Wie schütze ich mich vor Phishing in Microsoft 365?
Microsoft 365 bietet integrierten Schutz gegen Phishing, Malware und Spam. Die verfügbaren Einstellungen hängen davon ab, ob du Business Standard oder Business Premium verwendest.
Keine E-Mail-Sicherheitskonfiguration ist zu 100 % wirksam. Bleibe wachsam beim Umgang mit unerwarteten E-Mails, unabhängig von deinen Einstellungen.
Wie gelange ich zu den Sicherheitseinstellungen?
Gehe zu admin.microsoft.com und navigiere zu Admin Centers → Security. Ein neues Tab öffnet sich. Von dort: Email & Collaboration → Policies & Rules → Threat Policies.
Business Standard: empfohlene Konfiguration
-
Standard-Sicherheitsrichtlinien aktivieren. Gehe zu Preset Security Policies und wähle Standard Protection. Damit werden Microsofts empfohlene Basisschutzmaßnahmen gegen Spam, Phishing und Malware aktiviert.
-
Anti-Spam- und Anti-Phishing-Richtlinien prüfen. Standard-Richtlinien sind standardmäßig aktiv. Überprüfe und passe sie unter Policies an das Risikoprofil deines Unternehmens an. Microsofts Dokumentation behandelt Anti-Spam-Richtlinien und Anti-Phishing-Richtlinien im Detail.
-
Quarantäne-Richtlinien konfigurieren. Lege unter Policies → Quarantine Policies fest, wie Nutzer mit unter Quarantäne gestellten E-Mails interagieren, und richte Benachrichtigungen ein. Microsofts Quarantäne-Dokumentation beschreibt die Einrichtung.
Business Premium: empfohlene Konfiguration
Business Premium enthält erweiterte Anti-Phishing-Kontrollen, die in Standard nicht verfügbar sind. Wenn dein Unternehmen sensible Daten verarbeitet, bietet Business Premium deutlich stärkeren Schutz.
-
Strikte Sicherheitsrichtlinien für Hochrisiko-Nutzer aktivieren. Gehe zu Preset Security Policies und wähle Strict Protection. Wende dies auf Führungskräfte, Admins und andere Personen mit erhöhtem Zugang an.
-
Vertrauenswürdige Nutzer und Domains definieren. Füge in deinen Anti-Phishing Policies vertrauenswürdige interne Nutzer und Domains hinzu. Damit werden Angreifer blockiert, die versuchen, Mitarbeiter zu imitieren oder deine Domain zu fälschen. Microsofts Imitierungs-Dokumentation erklärt die Optionen.
-
Safe Links und Safe Attachments konfigurieren. Aktiviere unter Policies → Safe Links und Safe Attachments das Echtzeit-Scannen von URLs und E-Mail-Anhängen. Einrichtungsanleitungen gibt es für Safe Links und Safe Attachments.
Für umfassenderen Schutz, besonders auf macOS-Systemen und älteren Windows-Versionen, frage deeploi nach dem Security+-Add-on. Kontaktiere hello@deeploi.io für Details.