Вопросы безопасности в Microsoft Office 365 | Статья в сборнике международной научной конференции

Отправьте статью сегодня! Журнал выйдет 11 мая, печатный экземпляр отправим 15 мая.

Опубликовать статью в журнале

Автор:

Рубрика: 14. Общие вопросы технических наук

Опубликовано в

III международная научная конференция «Технические науки: проблемы и перспективы» (Санкт-Петербург, июль 2015)

Дата публикации: 27.06.2015

Статья просмотрена: 379 раз

Библиографическое описание:

Михеева, А. И. Вопросы безопасности в Microsoft Office 365 / А. И. Михеева. — Текст : непосредственный // Технические науки: проблемы и перспективы : материалы III Междунар. науч. конф. (г. Санкт-Петербург, июль 2015 г.). — Санкт-Петербург : Свое издательство, 2015. — С. 96-99. — URL: https://moluch.ru/conf/tech/archive/126/8432/ (дата обращения: 27.04.2024).

MicrosoftOffice365

Microsoft Office 365 — это программный продукт, объединяющий набор веб-сервисов. Распространение происходит на основе подписки по схеме «программное обеспечение + услуги». Набор предоставляет доступ к различным программам и услугам на основе платформы Microsoft Office, электронной почте бизнес-класса, функционалу для общения и управления документами. [1]

http://thenextweb.com/wp-content/blogs.dir/1/files/2014/10/Office-365-Logo.jpg

Рис. 1. Логотип Microsoft Office 365

 

Office 365 в первую очередь разрабатывался для обеспечения почтового хостинга, доступа к корпоративным социальным сетям и облачному хранилищу данных для бизнеса.

Для того, чтобы предоставлять услуги для разных типов бизнеса, а также для отдельных пользователей, которые хотят использовать пакет ПО Office на основе подписки, с выходом Microsoft Office 2013 было осуществлено расширение Office 365. [2]

Таким образом Microsoft Office 365 является гибким, мобильным и экономичным инструментом, но при работе с «облаком» остро встает вопрос безопасности данных.

Рассмотрим, какие встроенные функции помогут сделать работу с данным программным продуктом более безопасной для данных.

Политика безопасности

В Microsoft Office 365 имеется возможность использовать политику безопасности и ограничение времени действия пароля, чтобы обезопасить данные и ограничить доступ к приложениям. Также имеются различные настройки сроков обновления паролей в зависимости от профилей пользователей. Для пользователей облачных сервисов по умолчанию пароли теряют актуальность спустя 90. Для пользователей облачных сервисов имеется возможность сброса пароля в режиме самообслуживания.

Предлагается несколько способов аутентификации при сбросе пароля — через офисный телефон, мобильный телефон, e-mail и секретные вопросы.

Предупреждение потерь данных (DLP)

Стратегия предупреждения потерь данных гарантирует сохранность и конфиденциальных персональных данных от несанкционированной загрузки, распространения или отправки по электронной почте. DLP доступна в SharePoint Online и Exchange, и может быть интегрирована с Enterprise Search. Вместе с этим можно создавать политики для ограничения сохранения контента в различных местах, таких как One Drive for Business и SharePoint Online.

http://www.wadeware.net/wp-content/uploads/2013/10/SharePoint_transparent-1024x385.png

Рис. 2. Логотип Microsoft Office 365

 

При включении DLP для работы в режиме тестовой проверки он предоставит отчет о фактах несогласованной загрузки и хранения данных, нарушающих политику безопасности.

https://officeblogswest.blob.core.windows.net/wp-content/2014/01/OneDrive-forBiz_rgb_EN_Blue.png

Рис. 3. Логотип One Drive for Business

 

Управление правами

Управление правами позволяет защищать документы и электронную почту при помощи использования шифрования и связанной политики доступа.

Документы могут быть использованы только определенными пользователями для определенных целей. Можно установить правила соответствия содержания и создать настройки оффлайн-доступа, также как и установить политики на уровне документа, которые, например, не позволят неавторизованному пользователю открыть документ в формате Word, сохраненный на диск. Эта опция требует лицензии E3 или лицензии на управление правами в Azure.

https://newsignature.com/wp-content/uploads/2013/06/WinAzure_logo_Cyan_rgb_M.png

Рис. 4. Логотип Azure

 

Шифрование сообщений в Office 365

Шифрование сообщений в Office 365 требует ввода пароля и логина для чтения и ответа на письма. Оно осуществляется при помощи пароля однократного доступа для доступа к электронному письму. Шифрование сообщений доступно в E3 Office 365.

