Exchange Online ist ein attraktives Ziel für Angreifer:innen Das liegt daran, dass die Administratoren an eine lokale Umgebung gewöhnt sind. Wie bereits erwähnt, stellt eine Cloud-Umgebung eine ganz andere Herausforderung dar. Und die Cybersicherheit ist eine dieser Herausforderungen.
Exchange Online verfügt über einen integrierten E-Mail-Filter namens Exchange Online Protection. Der Zugriff auf Exchange wird weitgehend von Azure AD kontrolliert. Aus diesem Grund erfordert der Schutz einer Exchange-Umgebung in der Cloud Sicherheitsrichtlinien sowohl auf AzureAD- als auch auf Exchange-Ebene.
E-Mail-Richtlinien sollten so konfiguriert werden, dass sie den Benutzern die bestmögliche Sicherheit bieten, ohne ihre Fähigkeit, ihre tägliche Arbeit zu erledigen, zu beeinträchtigen.
Der Zugriff sollte durch Multi-Faktor-Authentifizierung und moderne Authentifizierung kontrolliert werden. Die veraltete Authentifizierung stellt bei der Arbeit mit der Cloud ein großes Risiko dar, weshalb sie deaktiviert werden sollte, und wenn dies nicht vollständig möglich ist, dann sollte sie ständig überwacht werden.
Microsoft 365 verfügt außerdem über eine umfangreiche Liste von Funktionen, die eine Exchange-Umgebung vor Cyberangriffen schützen sollen, von SafeLinks über SafeAttachments bis hin zum Explorer-Feature im Security Admin Center.
Letztendlich ist eine sichere Umgebung in Exchange Online eher eine Wahl als eine Herausforderung, die Tools sind da, man sollte sie nur nutzen können.