Office-365云平台安全与合规性课件.pptx
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《Office-365云平台安全与合规性课件.pptx》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- Office 365 平台 安全 合规 课件
- 资源描述:
-
1、Office 365云平台安全与合规性Office 365,值得信赖您的数据归您所有,由您掌控我们为您提供服务我们对您负责服务运营透明化恪守隐私原则持续合规性内置安全性内置安全性客户控制措施服务级功能独特的客户控制措施(如权限管理服务、数据丢失保护 DLP 等),强力保护客户信息安全最佳实践(如渗透测试、深度防御等),有效防御网络威胁保证物理与数据安全,并实施访问控制、加密和强身份验证服务级安全功能深度防御物理控制、视频监控、访问控制边缘路由器、防火墙、入侵检测、漏洞扫描访问控制和监视、反恶意软件、补丁和配置管理安全工程设计 (SDL)、访问控制和监视、反恶意软件帐户管理、培训与意识强化、筛选
2、威胁和漏洞管理、安全监控、响应、访问控制和监视、文件/数据完整性、加密物理安全网络主机应用程序管理数据根据关键标准独立验证 ISO 27001物理安全周边安全防火多重身份验证大范围监视抗震机制24x7 现场安全工作人员可持续数天的备用电源上万台服务器网络安全其他网络Office 365网络路由器 ACL边缘路由器 ACL负载平衡器客户主机/应用程序管理员帐户管理自动删除帐户唯一帐户零访问权限培训、策略和意识强化人员SDL 年度培训背景检查筛选即时访问 Just In Time审批流程临时访问工程师必须经过最新的背景检查和指纹识别,并接受安全培训。系统授予完成任务所需的最低权限。请求及原因世纪互
3、联工程师零持久访问权限数据客户数据隔离数据加密运营最佳实践客户数据隔离可以从逻辑上对多位客户存储在相同物理硬件中的数据进行隔离。可以借助 Active Directory 组织单元,防止有意或无意地将不同客户/租户的数据混杂在一起。12 客户 A客户 B传输中的数据强大的 SSL/TLS 密码套件完美的转发保密数据中心间加密静态数据磁盘加密按文件对客户内容加密加密泄漏补救措施红队联盟蓝队联盟监视新型威胁执行泄露后措施内部攻击模拟作战演习虽然恶意软件和有针对性的攻击会导致数据受损,但对大部分组织来说,用户错误是导致数据承受风险的更主要原因。Exchange Online 提供的数据防泄漏(DLP
4、)技术可以识别、监控,并保护敏感数据,帮助用户了解并管理数据风险。例如,DLP 可以主动识别邮件中的敏感信息,例如社会安全号或信用卡号,然后在邮件发出前用“PolicyTips”提醒用户。管理员可以全面控制并定制组织内部的限制级别。例如,用户可以在发送敏感数据前看到警告,需要进行授权才能发送敏感数据,或者用户被彻底禁止发送敏感数据。DLP 功能可以对邮件信息或附件生效,并能由管理员对谁什么时候发送过什么数据创建完善的报表。 数据安全-数据防泄漏(DLP)客户安全控制措施保护各类数据身份认证与访问设备数据和内容用户设备数据身份认证和访问管理联合身份认证安全密码同步多重身份验证用户密码用户帐户用户
5、身份验证身份验证登录AAD 同步内部部署目录 基于 SAML 令牌的身份验证 密码同步 双重身份验证 基于客户端的访问控制移动应用程序在任何手机上实施多重身份验证文本消息通话推送通知一次性验证码(OTP) 令牌Out-of-Band* 通话文本一次性文本验证码 (OTP)*Out of Band是指能够使用第二重因素,而无需修改现有应用程序 UX。设备管理设备擦除有选择地擦除围墙花园 Walled Garden设备设备管理Microsoft Intune移动设备管理内置 内置Microsoft Intune按条件访问有选择地擦除高级应用程序管理 LoB 应用程序数据丢失防护有助于:识别监视保护
6、 深入分析敏感数据内容电子邮件归档和保留 维护搜索为辅助邮箱单独设置配额通过 EAC 或 PowerShell 进行管理适用于内部部署、在线或 EOA自动化,基于时间的标准在邮件或文件夹级别设置策略过期日期显示在电子邮件中捕获已删除和已编辑的电子邮件按时间就地保留 按粒度查询就地保留可选通知基于 Web 的 eDiscovery 中心和多邮箱搜索搜索主邮件、就地归档邮件和可恢复邮件通过基于角色的管理功能进行委派发现后删除重复数据审核以确保符合控制措施 就地归档监管 保留 eDiscovery反垃圾邮件/防病毒多引擎反恶意软件可以防御已知病毒持续更新的反垃圾邮件防护可以捕获入站垃圾邮件高级指纹识
7、别技术可以实时识别并阻止新的垃圾邮件和钓鱼网站将所有批量邮件标记为垃圾邮件根据语言或地理来源阻止不受欢迎的电子邮件全面防护恪守隐私原则是指我们不会将您的信息用于为您提供服务以外的任何目的无广告宣传透明化隐私控制措施不会利用客户数据宣传产品不会扫描电子邮件或文档以供分析或挖掘数据通过管理员和用户级别的各种客户控制措施来共享数据并对此类共享加以规范如果客户决定不再使用服务,可以从服务中获取其数据并将其删除可以访问有关数据所在地理位置、访问人和访问时间的信息安全、隐私和审核信息如有变更,可以向客户发出通知数据分类的原因为了符合中国关于数据访问的监管要求以及用户对于数据访问的需求,我们为在中国的Off
展开阅读全文