Управление мобильными устройствами (MDM)

Управление мобильными устройствами позволяет защищать данные на устройствах пользователей. MDM позволяет установить условия доступа, разграничить политики для различных пользователей, управлять мобильными устройствами и удалять с них данные при необходимости, частично или полностью. MDM свободно предлагается в пакетах коммерческой подписки на Office 365 с мая 2015 года.

Многофакторная аутентификация

Многофакторная аутентификация требует не только имя пользователя и пароль для доступа в Office 365. Она может быть устанавливаться для каждого пользователя индивидуально. Пользователи, помимо привычных логина и пароля, получают звонок на телефон или текстовое сообщение. Ответ на звонок или ввод полученного кода доступа в браузере обеспечивает аутентификацию с повышенным уровнем безопасности. Система может включаться в зависимости от IP-адреса, при этом запрашивая дополнительный код только при доступе из публичных сетей и деактивируясь при работе в офисе. Многофакторная аутентификация является бесплатной опцией в Office 365.

Расширенная защита от угроз

Exchange Online Protection защищает все почтовые ящики Exchange Online в составе подписки. Расширенная защита от угроз будет доступна в качестве дополнительной опции для борьбы с такими серьезными проблемами, как фишинг от лица доверенных источников и атаки вредоносного ПО через уязвимости приложений.

http://1.bp.blogspot.com/-q7jP32BaruA/VElyVuOXUUI/AAAAAAAAAzE/rMj1JpevVQ8/s1600/Exchange__transparent-1024x408.png

Рис. 5. Логотип Exchange Online

 

Безопасность клиентских устройств

Также решен вопрос безопасности клиентских устройств, которые имеют доступ в Office 365.

Обновления для решения проблем ИБ своевременно установлены.

Используя Active Directory Federation Services имеется возможность установить политики безопасности, которые ограничивают пользователей от входа в систему с определенных IP-адресов.

Развертывание клиента Office

Данный способ обеспечения безопасности обеспечивает актуальность клиентской версии Office через установку актуальных обновлений.

Пользователи имеют возможность гибкой настройки обновлений через определенные временные интервалы. Можно контролировать ситуацию через основанный на XML процесс Click2Run, доступный только в планах подписки Office 365 Pro Plus.

Совместное использование контента

Портал администратора предоставляет возможность включения или ограничения совместного использования контента. Имеется возможность контролировать использование контента в Office 365, включая сайты, календарь, Skype for Business и другие приложения. Присутствуют отчеты, демонстрирующие настройки совместного доступа к контенту. Администратор может изменить настройки непосредственно из консоли управления, без входа в настройки приложения.

 

Литература:

 

1.           Работа с Office на любом устройстве //https://products.office.com/ru-ru/?legRedir=default&CorrelationId=22c50f61–8ff6–4550-a2ff-c06aeabc309c (дата обращения 10.06.2015).

2.           Microsoft Office 2013 против Microsoft Office 365 // http://www.pcworld.com/article/2026703/office-365-vs-office-2013-should-you-rent-or-own-.html (дата обращения 14.06.2015).

Основные термины (генерируются автоматически): DLP, MDM, многофакторная аутентификация, политик безопасности, пользователь, шифрование сообщений, XML, основа подписки, программный продукт, совместное использование контента.

Похожие статьи

Рекомендации по внедрению систем предотвращения утечек...

Хостовые DLP-системы функциональнее в использовании, отличаются относительной дешевизной, но при

Достоинства — интеграция модуля с распространенными программными продуктами на базе 1С.

Интеграция информационных систем на основе стандартов XML...

Интеграция информационных систем на основе стандартов XML...

Синтез XML-пакетов на основе XML-шаблонов.

XML обеспечивает универсальный формат информационных сообщений, а XSD

Основные термины (генерируются автоматически): WEB, HTTP, PHP, DOS, UNIX, IDS, FTP, пользователь, баз данных, информационная безопасность.

