
Hoe je de meest voorkomende SharePoint-ergernissen voorkomt
Ontdek hoe je de meest voorkomende SharePoint-ergernissen voorkomt. Van vindbaarheid en gebruiksgemak tot adoptie en security: maak SharePoint een tool die collega’s wél waarderen.
Werk vanaf iedere locatie op basis van Microsoft 365.
Breng uw bedrijfsapplicaties naar de Cloud.
Bestel zakelijke apparaten in de webshop.
Herstel data binnen uw Microsoft 365 Cloud omgeving.
Beheer e-mailhandtekeningen in uw organisatie centraal.
Bescherm uw gegevens om verlies te voorkomen.
Bescherm uw apparaten tegen malware en andere dreigingen.
Bescherm tegen aanvallen, zoals phishing, malware en spam.
Voorkom identiteitsdiefstal en ongeoorloofde toegang.
Krijg inzicht in uw beveiligingsrisico’s en aanvalsoppervlak.
Creëer cyber-awareness onder uw medewerkers.
Laat Teams, SharePoint en OneDrive voor u werken.
Vergroot creativiteit en productiviteit in uw organisatie met AI.
Zet SharePoint in als krachtig communicatieplatform.
Houdt grip op wildgroei aan unieke rechten in SharePoint.
Verbind iedereen in de organisatie met elkaar in Viva Engage.
Digitale transformatie met de eindgebruiker als middelpunt.
Persoonlijke begeleiding op de werkvloer.
Een zachte landing in uw Microsoft 365 omgeving.
OfficeGrip Adoptie Consultants beschikbaar via Teams.
Centrale hub voor beleid- en kennisdeling.
Geef nieuwe medewerkers een zachte landing.
Optimale bereikbaarheid met vaste telefonie via Microsoft Teams.
Mobiele telefonie van Odido met Hello Business.
Integreer uw vaste en mobiele nummer binnen Teams.
Veilig internetten onderweg op uw tablet of laptop.
Communicatie & conferentie producten
Een volledig en beveiligd netwerk op kantoor.
Veilige glasvezel internetlijn met Firewall.
Zakelijk glasvezel internet.
Houdt uw netwerk in vorm.
Verbeter het WiFi bereik op kantoor.
Cloud-gebaseerde diensten en mobiel computergebruik hebben het technologielandschap voor de moderne onderneming veranderd. Het huidige personeel vereist vaak toegang tot applicaties en bronnen buiten de grenzen van traditionele bedrijfsnetwerken, waardoor beveiligingsarchitecturen die afhankelijk zijn van firewalls en virtual private networks (VPN’s) onvoldoende zijn. Veranderingen als gevolg van cloudmigratie en een mobieler personeelsbestand hebben geleid tot de ontwikkeling van een toegangsarchitectuur genaamd Zero Trust.
Gebaseerd op het principe van “vertrouw nooit, controleer altijd“, helpt Zero Trust bedrijfsmiddelen te beveiligen door onbekende en onbeheerde apparaten te elimineren en de zijwaartse beweging te beperken. De implementatie van een echt Zero Trust-model vereist dat alle componenten, gebruikersidentiteit, apparaat, netwerk en applicaties, worden gevalideerd en bewezen betrouwbaar zijn. Zero Trust controleert identiteit- en apparaatstatus voordat toegang wordt verleend tot bedrijfsmiddelen. Wanneer toegang wordt verleend, beperkt het toepassen van het principe van minste privilege gebruikerstoegang tot alleen die middelen die expliciet zijn geautoriseerd voor elke gebruiker, waardoor het risico van zijwaartse verplaatsing binnen de omgeving wordt beperkt. In een ideale Zero Trust-omgeving zijn de volgende vier elementen nodig:
Voor Microsoft legt Zero Trust een strikte grens vast rond bedrijfs- en klantgegevens. Voor eindgebruikers levert Zero Trust een vereenvoudigde gebruikerservaring waarmee ze hun inhoud eenvoudig kunnen beheren en vinden. En voor klanten creëert Zero Trust een uniform toegangsplatform dat ze kunnen gebruiken om de algehele beveiliging van hun hele ecosysteem te verbeteren.
We hebben vier kernscenario’s bij Microsoft geïdentificeerd om Zero Trust te bereiken. Deze scenario’s voldoen aan de vereisten voor sterke identiteit, registratie in apparaatbeheer en validatie van apparaatstatus, alternatieve toegang voor onbeheerde apparaten en validatie van de status van applicaties. De kernscenario’s worden hier beschreven:
Microsoft kiest voor een gestructureerde benadering van Zero Trust die vele jaren zal duren. Afbeelding 1 illustreert een stappenplan, georganiseerd per fase, met een overzicht van mijlpalen, doelen en huidige status. Het proces legt de nadruk op identiteitgestuurde beveiligingsoplossingen en is gericht op het beveiligen van gebruikersidentiteit met sterke authenticatie, het elimineren van wachtwoorden, de verificatie van de status van het apparaat en veilige toegang tot bedrijfsbronnen.
Figuur 1. De belangrijkste componenten van het werk dat in elke fase van Zero Trust is uitgevoerd.
Het aanvankelijke bereik voor de implementatie van Zero Trust is gericht op algemene bedrijfsdiensten die in een onderneming worden gebruikt door informatiewerkers, werknemers, partners en leveranciers. De Zero Trust-implementatie is gericht op de kernset van applicaties die Microsoft-medewerkers dagelijks gebruiken (bijvoorbeeld Microsoft Office-apps, zakelijke apps) op platforms zoals iPhone, Android, Mac en Windows (Linux is een uiteindelijk doel). Apparaatbeheer via Microsoft Intune is vereist voor elk bedrijfseigendom of persoonlijk apparaat dat toegang heeft tot bedrijfsbronnen.
