ViroSafe blogg

M365-sikkerhet fra dag én

Skrevet av C Vold | 14.09.2026, 12:31

Hvis du ønsker å beskytte kundene dine, er det viktig å klargjøre fundamentet. Det vil spare deg for tid senere! Bruk litt tid på dag én til å automatisere sikkerhetssjekker, opprette policyer og sette opp varsler. Og, bruk mye mindre tid etterpå for å sikre optimal beskyttelse for alle Microsoft 365-kundene dine.

Gratulerer – du har fått en ny kunde!

Å vinne en ny kunde er en av de beste tingene som kan skje for IT-bedriften din. Du får ny inntekt, et nytt forretningsforhold og en fersk start. Men det er også ett av de farligste øyeblikkene, for nå er du ansvarlig for en tenant som du ikke bygde, ikke konfigurerte, og som du ikke vet noe om.

Fristelsen er å raskt få verktøyene dine på plass, få kontrakten signert og holde kunden fornøyd. Men hva med kundens sikkerhetsnivå? Hvis noe går galt om en måned eller to, er det ikke lenger det forrige MSP-selskapets problem. Det er ditt problem.

I denne artikkelen skal vi diskutere hvordan du kan gjennomføre en revisjon av en ny Microsoft 365-kunde ved hjelp av Augmentt Secure.

 

Revisjon av identitet

Det første du må se på når du etablerer gode sikkerhetsrutiner i Microsoft 365, er identitet.

Hvem har tilgang? Hvordan autentiserer de seg? Og kan noe av dette føre til et sikkerhetsbrudd innen de neste 30 dagene?

Ved hjelp av Augmentt Secure kan du raskt finne ut om alle brukere har passord og MFA aktivert. Du kan se om kunden bruker betinget tilgang og hvilke autentiseringsmetoder som er tillatt.

I Augmentt vil du raskt kunne se hvordan brukere er beskyttet i Microsoft 365:

  • Bruker den nye kunden en autentiseringsapp?
  • Bruker den nye kunden *Microsoft Defender for Office 365 Plan 2? 
  • Bruker den nye kunden Windows Hello? (Microsofts biometriske autentiseringssystem)
  • Hvem er global administrator? (Det bør ikke være for mange)

Sjekk at den nye kunden ikke har:

  • Metoder som SMS eller Voice. (Du ønsker ikke disse for MFA i det hele tatt, fordi de kan byttes ut via SIM-bytte, avlyttes, og de tilfredsstiller ikke de fleste samsvarsrammer i dag.)

Med Augmentt får du all denne informasjonen på ett sted, uten å måtte klikke deg gjennom Microsoft Entra ID, kryssreferere til admin-senteret, bygge et regneark eller bekymre deg for at du kanskje har gått glipp av noe.

Dette er også nyttig informasjon å dele med din nye kunde. Bruk Augmentt til å generere en rapport (med din logo) som viser alt ovenfor. Det er en fin måte å vise kunden, allerede på dag én, at du har kontroll på sikkerheten.

 

Baseline revisjon

Etter å ha vurdert identitetskontroller i Microsoft 365, bør du gå videre til sikkerhetsnivå- og samsvarsrevisjon. Augmentt har innebygde samsvarsvurderinger som vedlikeholdes og oppdateres av Augmentt.

Du kan sammenligne sikkerhetsstatusen til hvilken som helst av dine tenants med disse samsvarsstandardene. Du vil finne CIS, NIST, Essential 8 – de samme standardene som kundenes revisorer og forsikringsselskaper gjenkjenner. Så, hvis en kunde ber deg om å bevise at deres sikkerhetsnivå samhandler godt med et bestemt rammeverk, er dataene allerede klare til bruk.

Bruk Augmentts hurtige baseline-revisjon (19 sjekker) for å vurdere den nye kundens sikkerhetsstatus. De vil få en poengsum som for eksempel 61% (en ganske god poengsum). En ny kunde, hvis den forrige MSP-en ikke engang vurderte sikkerhet, kan ha en mye lavere poengsum.

Her er noen eksempler på sikkerhetshull som kan bli flagget i baseline-vurderingen:

  • Blokker eldre autentisering som er delvis samsvarende – fem av seks brukere er dekket
  • Kontoer som har vært inaktive i 30 dager – ikke samsvarende (Hvis du finner disse hos en kunde du nettopp har overtatt, vet du ikke hvem de inaktive kontoene tilhører, så du må finne det ut med en gang.)
  • PowerShell tilgjengelig for ikke-administratorer. (PowerShell-tilgang bør begrenses. Det er ett av de mest misbrukte verktøyene etter at en konto er kompromittert.)
  • Kalenderdeling – ikke samsvarende. (Fullstendige kalenderdetaljer bør ikke kunne deles med alle eksterne domener. De fleste kunder er ganske enkelt ikke klar over at dette er aktivert og tillatt.)