Методы защиты доступа в ERP-системах: идентификация...

Но при создании определенной политики безопасности паролей можно добиться

Биометрия — совокупность методов идентификации и аутентификации пользователей на основе их

Самый надежный метод многофакторной аутентификации на сегодня — использование...

Исследование особенностей аутентификации пользователей...

Статья посвящена исследованию аутентификации пользователей с использованием USB-ключей в корпоративных и частных сетях, который

Основой программно-технических средств безопасности информации является идентификация и аутентификации.

Коммерческий профайлинг в DLP-системах | Статья в журнале...

В статье рассматриваются вопросы совместного использования DLP и профайлинга для обеспечения информационной безопасности предприятий. В статье исследуется перспективы использования существующих механизмов DLP-систем для решения задач коммерческого...

Обзор систем обмена сообщениями | Статья в журнале...

Основные преимущества использования очередей сообщений

– Система обладает отличной производительностью — как в случае публикации сообщений, так и в случае подписки на них.

Интеграция информационных систем на основе стандартов XML...

Исследование угроз и проектирование модели разграничения прав...

− Механизмы шифрования данных — использование методов криптографии для защиты данных ИС.

— 70 c. Зегжда Д. П. Основы информационной безопасности систем» / Д. П. Зегжда.

Экспорт данных о ролевой политике безопасности из Системы...

Некоторые аспекты использования методов аутентификации...

Исследование особенностей аутентификации пользователей... Основой программно-технических средств безопасности информации является идентификация и аутентификации.

Безопасность облачных хранилищ | Статья в сборнике...

Базовая версия продукта обеспечивает шифрование передаваемых между клиентом и сервером данных, а

Основные термины (генерируются автоматически): данные, облачный сервис, пользователь, хранилище, пароль, облачное хранилище, облако, PGP, IRM, DLP.

Похожие статьи

Рекомендации по внедрению систем предотвращения утечек...

Хостовые DLP-системы функциональнее в использовании, отличаются относительной дешевизной, но при

Достоинства — интеграция модуля с распространенными программными продуктами на базе 1С.

Интеграция информационных систем на основе стандартов XML...

Интеграция информационных систем на основе стандартов XML...

Синтез XML-пакетов на основе XML-шаблонов.

XML обеспечивает универсальный формат информационных сообщений, а XSD

Основные термины (генерируются автоматически): WEB, HTTP, PHP, DOS, UNIX, IDS, FTP, пользователь, баз данных, информационная безопасность.

Методы защиты доступа в ERP-системах: идентификация...

Но при создании определенной политики безопасности паролей можно добиться

Биометрия — совокупность методов идентификации и аутентификации пользователей на основе их

Самый надежный метод многофакторной аутентификации на сегодня — использование...

Исследование особенностей аутентификации пользователей...

Статья посвящена исследованию аутентификации пользователей с использованием USB-ключей в корпоративных и частных сетях, который

Основой программно-технических средств безопасности информации является идентификация и аутентификации.

Коммерческий профайлинг в DLP-системах | Статья в журнале...

В статье рассматриваются вопросы совместного использования DLP и профайлинга для обеспечения информационной безопасности предприятий. В статье исследуется перспективы использования существующих механизмов DLP-систем для решения задач коммерческого...

Обзор систем обмена сообщениями | Статья в журнале...

Основные преимущества использования очередей сообщений

– Система обладает отличной производительностью — как в случае публикации сообщений, так и в случае подписки на них.

Интеграция информационных систем на основе стандартов XML...

Исследование угроз и проектирование модели разграничения прав...

− Механизмы шифрования данных — использование методов криптографии для защиты данных ИС.

— 70 c. Зегжда Д. П. Основы информационной безопасности систем» / Д. П. Зегжда.

Экспорт данных о ролевой политике безопасности из Системы...

Некоторые аспекты использования методов аутентификации...

Исследование особенностей аутентификации пользователей... Основой программно-технических средств безопасности информации является идентификация и аутентификации.

Безопасность облачных хранилищ | Статья в сборнике...

Базовая версия продукта обеспечивает шифрование передаваемых между клиентом и сервером данных, а

Основные термины (генерируются автоматически): данные, облачный сервис, пользователь, хранилище, пароль, облачное хранилище, облако, PGP, IRM, DLP.