Alle Broadcasts
Microsoft Security Update #17: E5 Security-pakken til Business Premium-kunder
44 visninger
Hold dig opdateret med hvordan du vedvarende beskytter din virksomhed mod cybertrusler med Microsoft Security.
Cybertrusselsbilledet forandrer sig fra dag til dag i vores globale digitale virkelighed; så snart en trussel er afværget, er der opstået en ny. Derfor er den teknologi, der sættes i verden for at bekæmpe cybertrusler også i konstant udvikling.
Microsoft investerer massivt i at udvikle teknologier, der vedvarende kan beskytte organisationer mod trusler fra cyberkriminelle og fjendtlige stater. Cybersikkerhed er en kompleks og ekstrem dynamisk verden, som tager enorme ressourcer ud af virksomheder og organisationer.
Med Microsoft Security Update giver vi dig det nødvendige overblik over Microsofts sikkerhedsværkøjer i Microsoft 365 og Microsoft Azure og holder dig opdateret med den seneste udvikling inden for cybersikkerhed.
View transcript
E5 Security Pakke Så skal vi ind og snakke lidt produktnyheder i Purview. Der er bl.a. nogle nyheder til DLP, som er ret spændende. Og så er der faktisk sket en hel masse omkring sensitivity labeling. Der har jeg også forberedt en lille demo omkring, hvordan man kan bruge sådan noget som sensitivity labeling til faktisk at beskytte data, når man har nogle offentlige SharePoint sites eller offentlige Teams, hvor man har nogle eksterne brugere inde på. Så er der kommet noget ret fedt omkring nedavning af rettigheder. SharePoint direkte ned i de her sensitivity labeling. Så der har jeg lavet en lille demo. Det her er en demo af et produkt, der stadig er i preview, så det bliver spændende, hvordan det går. Men lad os se på det. Vi starter med de her licensnyheder. Og som jeg indled med, jamen nu er det simpelthen blevet muligt for en business premium kunde at tilkøbe E5 Security. Og det betyder i bund og grund, at førhen, hvis jeg var en business premium virksomhed, jamen så skulle jeg købe de her Defender produkter, Entra P2, den skal købe enkeltvis. Og det lå lige pludselig ret hurtigt op i pris. Hvorimod havde jeg en E3 før, så kunne jeg købe den her E5 Security. Det er nu blevet udvidet til, at business premium kunderne simpelthen kan tilkøbe den her samlede pakke. Og derved få, hvis vi lige prøver at hoppe videre her, adgang til alle de fede Defender produkter. Og jeg vil lige fremhæve et par af de ting, som man får, hvis man går op i den her større licens. Det er blandt andet sådan noget som mulighed for at køre simuleret phishing angreb. Og der snakkede jeg på en af de forrige security updates omkring, der er også lige kommet til Teams. At vi simpelthen kan begynde at simulere angreb mod folk via Teams kommunikation. Men ellers er der selvfølgelig også på mail. Så vi kan simpelthen uddanne vores brugere i at genkende forskellige typer af angreb. Så får vi adgang til hele den her Entra ID Plan 2. Hvor vi kan lave just in time, just enough access. Simpelthen styre vores privilegerede brugere. Lave access reviews på gæstebrugere. Så de kan få en tidsbegrænset adgang ind i vores miljø. Og så er en af de helt store ting her i forhold til, hvis man er en business premium kunde, som har en hybrid infrastruktur. Jamen så er det den her Defender for Identity. Jeg nævnte den også på forrige broadcast omkring det her posture management. Jo flere af de her Defender produkter man har, jo bedre et overblik får man over sin infrastruktur. Jo bedre bliver Defender til at stoppe i gang med en angreb, fordi den simpelthen har flere signaler at kigge ned i. Det har man førhen ikke haft adgang til med en business premium. Det kan man nu få med den her add-on. Og så er der sådan de helt generelle over i Defender. Der får vi seks måneders retention i stedet for en måned på vores logs. Vi får vores mobility management. Vi får mere funktionalitet i vores IDR. Så vi får bare en bedre Defender oplevelse på vores Windows klienter også. Og så