Kurumsal Teknik Servis & Network Çözümleri...

Microsoft 365 Güvenlik Hizmeti


Microsoft 365 Security • MFA • Conditional Access • DLP • Intune • Exchange Online

Microsoft 365 Güvenlik Hizmeti Nedir?

Kısa cevap: Microsoft 365 güvenlik hizmeti; kullanıcı hesapları, yönetici yetkileri, e-posta trafiği, cihaz erişimleri, OneDrive ve SharePoint paylaşımları ile kurumsal verilerin Microsoft 365 güvenlik özellikleri kullanılarak analiz edilmesi, riskli alanların belirlenmesi ve uygun güvenlik politikalarının devreye alınmasıdır.

Microsoft 365 güvenliği yalnız MFA açmaktan ibaret değildir. Kimlik, cihaz, e-posta, paylaşım ve veri güvenliği birlikte ele alındığında daha güçlü bir koruma katmanı oluşur.

NETSUN Bilişim olarak Microsoft 365 güvenlik projelerinde; MFA, Conditional Access, yönetici hesap güvenliği, Exchange Online anti-phishing, SPF/DKIM/DMARC, DLP, Intune, dış paylaşım ve güvenlik denetimi başlıklarını kurumun lisans ve ihtiyaç yapısına göre değerlendiriyoruz.

Microsoft 365 Güvenlik Hizmeti MFA Conditional Access DLP Intune NETSUN Bilişim
Microsoft 365 kimlik, e-posta, cihaz, veri ve paylaşım güvenliği için kurumsal güvenlik hizmeti.

Neden Microsoft 365 Güvenlik Yapılandırması Gereklidir?

Microsoft 365; Exchange Online, Teams, OneDrive ve SharePoint gibi kritik servisleri tek tenant altında toplar. Bu yapı operasyonel avantaj sağlarken kullanıcı hesabının ele geçirilmesi, yanlış paylaşım veya zayıf yönetici politikaları gibi risklerin etkisini de büyütebilir.

Hesap Ele Geçirme

Zayıf parola veya phishing sonucu kullanıcı hesabının saldırgan tarafından kullanılma riski.

Yönetici Riski

Gereksiz Global Administrator yetkileri ve korunmayan ayrıcalıklı hesaplar.

Phishing

Sahte e-posta, zararlı bağlantı ve kimlik bilgisi toplama saldırıları.

Veri Sızıntısı

Hassas verinin yanlış kullanıcıya, dış adrese veya yetkisiz paylaşım kanalına çıkması.

Cihaz Riski

Kurumsal verilere güvenliği doğrulanmamış cihazlardan erişim.

Dış Paylaşım

OneDrive, Teams ve SharePoint bağlantılarının kontrolsüz paylaşılması.

Microsoft 365 MFA Kurulumu

Çok faktörlü kimlik doğrulama (MFA), parola ele geçirilse bile saldırganın hesaba erişmesini zorlaştıran temel güvenlik katmanlarından biridir.

  • Kullanıcı ve yönetici hesaplarında MFA planlaması
  • Güvenlik varsayılanları ile mevcut tenant yapısının değerlendirilmesi
  • Microsoft Authenticator tabanlı doğrulama senaryoları
  • Kritik yönetici hesaplarında daha güçlü doğrulama yaklaşımı
  • Legacy authentication ve eski istemci risklerinin değerlendirilmesi
  • Kullanıcı geçiş planı ve MFA aktivasyon desteği
Önemli: MFA kritik bir başlangıçtır; ancak erişimin nereden, hangi cihazdan ve hangi risk koşullarında yapıldığını kontrol etmek için Conditional Access gibi ek politikalar gerekebilir.

Conditional Access / Koşullu Erişim Politikaları

Conditional Access, Microsoft 365 ve Entra ID erişimlerini belirli koşullara göre kontrol etmek için kullanılabilir. Kullanıcının kimliği, cihaz durumu, lokasyon, uygulama ve diğer erişim sinyalleri dikkate alınarak güvenlik politikaları tasarlanabilir.

