Varonis für
Microsoft Exchange und Exchange Online
Härten Sie die Sicherheit in Ihrer Exchange-Umgebung und erhalten Sie Alarme bei ungewöhnlichen E-Mail-Aktivitäten.
Die Herausforderung
Exchange-Server enthalten mitunter die sensibelsten Geheimnisse Ihres Unternehmens. Daher, sowie aufgrund der Komplexität einer sicheren Konfiguration und Überwachung von Exchange Server und Exchange Online, sind E-Mail-Server eines der Hauptziele für Angreifer und Insider.
Wenn ein Hacker Berechtigungen eskaliert, die E-Mails des CEO liest, die Nachrichten als ungelesen markiert und eine automatische Weiterleitungsregel erstellt, würde Ihnen das auffallen? Kompromittierte E-Mail-Konten können für alles Mögliche verwendet werden, vom Social Engineering über das Exfiltrieren sensibler Daten bis hin zur Gefährdung der Sicherheit eines ganzen Netzwerks.
Die Lösung
Mit Varonis können Sie fortschrittliche Bedrohungen in Exchange erkennen und proaktiv Gefährdungen verhindern. Managen und reduzieren Sie Risiken in Exchange und Exchange Online mit intuitiven Dashboards, die Fehlkonfigurationen und ungewöhnliche Aktivitäten hervorheben.
Erhalten Sie hochpräzise Alarme bei Änderungen von Berechtigungen, ungewöhnlichen Postfachzugriffen, verdächtigen Änderungen des Sende-/Empfangsvolumens im Vergleich zum Basiswert des Benutzers, bösartigen Anhängen und Geo-Hopping.
Erkennung ungewöhnlicher E-Mail-Zugriffe und Konfigurationsänderungen
Visualisieren Sie Ihre Exchange-Berechtigungsstrukturen, um sicherzustellen, dass nur die richtigen Personen Zugang zu wichtigen Postfächern und öffentlichen Ordnern haben. Beschränken Sie die Zugriffsberechtigungen auf eine kleine Gruppe von Administratoren. Archivieren und löschen Sie inaktive Benutzer, um das Prinzip der notwendigsten Berechtigung durchzusetzen.
Visualisierung der Datenrisiken in Exchange
Stellen Sie sich vor, Sie fragen: „Wie viele Personen haben Zugriff auf das Postfach unseres CFO?“, und Sie erhalten sofort eine präzise Antwort. Mit dynamischen Dashboards können Sie Postfächer, Postfächer mit ungewöhnlichen Berechtigungen, öffentliche Ordner und mehr einfach überwachen. Entfernen Sie proaktiv unnötigen Zugriff und minimieren Sie Ihre Risiken.
Alarme bei verdächtigem E-Mail-Verhalten
Die verhaltensbasierte Bedrohungsmodellierung von Varonis erkennt E-Mail-Bedrohungen bereits ab Werk. Erhalten Sie Alarme bei Aktivitäten von Blacklist-Standorten, automatischen Weiterleitungen und böswilligen Anhängen. Untersuchen Sie Vorfälle schneller, mit einem vollständigen Audit Trail von Postfachzugriffsaktivitäten, und korrelieren Sie Postfachereignisse mit Ereignissen in Active Directory, M365 und lokalen Dateien.