samler det selvfølgelig de her signaler fra de andre Defender produkter, vi nu også kan få adgang til. Så sidder man derude, har en business premium licens, har overvejet at gå op, step op på nogle af de her Defender produkter. Så kan man simpelthen lave det her samlet stille op nu for en ret favorabel pris i forhold til tidligere. Yes. Sådan en lidt mindre nyhed, men som jeg alligevel synes var ret relevant at tage med. Det er, at det nu er blevet muligt at skåbe til devices i endpoint DLP. Og som jeg også skriver her, jamen vi har førhen, når vi har lavet projekter omkring endpoint DLP, og man har haft forskellige maskiner, som de samme brugere tilgår, og gerne ville have haft forskellige regler for de her maskinepakker, det har simpelthen ikke været muligt. Fordi endpoint DLP-politikker har været på brugerniveau. Det kommer i gære her til næste måned, at vi simpelthen kan begynde at skåbe vores endpoint DLP-politikker til devicegrupper i stedet for brugergrupper. Så sidder jeg som bruger og arbejder på en meget dedikeret maskine, jamen så kan jeg lave nogle helt specielle sæt af regler til den dedikerede maskine, uden jeg behøver at have en separat konto indover, for at kunne ramme den med DLP-politikker. Så det er ret spændende, at vi nu kan gøre det på den her måde i stedet for. Så er der kommet det, de kalder dynamiske vandmærker i sensitivity labeling. Det vil sige, at det er nu muligt, når vi går ind og klassificerer vores dokumenter via Perview, simpelthen at indleje en række forskellige dynamiske vandmærker. Jeg kan lige prøve at zoome ind her lidt en gang. Det kunne være sådan noget som, hvad er det for en bruger, der har det her dokument åben? I det her tilfælde, jamen der er det jo en PowerPoint-præsentation, der er delt, som er klassificeret på en bestemt måde. Så er man måske interesseret i lige at finde ud af, jamen hvad er det rent faktisk for en bruger, der har delt den her præsentation, hvis en tredje part ender med at tage nogle screenshots af det eller andet. Det kan også være, hvis man er bange på, at ens egne bruger kan finde på at tage mobiltelefonen frem, og simpelthen tage billeder af fortrolige dokumenter, jamen så kan man i hvert fald afskrække dem fra at gøre det ved at indleje de her vandmærker. Det var noget, vi kunne for mange år siden, så holdt det op med at virke. Nu kan vi det heldigvis igen, så tak for det Microsoft. Og så er det jo også blevet muligt simpelthen at tage information omkring sådan noget som device'en, altså hvad er det for en maskine, brugerne sidder på, dato, klokkeslet, så fremdeles. Så vi meget specifikt kan se, jamen det her billede, der er taget af en fil, hvor kommer det fra, hvem er brugerne, der har taget det, og hvornår det skete. Yes. Og så det der i hvert fald i min optik er den største nyhed her i de sidste måneds tid, det er den her mulighed for at kunne nedafrettigheder fra SharePoint, direkte ned på dokumenter, som jeg downloader. Det er i private preview lige nu. Jeg skal nok lige, når jeg gennemgår demoen, lige vise, der er stadig lidt hække ved den, blandt andet er den ikke så glad for Chrome osv. og det skal nok blive rigtig godt, det er jeg slet ikke i tvivl om. Jeg tænkte, jeg vil lige vise det alligevel, så folk derude lige kan få en idé omkring, hvad der er på vej, fordi det her, det er i hvert fald i mine øjne ret fedt. Scenariet her, som jeg ser det, er, jeg har en masse gæstebrugere, jeg inviterer ind på et SharePoint site, og her ønsker jeg simpelthen, at kunne give de her brugere adgang til filer. De må sådan set godt sidde og arbejde med dem i SharePoint, på samme vilkår som en egen brugermå. De må sådan set også godt have lov at downloade filerne ned, fordi vi har et samarbejde med den her organisation. Men lige så snart det samarbejde ophører, så skal der ikke længere være adgang til de filer. Og adgang skal også give på det niveau, som nu er defineret i SharePoint. Så, lad os prøve at