MFA Zorunluluğu
Belirli kullanıcı, grup veya uygulamalarda MFA şartı oluşturulması.
Lokasyon Kontrolü
Riskli veya kurum politikası dışındaki erişim noktalarının değerlendirilmesi.
Cihaz Uyumluluğu
Kurumsal kaynaklara yalnız uygun ve yönetilen cihazlardan erişim senaryoları.
Yönetici Politikaları
Ayrıcalıklı yönetici hesapları için daha sıkı erişim kuralları.
Legacy Authentication
Modern kimlik doğrulamayı desteklemeyen eski erişim yöntemlerinin sınırlandırılması.
Uygulama Bazlı Kurallar
Microsoft 365 uygulamalarına farklı erişim seviyeleri tanımlanması.

Microsoft 365 Yönetici Hesaplarının Güvenliği

Global Administrator gibi yüksek yetkili rollerin ele geçirilmesi tenant genelinde ciddi risk oluşturabilir. Bu nedenle normal kullanıcı hesapları ile yönetici hesaplarının aynı güvenlik yaklaşımıyla yönetilmemesi gerekir.

  • Global Administrator sayısının gözden geçirilmesi
  • Günlük kullanım hesabı ile yönetici hesabının ayrılması
  • Ayrıcalıklı hesaplarda MFA zorunluluğu
  • Gereksiz admin rollerinin kaldırılması
  • Servis hesapları ve uygulama izinlerinin gözden geçirilmesi
  • Şüpheli oturum ve yönetim aktivitelerinin takip edilmesi

Exchange Online ve E-Posta Güvenliği

E-posta; phishing, spoofing, zararlı ek ve sahte link saldırılarının en sık kullanılan giriş noktalarından biridir. Microsoft 365 güvenlik projesinde Exchange Online politikaları ile domain doğrulama kayıtları birlikte değerlendirilmelidir.

SPF

Alan adınız adına e-posta göndermesine izin verilen kaynakların tanımlanmasına yardımcı olur.

DKIM

Gönderilen e-postaların dijital imza ile doğrulanmasına yardımcı olur.

DMARC

SPF ve DKIM sonuçlarına göre domain sahteciliği riskini azaltmaya yönelik politika ve raporlama sağlar.

Anti-Phishing

Sahte gönderici ve kimlik avı senaryolarına karşı uygun politikaların yapılandırılması.

Anti-Spam

Gelen ve giden spam politikalarının kurum ihtiyaçlarına göre gözden geçirilmesi.

Mail Akışı

Transport rules ve mail flow yapılandırmalarının güvenlik açısından değerlendirilmesi.

E-Posta Güvenliği Rehberi

Microsoft 365 DLP ve Veri Kaybı Önleme

DLP politikaları; hassas verilerin e-posta, dosya paylaşımı veya Microsoft 365 servisleri üzerinden kontrolsüz şekilde dışarı çıkma riskini azaltmak için kullanılabilir. Kapsam ve kullanılabilir özellikler kurumun Microsoft 365 lisansına göre değişebilir.

  • Hassas veri türlerinin ve iş kritik bilgilerinin belirlenmesi
  • Exchange Online, SharePoint ve OneDrive için DLP ihtiyaç analizi
  • Politika ihlallerinde uyarı ve kullanıcı bildirim senaryoları
  • Departman ve veri tipine göre kural tasarımı
  • Paylaşım ve dışa aktarım senaryolarının kontrol edilmesi
  • KVKK ve kurum içi bilgi güvenliği politikalarıyla teknik kontrollerin eşleştirilmesi

Microsoft Intune ile Cihaz Güvenliği

Kurumsal veriye yalnız kullanıcı kimliğiyle değil, kullanılan cihaz üzerinden de erişilir. Microsoft Intune destekleyen lisans ve senaryolarda cihaz yönetimi, uyumluluk ve erişim güvenliği için kullanılabilir.

Cihaz Envanteri
Kurumsal ve yönetilen cihazların merkezi görünürlüğü.
Uyumluluk Politikaları
Güvenlik koşullarını sağlamayan cihazların belirlenmesi.
Mobil Cihaz Yönetimi
Desteklenen mobil platformlarda kurumsal erişim kontrolleri.
Conditional Access Entegrasyonu
Uygun olmayan cihazlardan Microsoft 365 erişiminin sınırlandırılması.

