你的Microsoft 365设置可能比你想象的更脆弱

  发布时间:2025-12-07 20:33:01   作者:玩站小弟   我要评论
根据CoreView的数据,60%的企业认为其Microsoft 365安全措施达到了“已建立”或“高级”水平,然而,同样比例的60%企业曾遭遇过账户被攻破的攻击。Microsoft 365的攻击面广 。

根据CoreView的设置数据,60%的比想企业认为其Microsoft 365安全措施达到了“已建立”或“高级”水平 ,然而 ,更脆同样比例的设置60%企业曾遭遇过账户被攻破的攻击 。

Microsoft 365的比想攻击面广泛且不可预测,风险可能来自任何方向 ,更脆无论是设置管理多个租户的复杂性 、权限广泛的比想Entra应用激增,还是亿华云更脆像多因素认证(MFA)这类安全控制措施执行不一致的问题。

这些问题常常因有限的设置可见性、人工监督以及缺乏统一的比想治理而加剧 ,即便是更脆微小的失误,比如未监控的设置配置变更或被忽视的管理员角色,都可能引入严重的比想漏洞。

49%的更脆IT领导者错误地认为Microsoft会自动备份他们的香港云服务器配置,这使他们在灾难发生时处于脆弱地位 。

Microsoft 365中的多租户架构

78%的企业管理着多个Microsoft 365租户,这给IT团队带来了显著的复杂性 。存在许多合理的理由来维持多租户架构 ,这通常是战略选择 ,而非技术限制。

企业、地理和安全因素经常是分离的驱动力 ,云计算例如 :

• 企业结构对齐 :独立的业务单元或子公司经常维护自己的租户以保持运营自主性(47%)

• 地理和管辖要求 :35%的多租户企业提到数据主权和遵守区域法规是驱动力

• 并购历史 :之前独立的企业带来其现有的Microsoft 365环境,形成了多租户格局

• 安全隔离:34.8%的多租户企业维护独立的租户以实施职责分离和最小权限原则

无论对齐方式如何 ,多租户管理都带来了复杂性和风险,往往超出了企业的准备范围 。拥有10个或更多租户的企业报告存在显著运营开销的可能性是模板下载只有2-4个租户企业的2.3倍。每个租户都增加了自己的配置、许可成本 、管理负担、跨租户访问风险,并导致了身份和权限的扩散。

全局管理员使用量下降 ,应用权限激增

好消息是 ,企业正在控制全局管理员的扩散 。只有20%的企业报告拥有超过10个全局管理员,源码库而61%的企业保持五个或更少,这接近Microsoft的最佳实践建议(少于五个) 。

虽然全局管理员数量下降 ,但新的风险正在上升 :51%的企业有250个以上具有读写权限的Entra应用 ,18%的企业报告超过1000个 。即使在将全局管理员限制在五个或更少的企业中,仍有43%允许250个以上应用拥有这些强大权限 。

然而 ,大多数企业缺乏强有力的服务器租用监督 :16%的企业根本没有流程 ,33%依赖人工审查 ,只有少数使用内置(29%)或第三方(22%)工具来管理应用权限 。

企业忽视了配置备份

虽然96%的企业表示其数据已备份或即将备份 ,但许多企业完全忽视了配置备份,47%依赖Microsoft的内置工具,这些工具只备份数据而不备份配置 ,另有25%使用第三方备份供应商,18%手动备份配置或依赖文档 ,10%根本没有策略。

拥有正式灾难恢复计划的企业因配置错误而导致显著运营中断的可能性降低了58% ,并且 ,有了正式的变更控制流程 ,他们因配置错误导致的安全事件减少了72%。

68%的企业报告攻击者每周、每天或不断尝试访问Microsoft 365 。

尽管99.9%的账户被攻破事件发生在缺乏MFA的账户上 ,但只有41%的企业有效实施了MFA 。与仅部分实施的企业相比 ,拥有自动化MFA检测和执行的企业账户被攻破的事件减少了53%。

“在一个49%的IT领导者错误地认为他们的配置由Microsoft备份,且68%的企业面临持续网络威胁的环境下  ,企业重新评估其安全策略至关重要。”云安全专家Simon Azzopardi说 。

  • Tag:

相关文章

  • 转向安全数据湖来消除安全领域的数据孤岛

    Anvilogic的战略副总裁Omer Singer揭示了安全数据湖在克服数据孤岛、增强威胁检测和优化弹性安全架构成本方面的关键作用。以安全信息事件管理(SIEM)为中心的安全数据堆栈受到各种限制的困
    2025-12-07
  • 东芝2505h复印机的优势与特点(体积小巧,功能强大,性价比高)

    随着办公设备的发展,复印机作为重要的办公工具之一,扮演着不可或缺的角色。本文将介绍东芝2505h复印机的优势与特点,帮助读者更好地了解并选择适合自己办公需求的复印设备。标题和1.外观设计与屏幕显示功能
    2025-12-07
  • 西伯利亚入耳式(重新定义音乐体验的创新耳机科技)

    在现代社会中,音乐成为人们日常生活中不可或缺的一部分。为了追求更好的音乐体验,科技创新的耳机产品层出不穷。而西伯利亚入耳式作为一款既具有优质音质,又能融入自然环境的创新产品,正逐渐成为音乐爱好者们的首
    2025-12-07
  • oppo mirror5配置怎么样

    全新升级款oppo mirror5以轻薄的风格,玻璃材质吸引了很多小伙伴喜爱,那么oppo mirror5配置怎么样呢?下面一起和小乐哥来了解oppo mirror5配置参数吧! 年初的
    2025-12-07
  • 数据中心可通过五种方式帮助防止数据泄露

    大多数数据泄露并不是由于数据中心的漏洞而发生的,相反,是源于威胁行为者利用软件漏洞侵入系统或由有权访问公司内部系统的恶意内部人员发起攻击等问题。尽管数据中心通常不是数据泄露的直接原因,但数据中心可以采
    2025-12-07
  • 去掉文档水印,轻松解除视觉干扰(实用工具和技巧帮您快速清除水印)

    水印是指在文档或图片上添加的透明文字或图形,常用于版权保护或信息确认。然而,在某些情况下,水印可能成为视觉干扰,妨碍文档内容的阅读和使用。本文将介绍一些实用工具和技巧,帮助您轻松去除文档上的水印,提升
    2025-12-07

最新评论