Mehrfaktor-Anmeldung
Authenticator-App, bei besonders gefährdeten Konten Passkeys oder Sicherheitsschlüssel, die gegen Phishing resistent sind. Ältere Anmeldeverfahren ohne Mehrfaktor werden abgeschaltet.
Wir bauen die Zugriffskontrolle in Stufen auf, jede für sich schon ein Gewinn. Die Reihenfolge richtet sich nach Ihrem Risiko und nach dem, was Ihr Team mitträgt.
Authenticator-App, bei besonders gefährdeten Konten Passkeys oder Sicherheitsschlüssel, die gegen Phishing resistent sind. Ältere Anmeldeverfahren ohne Mehrfaktor werden abgeschaltet.
Regeln in Entra ID: Zugriff auf Firmendaten nur von verwalteten Geräten, zusätzliche Prüfung bei Anmeldungen aus ungewöhnlichen Ländern, Sperre bei erkannten Risiken. Notfallkonten werden sicher verwahrt.
Aufnahme aller Firmen-Notebooks und Smartphones in Intune, einheitliche Richtlinien für Verschlüsselung, Bildschirmsperre, Updates und Virenschutz. Neue Geräte richten sich per Autopilot selbst ein, wenn sie bei der jeweiligen Person ausgepackt werden.
App-Schutzrichtlinien für Outlook und Teams auf privaten Handys: Firmendaten bleiben in den Firmen-Apps, können nicht in private Apps kopiert und bei Austritt gezielt gelöscht werden, ohne die Fotos der Person anzurühren.
Keine lokalen Administratorrechte im Alltag, getrennte Konten für administrative Aufgaben, zeitlich begrenzte Freischaltung für die Verwaltung.
Wo das Risiko es rechtfertigt, dürfen auf Arbeitsplätzen nur freigegebene Programme laufen. Das stoppt viele Angriffe, die mit einem heruntergeladenen Werkzeug beginnen.
Zugriffskontrolle betrifft jede Person im Unternehmen. Wir planen die Einführung so, dass niemand einen Arbeitstag verliert.
Welche Konten gibt es, welche davon ohne Mehrfaktor, welche Geräte greifen zu, welche davon sind verwaltet. Dazu die Liste der Sonderfälle wie Scanner, Dienstkonten und Beschäftigte ohne Diensthandy.
Registrierung aller Benutzer mit Anleitung und Unterstützung per Videotermin, Einrichtung der Notfallkonten, Abschalten alter Anmeldeverfahren.
Firmengeräte werden per Fernzugriff in die Verwaltung übernommen, Richtlinien zuerst prüfend, dann erzwingend. Private Geräte bekommen App-Schutz.
Bedingter Zugriff wird schrittweise aktiviert, Berichte zeigen, wer betroffen wäre. Erst wenn die Liste leer ist, wird die Regel für alle verbindlich.
Mehrfaktor per SMS ist besser als gar keiner, aber nicht das Ziel. Phishing-Seiten fangen heute auch Einmalcodes ab und leiten sie in Echtzeit weiter. Für Geschäftsführung, Buchhaltung und IT-Administration empfehlen wir deshalb Passkeys oder Sicherheitsschlüssel. Sie funktionieren nur auf der echten Anmeldeseite und sind für Angreifer praktisch wertlos.
Das ist verständlich. Alternativen sind ein Sicherheitsschlüssel für den Schlüsselbund oder ein Diensthandy. Wichtig ist, dass es für jede Person eine Lösung gibt, sonst entstehen Ausnahmen, die dauerhaft bleiben.
Die Person meldet sich bei der IT oder bei uns über helpme@apply.at, die alte Registrierung wird entfernt und ein neuer zweiter Faktor eingerichtet, im Rahmen der Reaktionszeit Ihres Pakets. Firmendaten auf dem verlorenen Gerät werden per Fernzugriff gelöscht.
Ja. Google bietet Bestätigung in zwei Schritten, kontextsensitiven Zugriff und Endpunktverwaltung. Der Funktionsumfang hängt von der Workspace-Edition ab. Wir richten beides ein.
Ja, Intune verwaltet macOS, iOS und Android. Für größere Apple-Bestände kann eine spezialisierte Verwaltungslösung sinnvoller sein, die wir dann an Entra ID anbinden.
Nennen Sie uns Zahl der Benutzer und Geräte und wie gearbeitet wird. Wir schlagen eine Reihenfolge vor, mit der Sie in wenigen Wochen deutlich sicherer sind.
Ihre Anfrage ist eingegangen
Sie hören spätestens am nächsten Werktag von uns. Haben Sie einen Ausfall gemeldet, der Ihr Team gerade blockiert, kümmern wir uns zuerst darum.
Diese Stadt ist nicht in der Liste. Prüfen Sie die Schreibweise oder wählen Sie die nächstgelegene Landeshauptstadt: Da wir alles per Fernwartung erledigen, ist die Betreuung in jedem Bundesland gleich.