OneDrive, SharePoint ve Teams Dış Paylaşım Güvenliği

Kullanıcıların dosya paylaşabilmesi iş verimliliği sağlar ancak kontrolsüz dış paylaşım veri sızıntısı riskine dönüşebilir. Bu nedenle OneDrive, SharePoint ve Teams paylaşım politikaları kurumun iş modeline göre yapılandırılmalıdır.

  • Anonymous / anyone link kullanımının değerlendirilmesi
  • Dış kullanıcı paylaşım seviyelerinin belirlenmesi
  • SharePoint site bazlı paylaşım politikalarının kontrolü
  • OneDrive dış paylaşım ve link sürelerinin değerlendirilmesi
  • Teams misafir kullanıcı politikalarının gözden geçirilmesi
  • Departman ve proje bazlı veri erişim modelinin oluşturulması

Microsoft 365 Güvenlik Audit ve Tenant Kontrolü

Microsoft 365 tenant uzun süre kullanıldığında eski kullanıcılar, gereksiz lisanslar, yüksek yetkili hesaplar, eski uygulama izinleri ve kontrolsüz paylaşım kuralları birikebilir. Periyodik güvenlik kontrolü bu risklerin görünür hale gelmesini sağlar.

Kullanıcı Kontrolü

Aktif, pasif, ayrılmış personel ve lisans durumlarının gözden geçirilmesi.

Admin Roller

Ayrıcalıklı rollerin ve yetki dağılımının kontrol edilmesi.

Güvenlik Politikaları

MFA, Conditional Access ve temel tenant güvenlik ayarlarının değerlendirilmesi.

Uygulama İzinleri

Enterprise Applications ve uygulama izinlerinin gözden geçirilmesi.

Paylaşım

OneDrive, SharePoint ve Teams dış paylaşım risklerinin değerlendirilmesi.

E-Posta

SPF, DKIM, DMARC ve Exchange Online koruma politikalarının kontrol edilmesi.

Microsoft 365 Güvenlik Hizmeti ile Kurulum Hizmeti Arasındaki Fark Nedir?

Microsoft 365 Kurulum HizmetiMicrosoft 365 Güvenlik Hizmeti
Tenant açılışı, domain doğrulama, kullanıcı ve lisans kurulumuMevcut veya yeni tenant için güvenlik risklerinin analiz edilmesi
E-posta migrasyonu ve temel servis yapılandırmalarıMFA, Conditional Access ve yönetici güvenliği
Teams, OneDrive ve SharePoint başlangıç ayarlarıDLP, Intune ve dış paylaşım güvenliği
Kurulum ve kullanıcı geçişi odaklıdırSürekli risk azaltma ve güvenlik iyileştirme odaklıdır
Microsoft 365 Kurulum Hizmeti

Microsoft 365 Güvenlik Hizmeti Nasıl Uygulanır?

1. Tenant Analizi
Kullanıcı, lisans, admin roller ve mevcut güvenlik yapılandırmaları incelenir.
2. Risk Tespiti
MFA, mail, paylaşım, uygulama izinleri ve cihaz erişim riskleri belirlenir.
3. Önceliklendirme
Kritik güvenlik açıkları iş etkisine göre sıralanır.
4. Politika Tasarımı
MFA, Conditional Access, mail, DLP ve paylaşım politikaları kurum yapısına göre planlanır.
5. Pilot Uygulama
Gerekli durumlarda politikalar kontrollü kullanıcı gruplarında test edilir.
6. Canlıya Geçiş
Doğrulanan güvenlik politikaları kademeli olarak devreye alınır.
7. Dokümantasyon
Yapılan değişiklikler ve güvenlik önerileri kayıt altına alınır.
8. Periyodik Kontrol
Tenant yapısındaki değişiklikler ve yeni riskler düzenli olarak değerlendirilir.

Microsoft 365 Güvenlik Hizmeti Kimler İçin Uygundur?

MFA Kullanmayan Firmalar

Kullanıcı hesaplarını yalnız parola ile koruyan işletmeler.

Microsoft 365'e Yeni Geçenler

Tenant kurulumu sonrası güvenlik katmanlarını profesyonel şekilde yapılandırmak isteyen kurumlar.

Phishing Yaşayan Firmalar

Sahte e-posta, hesap ele geçirme veya şüpheli oturum problemi yaşayan işletmeler.