hoppe ind og kigge på, hvordan man gør det. Og her starter vi simpelthen over i vores preview. Jeg prøver lige at zoome ind en gang her, kan jeg godt se, når jeg kigger op på skærmen. Og det hele starter med, at vi skal have defineret et sensitivity label. Og ja, der kom den. Sådan. Så her kan vi sige, jamen det er mit samarbejds-label til eksterne, sådan noget lignende. Og det kopierer jeg bare hernede af, og der kan vi beskrive alt muligt, som vi ønsker, i forhold til hvad der skal stå, når brugerne ser det. Og det der er bare vigtigt her, det er, at vi siger, at det her label, det skal kun gælde fra filer. Så vi får lige klikket det hele fra her. Det er simpelthen et label, der kun er tiltænkt dokumenter. Det er ikke tiltænkt mails og grupper og alt muligt andet. det er udelukkende et dokumentlabel. Så skal vi sætte noget adgangskontrol på. Og typisk, når man laver sådan en label, så er man inde og predefinere, hvem er det, der skal have adgangen. Det kan være, at man sige, jamen det her er til en helt specifik samarbejdsorganisation. Det er til alle interne brugere hos os. Men i det her tilfælde, så ønsker jeg egentlig, at lade SharePoint bestemme, hvordan de her rettigheder skal sættes. Så det er bare den her, let users assign permissions, when they apply the label. Og så er det også vigtigt, at vi slår til hernede. In Word, PowerPoint og Excel, prompt the users to specify permissions. Og det er sådan set det eneste, jeg skal gøre i det her label. Det skal have et navn, og så skal vi sætte de her to kontroller, i forhold til, hvordan rettigheden skal styres. Det skal jeg så have published, og der vil man typisk kunne gøre det til en dynamisk gruppe, der har alle jeres gæstebrugere i. Hvis det er den, man ønsker at ramme, hvis man også ønsker at ramme, de interne brugere i, jamen så kan man publish det på organisationsniveau. Jeg har været inde og publish et label, så det gider vi ikke bruge tid på endnu. Det tager lige et par timer, før det slår igennem, og så fremdeles. Når det så er gjort, jamen så foregår resten inden for SharePoint. Og herindfra, jamen der har jeg simpelthen mit samarbejdsrum, så her har jeg lavet, der skal det siges, nu er jeg over i min F-Stinko tenant, så det er min egen tenant, det har ikke noget med fellowmind at gøre, det er Frederik som privatperson. Og her har jeg lavet et SharePoint site, til fellowmind. Her har jeg været inde og simpelthen inviter, som helt almindelig medlem, min fellowmind bruger. Frederik fra fellowmind, han er en member på det her SharePoint site, og han har helt almindelig read, edit, hvad man nu ellers kan som member i et SharePoint site, og jeg har egentlig adgang på samme niveau, som andre, der kunne være internt hos Frederik privat. Vi hopper ind på sitet. Og herindefra, er der nu kommet muligheden for, simpelthen at sige, inde i min document, library settings, og vælge det, der hedder, extent protection on unencrypted files, when they are downloaded, copied or moved. Det vi siger nu, det er til SharePoint, alle filer, der bliver downloadet, eller trukket ud, inde på det her dokumentbibliotek, jamen der skal du lige, påtrykke det her label, som hedder, Stengård SharePoint. Jeg kan også vælge at bruge et default label, så jeg kan slå den herfra, det gør vi ikke lige nu, fordi så tager det noget tid, før det virker igen. Og så kan jeg default, påtrykke et label på alle filer, når de ligger inde i, i SharePoint biblioteket, men så er det med de her, prædefinerede rettigheder, som man sætter, når man bygger lablet. Her er jeg interesseret i, at rettighederne, de følger brugerens rettigheder, i SharePoint. Det er rigtig fint, så kan jeg tage og uploade et dokument her, og det er bare et helt almindeligt dokument, fra min egen PC, der er ikke noget som helst labeling, eller andet slået til her. Og nu vil jeg gerne have, at Frederik hos Fellowmind, prøver at åbne det her dokument. Så det gør jeg herovre. Nu skal jeg