De 19 sikkerhetsnivå-sjekkene er alle synlige på én skjerm og gir et klart bilde av hvor denne tenanten står.

 

Revisjon av betinget tilgang

I Augmentt Secure under Conditional Access kan du sjekke om/hvordan betinget tilgang er konfigurert for Microsoft 365. Du kan se alle policyer for betinget tilgang for denne tenanten – navnet, statusen, unntakene, tilgangskontrollen – alt på ett sted, uten engang å måtte berøre Microsoft Entra ID-portalen. Du kan enkelt se hvilke policyer tenanten har, og endre policyer her.

For en ny kunde kan denne listen være tom, eller de kan ha noen få policyer som er deaktivert og som ikke burde vært det. Spørsmålet er ikke hvilke policyer som eksisterer. Det er om de riktige policyene eksisterer.

Hvis du klikker på Templates under Conditional Access finner du maler for policyer for betinget tilgang – her blir Augmentt virkelig kraftfullt for MSP-er .

Augmentt inkluderer forhåndsbygde policyer for betinget tilgang. Som en MSP kan du starte med Augmentt-baselinen og formatere din egen baseline for betinget tilgang, som deretter vil være den samme for hver fremtidige kunde. Når den er opprettet, kan du deretter bruke denne baselinen til å sette opp nye kunder på noen minutter. Du trenger ikke å gå inn i Entra og manuelt opprette policyer en for en.

Disse funksjonene gjør IT-konsulenter mer effektive og hjelper til med å sikre at ingenting blir glemt eller feilkonfigurert. Når sikkerhetsrutiner er satt opp via maler, vil din IT-bedrift ha et system for å håndheve sikkerhet konsekvent på tvers av alle kunder du administrerer.

 

Overvåking av endringer

Når du har satt opp baselinen din, kan du bruke den på alle nye kunder fra dag én. Etter det, trenger du bare å bekymre deg for endringer.

Augmentt har også sitt eget varslingsdashboard. Det er over 300 varslingstyper innebygd. For eksempel:

Exchange-risikovarsler

  • Postboksregler som videresender til eksterne domener
  • Regler som omdirigerer
  • Regler som sletter

Endringer i sikkerhetsnivå

  • Noen deaktiverer phishing-resistent MFA
  • Endring i antall globale administratorer
  • Noen svekker en sikkerhetsinnstilling som du har konfigurert da du overtok

Dette betyr at sikkerhetskontroller hos tenanten ikke kan endres uten at du får vite om det. Du vil motta et varsel både for disse typene av bruddindikatorer og annen mistenkelig aktivitet.

Augmentts PSA-integrering lar deg konfigurere varsler, slik at de vises som en sak i PSA-en din. Dette er ikke bare et annet dashboard som du må huske å sjekke hver dag. Det blir en del av eksisterende arbeidsflyt automatisk.

Augmentt Secure gir deg mye sikkerhetsinformasjon om en ny kunde – fra dag én. Og når du har satt opp kunden, fortsetter den å overvåke. Slik slipper du å manuelt sjekke hver måned og håpe at ingenting har glippet gjennom.

Oppsummering

Å overta en ny kunde uten å gjennomføre en revisjon av tenanten først, er som å kjøpe et hus uten en inspeksjon. Alt er kanskje i orden, men dersom det finnes sårbarheter, har du allerede signert kontrakten, og kunden er nå ditt ansvar.

Bruk litt tid på dag én til å vurdere og konfigurere den nye kunden. De vil bli imponert, og, etter oppsett med Augmentt, vil Microsoft 365-sikkerhet være enkelt.

Augmentt Secure er ditt inspeksjonsverktøy med:

✅ MFA-status

✅ Poengsum for sikkerhetsnivå

✅ Synlighet og distribusjon av betinget tilgang

✅ Live varsler

Alt på ett sted – fra dag én.

Og husk at dette gjelder ikke bare nye kunder! Dette er synligheten du burde ha på tvers av alle tenants du administrerer – hele tiden.

 

*Microsoft Defender for Office 365 Plan 2 - Premium-nivået av Microsofts e-post- og samhandlingssikkerhetstjeneste, som tilbyr alt i Plan 1 pluss avansert trusseljakt, automatisering, angrepssimuleringsopplæring og tverrdomenes XDR-funksjoner. Den er inkludert i Microsoft 365 Enterprise-abonnementer som E5, A5 og GCC G5, og gir forbedret beskyttelse mot avansert phishing, skadevare og kompromittering av e-post i Exchange Online, SharePoint, OneDrive og Teams.