Microsoft begon de Zero Trust-reis door tweefactorauthenticatie (2FA) te implementeren via smartcards, zodat alle gebruikers op afstand toegang hebben tot het bedrijfsnetwerk. De snelle acceptatie van mobiele apparaten voor werk, waarvoor verbinding met bedrijfsresources vereist was, heeft de evolutie van de 2FA-ervaring van de fysieke smartcard naar een telefonische uitdaging en later naar de modernere ervaring van Azure Authenticator geleid. Naarmate we verder gaan, is de grootste en meest strategische inspanning die momenteel gaande is, het verwijderen van wachtwoorden ten gunste van biometrische authenticatie via services zoals Windows Hello for Business.
In deze fase werken we aan de registratie van alle gebruikersapparaten in een apparaatbeheersysteem, zoals Intune, om verificatie van de apparaatstatus mogelijk te maken. Deze mogelijkheid is essentieel voor het instellen van het apparaatgezondheidsbeleid voor toegang tot Microsoft-bronnen. We begonnen met de eis dat apparaten moesten worden beheerd (ingeschreven in apparaatbeheer via cloudbeheer of klassiek on-premises beheer). Vervolgens moesten we apparaten gezond maken om toegang te krijgen tot belangrijke productiviteitstoepassingen zoals Exchange, SharePoint en Teams.
In deze fase wordt er een plan opgesteld om de toegang tot bedrijfsmiddelen te minimaliseren en om identiteits- en apparaat-verificatie voor alle toegangsmethoden te vereisen. Terwijl we werken aan het maken van primaire services en applicaties die gebruikers nodig hebben via internet, zullen de toegangsmethoden veranderen van legacy (bedrijfsnetwerk), eerst naar internet (internet plus VPN indien nodig) en vervolgens naar alleen internet (internet zonder VPN) . Dit vermindert het aantal gebruikers dat toegang heeft tot het bedrijfsnetwerk voor de meeste scenario’s.
Ondanks de sterke focus op het overal implementeren van apparaatstatus, vereisen sommige scenario’s dat gebruikers werken vanaf onbeheerde apparaten, bijvoorbeeld in het geval van leverancierspersoneel, acquisitiescenario’s en gastprojecten. In het Zero Trust model is het plan om tegemoet te komen aan de behoeften van gebruikers met onbeheerde apparaten door een set beheerde gevirtualiseerde services in te stellen die applicaties of volledige Windows-desktopomgevingen beschikbaar maken.
Het primaire doel in deze fase is om verificatie uit te breiden van identiteit en apparaat naar service health, waardoor het mogelijk wordt om de service health te garanderen aan het begin van elke interactie. Deze fase bevindt zich in een proof-of-concept-fase om het concept en de potentiële operationele mogelijkheden te valideren.
Afbeelding 2 biedt een vereenvoudigde referentiearchitectuur voor de aanpak van het implementeren van Zero Trust. De primaire componenten van dit proces zijn Intune voor apparaatbeheer en configuratie van apparaatbeveiligingsbeleid, voorwaardelijke Azure AD-toegang voor validatie van apparaatstatus en Azure AD voor inventaris van gebruikers en apparaten.
Het systeem werkt met Intune, waardoor apparaatconfiguratievereisten naar de beheerde apparaten worden verplaatst. Het apparaat genereert vervolgens een gezondheidsverklaring, die wordt opgeslagen in Azure AD. Wanneer de apparaatgebruiker toegang vraagt tot een bron, wordt de status van het apparaat geverifieerd als onderdeel van de authenticatie-uitwisseling met Azure AD.
Figuur 2. Zero Trust-architectuur
De overgang naar een Zero Trust-model, waarin identiteit en apparaatstatus worden geverifieerd door bronnen en services, is een voortdurend proces. In de afgelopen twee jaar heeft Microsoft de sterkte van identiteitsauthenticatie vergroot met een uitgebreide dekking van sterke authenticatie en een overgang naar op biometrie gebaseerde authenticatie. Ze richten zich op dit moment op het bouwen van apparaatbeheer en validatie van apparaatgezondheid. Mobiele platforms en MacOS zijn al voltooid en het instellen van Windows-apparaatstatus voor Office 365-services is bezig. Naast deze apparaatstatus ontwikkelen we ook het juiste toegangsmodel voor onbeheerde apparaten, om leveranciers en gasten veilige toegang te bieden.
Klanten moeten bepalen welke aanpak het beste is voor hun omgeving. Dit omvat een afweging van risicoprofielen met toegangsmethoden, het bepalen van de mogelijkheden voor de implementatie van Zero Trust in hun omgevingen en bepalen welke specifieke verificaties zij willen vereisen voor gebruikers om toegang te krijgen tot hun bedrijfsmiddelen.
Wilt u meer informatie over eht Zero Trust model van Microsoft? Download dan onderstaand eBook.
Meer informatie over het Zero Trust model?
Download dan gratis ons eBook met meer informatie
Ontdek hoe je de meest voorkomende SharePoint-ergernissen voorkomt. Van vindbaarheid en gebruiksgemak tot adoptie en security: maak SharePoint een tool die collega’s wél waarderen.
Ontdek de verborgen functies van SharePoint die je werkdag makkelijker maken. Van slimme metadata en versiebeheer tot automatische workflows en intranet. Haal meer uit je Microsoft 365-omgeving.
Surveys Agent is de nieuwste AI-functionaliteit binnen Microsoft 365 Copilot. Ontdek hoe deze slimme assistent je helpt om snel en effectief enquêtes te ontwerpen, te versturen en te analyseren zonder gedoe of extra tools.
ADRES
Blauwhekken 5b
4751 XD Oud Gastel
CUSTOMER CARE
LINKS