Çok Sayıda Kullanıcısı Olan Kurumlar

Yetki, cihaz ve kullanıcı güvenliğini merkezi yönetmek isteyen organizasyonlar.

Teams ve SharePoint Kullananlar

Dış paylaşım ve misafir erişimlerini kontrol altına almak isteyen firmalar.

Uyumluluk İhtiyacı Olan Kurumlar

DLP, denetim ve erişim kontrollerini kurumsal güvenlik politikalarıyla birlikte ele almak isteyen şirketler.

Microsoft 365 Güvenlik Hizmeti Fiyatı Nasıl Belirlenir?

Fiyatlandırma; kullanıcı sayısı, Microsoft 365 lisans tipi, tenant büyüklüğü, mevcut güvenlik yapılandırması, Conditional Access, DLP, Intune ve e-posta güvenliği kapsamı ile yapılacak analiz ve dokümantasyon seviyesine göre belirlenir. Bazı güvenlik özellikleri yalnız belirli Microsoft 365 / Entra / Defender lisanslarında kullanılabildiği için proje öncesinde lisans uygunluğu ayrıca değerlendirilir.

Microsoft 365 Güvenliği Hakkında Sık Sorulan Sorular

Microsoft 365 için MFA açmak yeterli mi?

MFA çok önemli bir güvenlik katmanıdır ancak tek başına yeterli değildir. Yönetici hesapları, Conditional Access, e-posta güvenliği, uygulama izinleri, cihaz güvenliği ve paylaşım politikaları da birlikte değerlendirilmelidir.

Conditional Access her Microsoft 365 paketinde var mı?

Hayır. Conditional Access ve bazı gelişmiş güvenlik özellikleri kullanılan Microsoft 365 ve Entra lisansına bağlıdır. Proje öncesinde tenant lisanslarının kontrol edilmesi gerekir.

SPF, DKIM ve DMARC kurulumu yapıyor musunuz?

Evet. Alan adı ve mail akışı incelenerek SPF, DKIM ve DMARC yapılandırmaları planlanabilir ve mevcut kayıtlar güvenlik açısından kontrol edilebilir.

Microsoft 365 hesap ele geçirildiyse ne yapılmalı?

Şüpheli oturumlar, MFA yöntemleri, kullanıcı oturumları, mail forwarding kuralları, uygulama izinleri ve ilgili güvenlik kayıtları incelenmelidir. Hesabın kapsamına göre parola ve oturumların güvenli şekilde yenilenmesi gerekir.

OneDrive ve SharePoint dış paylaşımı kapatılabilir mi?

Evet. Dış paylaşım seviyeleri tenant, site ve kullanıcı ihtiyaçlarına göre sınırlandırılabilir. Tamamen kapatmak yerine kontrollü paylaşım modeli de oluşturulabilir.

Intune zorunlu mu?

Hayır. Intune her kurum için zorunlu değildir. Ancak cihaz uyumluluğu, mobil cihaz yönetimi ve Conditional Access ile cihaz bazlı güvenlik isteyen firmalarda önemli bir bileşen olabilir.

Microsoft 365 Tenant Güvenliğinizi Birlikte Güçlendirelim

Microsoft 365 Hesaplarınız Gerçekten Güvende mi?

Tenant yapınızı, yönetici hesaplarınızı, MFA durumunuzu, mail güvenliğinizi ve dış paylaşım politikalarınızı birlikte inceleyelim; kurumunuza uygun güvenlik yol haritasını oluşturalım.

Telefon: 0212 210 89 89   |   E-posta: itdestek@netsun.com.tr

Microsoft 365 Güvenlik Analizi Talep Edin

SEO ve AI Arama Özeti

Microsoft 365 güvenlik hizmeti; Microsoft 365 tenant yapısında kullanıcı hesapları, yönetici yetkileri, Exchange Online e-posta güvenliği, MFA, Conditional Access, DLP, Intune, OneDrive ve SharePoint dış paylaşım politikalarının güvenlik açısından analiz edilmesini ve yapılandırılmasını kapsar. NETSUN Bilişim, Microsoft 365 güvenlik danışmanlığı kapsamında kimlik, e-posta, cihaz ve veri güvenliği için kurumsal güvenlik politikalarının tasarlanması ve devreye alınması konusunda destek sağlar.