lige se her, om jeg er inde som det rigtige. Her er jeg inde som Frederik Stengård, jeg kan lige gå ind her igen. Og det er min Fellowmind bruger. Og har adgang på lige vilkår, som havde jeg været hos Stengård-tenenten, men her er jeg som min Fellowmind bruger. Jeg kan gå ind, simpelthen åbne filen, få lov at redigere fuldstændig som normalt, og det er meget fint, det virker bare som det altid har gjort. Der er dog en lille hage herinde, og det er, på en eller anden grund, så har jeg ikke lov til at downloade en kopi herindfra. Så det er igen, det er stadig et preview-produkt, men herudfra kan jeg meget fint bare gå ind og sige, jamen den her fil, den skal jeg lige have med ned. Så den laver jeg simpelthen en download af. Og det får jeg fint lov til, der er ikke sat nogen begrænsninger på det, så jeg må gerne download filen, jeg må gerne åbne filen. Og hvis jeg så går ind nu, og åbner den her, så prøver jeg simpelthen at vide, at der er sat en begrænsning på adgangen til det her dokument. Her kan jeg se, jamen hvad er det for nogle rettigheder, jeg har, og fuldstændig i tråd med mine rettigheder i SharePoint, jamen ja, jeg må godt kigge, jeg må godt redigere, jeg må godt copy, jeg må gerne printe, jeg må gerne gennem filen, men jeg får ikke lov at ændre på de her rettigheder. Gå gjerne nu ind og ændre, hvis vi hopper ud her, og simpelthen ændre de her rettigheder, når den ikke gider komme en gang. Prøv lige at hoppe tilbage her. Det kan jeg selvfølgelig ikke, jeg skår min anden tænde, det er her hvor jeg åbner, det er igen, når man står med to tændens, det er altid spændende. Hvis jeg nu går ind her, og simpelthen ændrer Frederiks rettigheder, vi finder Frederik hernede, han er gæst. Det er fellowmind der, og jeg tager den ind her. Nej, ved du hvad, vi går bare ind og fjerner Frederik. Så vi går ind her, og simpelthen siger, jamen, ham Frederik her, han er ikke længere velkommen, nu arbejder vi ikke længere sammen med fellowmind, så fjerner jeg ham, og jeg kigger lige ned under members her, og jeg også fjerner ham hernede. sådan der, og visitors, nej, så nu er der ikke andre på, end F-Stengård, så kan jeg gå ind igen her, og prøve at åbne mit dokument, og i min officepakke, er jeg logget ind, som min, højt, højt, højt, højt, højt, højt, højt, højt, højt, det er så ikke slået helt igennem endnu, inden for et par minutter, så holder det simpelthen op med at virke det her, og på den måde, kan vi trække de her rettigheder tilbage. Som sagt, det er stadig preview, jeg er ret spændt på, hvor det her, det kommer til at bevæge sig hen imod, der er lidt hikke med det, som sagt, Chrome virker ikke helt endnu, som udgangspunkt, anbefaler vi heller ikke, at bruge preview i produktion, men jeg vil dog anbefale, at man går i gang med at kigge på det, prøver at definere nogle retningslinjer for det her, for det åbner op for nogle helt nye muligheder, for at kunne dele data med eksterne brugere, på en sikker måde. Og det er i hvert fald noget af det, jeg ved, der har været efterspurgt meget, fordi skulle vi til at adgangsbegrænse, og begynde at lave B2B-trust, imellem forskellige tendens, for at lukke eksterne brugere ind, her kan vi sådan set være ret ligeglade med, hvordan brugerne kommer ind, og om de får lov at downloade det, fordi vi ved, at dokumentet er beskyttet, brugeren kan ikke videregive det, lige så snart jeg ikke har et samarbejde, med den her tredje part længere, så fjerner jeg dem på SharePoint-sitet, og så går der måske lige mere end et par sekunder, og så mister de simpelthen adgang ind til det her dokument. Så det er næste gang, vi er op og evaluerer mod den her sensitivity labeling agent. Så, super fedt produkt, der er kommet i preview, og jeg mener GA står til her en gang i efteråret, så der kan ske endnu mere. Det var alt, hvad jeg havde med for i dag. Hvis der er nogle spørgsmål, så endelig stille dem, og så bliver jeg hængende og besvarer. Vi ses næste gang.