Mentionsy

evoilutioncast
evoilutioncast
02.07.2025 07:00

evoilutioncast 44: Bezpieczeństwo pod znakiem M365

Usługi Microsoft są tak powszechne jak meble pewnej szwedzkiej firmy: każdy je ma. W większym lub mniejszym stopniu jesteśmy w ich posiadaniu. Niezależnie od licencji, warto sprawdzić czego używamy, czego (jeszcze) nie i dlaczego?W rozmowie z Pawłem Łakomskim z Microsoft dotykamy w rozmowie czubka góry o nazwie bezpieczeństwo, ale to już jest szczyt!

Kolejne kroki przed Tobą, ale zanim je podejmiesz, posłuchaj, bo:🔐 security to niekończący się zestaw małych kroczków 🔐 MFA, tożsamość, widoczność (observability), dane, end pointy, backup, support to tylko część z pojemnego pakietu usług dodatkowych🤝 Partnerem odcinka jest Arrow ECS Polska - Microsoft Solutions Partner

𝓢𝓹𝓲𝓼 𝓽𝓻𝓮ś𝓬𝓲:

O365? Office, Windows? Co było przed M365? EMS Enterprise Microsoft Security, czy to działa00: Najważniejsza jest tożsamość identity dla bezpieczeństwa MFA na dobry początek przygody z bezpieczeństwem Passwordless czy Passkeys - co jest teraz trendem security? data czyli dane w dobie AI: ajajajaj labeling, tagowanie i bezpieczne linki - kolejny krok ku bezpieczeństwu00: DKIM w M365 wciąż ma sens00: endpoint-y wzgardzony element bezpieczeństwa Intune - odpowiedź na obecne czasy00: Defender - czy to tylko antywirus? Sentinel - ogarniacz logów Onedrive jako backup ? Support w M365 po polsku czyli jak działa?

🔔 Subskrybuj: https://bit.ly/sub_evoilutioncast

Sponsorzy odcinka (1)

Arrow ECS Polska pre-roll

"Partnerem odcinka jest Arrow ECS Polska, dystrybutor rozwiązań IT i autoryzowany dystrybutor Microsoft."

Szukaj w treści odcinka

Znaleziono 30 wyników dla "Microsoft"

Partnerem odcinka jest Arrow ECS Polska, dystrybutor rozwiązań IT i autoryzowany dystrybutor Microsoft.

Jak w ogóle trafiłeś do Microsoftu z tymi technologiami?

Z technologiami przyszedłem do Microsoft zanim Microsoft 365 istniał.

Od początku kariery pracowałem z technologiami Microsoft, ale z technologiami serwerowymi, klienckimi on-premises, bo wtedy były takie czasy.

Jak przyszedłem do Microsoft to zaczęło tak naprawdę rozwijać się chmura.

Paweł Łakomski, Microsoft, dzisiaj z nami w evolutioncastie.

Mianowicie Security Office 365, w zasadzie Microsoft 365.

Office stanowi część Microsoft 365, całego pakietu, który dodatkowo ma w sobie, jeżeli można się tak wyrazić, Windowsa i paczkę rozwiązań, która się nazywa skrótowo IMS.

Więc tak naprawdę to jest taka... Microsoft 35 na początku było po prostu pakietem sprzedażowym.

I on się zaczyna mimo woli wtedy, kiedy wskracza firma, właśnie tak jak powiedziałaś od początku, na przykład Office'a, 350, Sharepointa w chmurze, to już w zasadzie zaczyna być fragmentem tej całej rodziny, która jest z tego, co oglądałem ofertę Microsoftu, dość szeroka.

Po pierwsze, tożsamość Microsoftową, czyli EntryID, wcześniej znana jako Azure Active Directory, Microsoft zmienił nazwę.

W dokumentacji pewnie Microsoft starał się już wszędzie pozmieniać jakieś commandlety.

Ale tożsamość oczywiście każdy ma, no bo mając jakąkolwiek posługę Microsoft, wszystko jedno co Teamsy, mając cokolwiek na wzórze, jakoś się tam...

No a jakość to znaczy, co pomysłował Andra ID, która jest, mówiąc górnolotnie, Microsoftowym IDP, czyli IDP Providerem.

Więc dostępne tam z pudełka, że tak powiem, funkcjonalności są albo bardzo trudne, albo wręcz niemożliwe do osiągnięcia on-premisowo, na przykład w klasycznym archive directory, który ADDS jest przez Microsoft określany już czasami jako technologia legacy.

No bo jakby się zastanowić, kto ma dostęp do Microsoft 365?

Microsoft za NIST-em od paru lat mówi, nie zmieniaj.

Więc Fidel Alliance teraz jak naprawdę gromadzi wiele organizacji technologicznych takich jak Microsoft, jak Google i wiele, wiele innych.

I naszym Microsoftowym wkładem w passwordless jest kilka rzeczy, ale właśnie przede wszystkim sposób wyczytania w entry bezhasłowy.

I wydaje mi się, że Microsoft 365

Pamiętam jak dziś, jak rozmawiałem z grupą produktową, która ogłosiła, że będzie Microsoft tworzył SIEMA.

Czyli gromadzenie tychże danych, tak jak SIEM, tylko w jednym usłudze, na przykład w Microsoft 365.

To też nie jest coś takiego, że przyszedł sobie Microsoft w 2017 i wymyślił sobie wszystko.

Są rozwiązania partnerskie, Microsoft w takim ekosystemie partnerskim od wielu lat działa.

Lub wynoszą to poza infrastrukturę Microsoftu.

Czy padnie chmura Microsoftu cała, no bo przed tym zabezpiecza wyniesienie do innej chmury, do on-prem, no gdziekolwiek indziej, nie?

Tak, bo on Microsoftowy jest Microsoftowy, to znaczy to są kable albo Microsoftowe, albo dzierżawione na wyłączność.

Microsoft parę lat temu troszkę poszedł porozum do głowy w tej kwestii i taki typowy support

Nie chcę powiedzieć, że się problemy nie zdarzają w Microsoft 35.

Tak mi się wydaje, że to jest bardzo... Ja myślę, że to jest dobra puenta, bo przede wszystkim zachęcam, słuchajcie, jeżeli macie Office'a 365, Microsoft 365, spójrzcie sobie, co w tej licencji jest, co używacie, czego nie używacie i tak jak sobie dzisiaj troszeczkę o tym porozmawialiśmy, dotknęliśmy czubka góry lodowej,