Microsoft 365 及雲端帳戶被盜的防護方法

5 個必做措施

  1. 啟用多重驗證(MFA)
    為所有 Microsoft 365 使用者,尤其是 CEO、財務及管理員帳戶,啟用 Microsoft Authenticator。Microsoft Entra 的「安全性預設值」可快速要求使用者使用 MFA。
  2. 不要共用帳戶
    每位員工使用自己的帳戶,並只給予工作所需的最低權限。
  3. 保護管理員帳戶
    管理員應使用獨立帳戶處理管理工作,不要用管理員帳戶收發日常電郵。
  4. 檢查可疑登入
    定期查看異常地點、陌生裝置、新增的轉寄規則及不明應用程式授權。
  5. 離職立即停權
    員工離職或轉職時,立即停用帳戶、撤銷登入工作階段及收回裝置。

員工要注意

  • 不要在可疑登入頁面輸入密碼或 MFA 驗證碼。
  • 不要批准自己沒有發起的 Authenticator 登入通知。
  • 不要使用公司密碼註冊其他網站。
  • 發現異常時,立即通知公司及本公司等外部網絡安全支援團隊。

如果帳戶已被盜

  1. 立即停用或鎖定帳戶。
  2. 撤銷所有登入工作階段及可疑應用程式授權。
  3. 重設密碼及 MFA。
  4. 檢查電郵轉寄規則、登入紀錄及雲端檔案活動。
  5. 通知銀行、客戶及本公司,特別是帳戶曾發出付款指示時。

最重要的三件事:啟用 MFA、限制管理員權限,以及每天監察異常登入。

About the Author

You may also like these

No Related Post