Microsoft 365 es una plataforma segura cuando se configura bien. Pero los ajustes por defecto no bastan para la seguridad corporativa. Del MFA al acceso condicional, lo esencial es montar bien las capas de seguridad.
01. MFA obligatorio
Un tenant corporativo de M365 sin 2FA o MFA es impensable. Con Security Defaults se configura de la forma más rápida; con acceso condicional, con las políticas de MFA más afinadas.
02. Acceso condicional
Reglas del tipo «si el acceso viene de fuera del país, exige MFA», «para la cuenta de administrador, siempre MFA» o «bloquea el acceso desde dispositivos no protegidos». Viene con la licencia Enterprise E3.
03. Análisis del riesgo de inicio de sesión
Microsoft puntúa los intentos de inicio de sesión según el comportamiento (viaje imposible, anomalías). Los inicios de alto riesgo pueden bloquearse automáticamente o exigir una verificación adicional.
04. DLP (prevención de pérdida de datos)
Para que los datos sensibles (número de identificación, tarjeta de crédito) no salgan por correo o por OneDrive se definen reglas DLP. Están dentro de Purview.
05. El enfoque Zero Trust
El principio Zero Trust: «no confiar por defecto en ningún dispositivo ni usuario». La vía para montar una arquitectura Zero Trust con M365: verificación continua, mínimos privilegios y presunción de brecha.