.

Leistungen im Detail

Was genau passiert in Ihrem Tenant?

Die einzelnen Maßnahmen wirken jede für sich. Ihre eigentliche Stärke entsteht durch das Zusammenspiel: Selbst wenn ein Angreifer eine Verteidigungslinie überwindet, stehen mehrere weitere im Weg.

01

Identitäten und Zugänge absichern

  • MFA für alle Benutzer via Authenticator-App oder FIDO2-Schlüssel
  • Strengere Regeln für Admins — jede Sitzung zeitlich begrenzt
  • Veraltete Methoden (SMS-Codes, Basic Auth) deaktiviert
  • Break-Glass-Account als Notfallzugang eingerichtet
Ihr Nutzen: Selbst wenn ein Passwort durch Phishing in falsche Hände gerät, bleibt der Zugang verschlossen.
02

Kontextabhängige Zugriffskontrolle

  • Conditional Access prüft: wer, von wo, von welchem Gerät
  • Geografische Sperrung — Anmeldungen aus unbekannten Ländern blockiert
  • Gerätebindung: nur verwaltete, als sicher eingestufte Geräte
  • Admin-Portale nur für autorisierte Konten erreichbar
Ihr Nutzen: Ganze Angriffsklassen werden praktisch eliminiert — statt einer Tür eine mehrfach geprüfte Schleuse.
03

Trennung von Admin- und Benutzerkonten

  • Stufe 0: Tenant-Admin — höchste Schutzstufe, gehärtetes Gerät
  • Stufe 1: Helpdesk — Passwort-Reset, Konten, keine Sicherheitsrichtlinien
  • Stufe 2: Geräte-Admin — lokale Rechte, kein Tenant-Zugriff
  • LAPS: individuell rotierendes lokales Passwort je Gerät
Ihr Nutzen: Ein kompromittiertes Konto führt nicht zum Totalschaden — Hochstufung zum Admin ist ohne separate Genehmigung unmöglich.
04

Endgeräte unter Kontrolle

  • Zentrale Geräteverwaltung via Intune/MDM
  • Compliance-Anforderungen als Zugangsbedingung erzwungen
  • BitLocker-Verschlüsselung auf allen Windows-Geräten automatisch aktiv
  • Fernlöschung bei Verlust oder Mitarbeiteraustritt
Ihr Nutzen: Ein verlorenes Notebook bleibt ein ärgerliches Ereignis — keine meldepflichtige Datenpanne.
05

Sichere Nutzung privater Geräte (BYOD)

  • Firmendaten in geschütztem Container auf privaten Geräten (MAM)
  • Kein Copy/Paste in private Apps, keine iCloud-Backups von Firmendaten
  • Gezieltes Fernlöschen nur der Firmendaten — private Inhalte bleiben
Ihr Nutzen: Flexibilität ohne Kontrollverlust. Mitarbeitende nutzen ihre Privatgeräte — Firmendaten bleiben unter Ihrer Hoheit.
06

E-Mail-Sicherheit und Anti-Spoofing

  • SPF, DKIM und DMARC verhindern Versenden in Ihrem Namen
  • Mailflow so gesetzt, dass alle Mails zwingend durch Sicherheitsfilter laufen
  • Empfänger-Server erkennen und lehnen gefälschte Absender ab
Ihr Nutzen: CEO-Fraud via Domain-Spoofing wird technisch unmöglich gemacht. Kunden und Partner werden vor Phishing in Ihrem Namen geschützt.
07

Datenschutz bei Zusammenarbeit

  • Anonyme „Anyone-Links" deaktiviert, externe Freigaben mit Ablaufdatum
  • Gruppenbasierte Berechtigungen in SharePoint und OneDrive
  • Prinzip: so viel wie nötig, so wenig wie möglich
Ihr Nutzen: Keine unbeabsichtigten Freigaben — Grundlage für DSGVO-Compliance und den Schutz von Geschäftsgeheimnissen.
08

Gäste und Drittanbieter im Griff

  • Einladen externer Gäste nur durch autorisierte Benutzer möglich
  • Inventur aller Drittanbieter-Apps mit Tenant-Zugriff — Bereinigung überflüssiger Verbindungen
  • Admin-Genehmigungsworkflow für neue App-Zugriffsanfragen
Ihr Nutzen: Consent Phishing — Apps wird unbemerkt Zugriff auf Postfächer erteilt — wird wirksam unterbunden.
09

Nachvollziehbarkeit und Audit

  • Audit-Logging für alle sicherheitsrelevanten Ereignisse aktiviert
  • Anmeldungen, Dateizugriffe, Admin-Änderungen zentral protokolliert
  • Durchsuchbare Log-Daten für Analyse und Compliance
Ihr Nutzen: Bei Cybervorfall oder Betriebsprüfung ist „Wer hat wann was getan?" beantwortbar — der Unterschied zwischen Kontrolle und Kontrollverlust.
10

Backup und revisionssichere Archivierung

  • Vollständige Sicherung: Postfächer, OneDrive, SharePoint, Teams-Inhalte
  • Backup der Entra-ID-Konfiguration (Benutzer, Gruppen, Richtlinien)
  • Revisionssichere Langzeitarchivierung gemäß GoBD, HGB §257, AO §147
Ihr Nutzen: Microsoft hält gelöschte Daten nur 30–93 Tage vor. Unser Backup schützt vor Ransomware und Fehlern — die Archivierung erfüllt Ihre gesetzlichen Pflichten.

Bereit für den nächsten Schritt?

Wir analysieren Ihren aktuellen M365-Tenant, identifizieren konkrete Lücken und erstellen ein maßgeschneidertes Angebot. Sprechen Sie uns an.

Jetzt Kontakt aufnehmen