SlideShare a Scribd company logo
1 of 26
1
Seguridad en Office 365
Aprende a blindar tu entorno
Imanol Iza | Miguel Tabera
2
Thanks to our Sponsors
Silver
Gold
Raffle Organized by
3
¿Quiénes somos?
Imanol Iza
Modern Workplace Lead
Necsia
https://www.linkedin.com/in/imanoliza
@ima_iza
Miguel Tabera
Business Development Manager
Necsia
https://www.linkedin.com/in/miguel-tabera
@migueltabera
www.madpoint.net
Seguridad en Office 365
5
¿Cómo se organiza la seguridad?
SharePoint Online
Admin Center
Exchange Online
Admin Center
OneDrive 4B
Admin Center
Portal de Seguridad
y cumplimiento
Exchange Online
Protection
Advanced Threat
Protection
Alertas
Búsqueda e información
Informes de seguridad
Etiquetado y retención
Prevención contra pérdida de datos
Gobierno de datos
Administración de amenazas
Enlace a…
Office Secure Score
Cloud App Security
Azure Information
Protection
Mobile Device Management
Seguridad
Informes de
auditoría
Registros
Compartir
Recuperar
biblioteca
últimos 30 días
6
Microsoft Intelligent Security Graph
7
• Posibilidad de analizar grandes volúmenes de
información para entender comportamientos de
usuarios y detectar amenazas
• Defensa activa en lugar de pasiva
• Recopila diferentes señales y ataques en todo el
mundo y analiza en tiempo real
• Almacena todo el pasado de amenazas mundiales
• Machine learning y análisis del comportamiento para
localizar anomalías y detectar amenazas más rápido
• Microsoft Cybercrime Team
• Usa toda la información y potencia del Security Graph
• Rastrea amenazas, adversarios, sus movimientos, tácticas y
cómo evolucionan su estrategia
• Ayuda a proteger contra amenazas emergentes
• Enriquece los distintos servicios de seguridad online
• Protección activa a los clientes
• Colabora con los equipos de desarrollo de Azure y Office 365
Microsoft Intelligent Security Graph
8
Detalle de los servicios
• Business Essentials, Business y
Business Premium
• Enterprise E1, E3, E5
• Portal de Seguridad y
cumplimiento
Planes de Office 365 que incluyen este
servicio
Ubicación donde acceder, configurar o
utilizar el servicio
9
• Herramienta de análisis de seguridad
• Objetivo: dar mejor visibilidad de la configuración
de seguridad
• Se recopila todas las opciones de configuración que
ya se han adoptado
• Se puntúan cada una y se da una cifra total
• Se permite realizar un plan para mejorar la
seguridad
• Recomendaciones y sugerencias para tomar
medidas
• Acceso a documentación, scripts y configuración
Office Secure Score
• Business Premium
• Enterprise E1, E3, E5
• Portal independiente
• Enlazado en portal de
Seguridad y cumplimiento
10
• Características incluidas en Exchange Online
• Filtrado de conexión
• Comprueba reputación del remitente
• Búsqueda de malware
• Filtrado de directivas
• Reglas de transporte personalizadas. P.ej. para notificar a un
administrador si llega correo de un remitente concreto
• Reglas de prevención pérdida de datos (Data Loss Prevention)
• Filtrado de contenido
• Correo no deseado
• Cuarentena
Exchange Online Protection
• Todos los planes de Exchange Online
• Standalone para buzones locales
• Centro de Administración
de Exchange Online
11
• Protección en tiempo real para buzones
• Protección contra adjuntos no seguros
• Análisis de todo el contenido no seguro en tiempo real
• Se detonan los adjuntos en espacio aislado antes de entregar
• Adjuntos peligrosos no se entregan
• Protección contra vínculos malintencionados
• Complemento al análisis de vínculos de EOP
• Cuando un usuario abre URL, se reescribe para enviar a través
de Office 365
• Se analiza en tiempo real y se advierte
• Informes avanzados para seguimiento de vínculos
• Nuevo: Bloqueo de enlaces en Office escritorio
Office 365 Advanced Threat Protection (ATP)
• Enterprise E5
• Standalone
• Funciona internamente
• Informes en portal de Seguridad y
cumplimiento (administración de amenazas)
12
• Eje central de la seguridad en Office 365
• Casi todos los servicios de seguridad se engloban aquí
• Servicios no integrados están enlazados
• Alertas y avisos de seguridad
• Clasificación y retención
• Prevención contra pérdida de datos
• Gobierno de datos
• Administración de amenazas
• Informes
• Búsqueda de contenido
El portal de Seguridad y cumplimiento
13
• Alertas
• Similar a revisar logs de auditoría, pero con alerta por
email
• Acciones de usuarios (p.ej. elevación de privilegios,
mucho borrado de contenido en SharePoint,
redirección de correos, compartir con externo…)
• Amenazas de malware (p.ej. campañas recibidas,
malware detectado en OneDrive…)
• Búsqueda e investigación
• Búsqueda de contenido en Office 365 en base a reglas
• Buzones, sitios de SharePoint, librerías OneDrive,
conversaciones de Skype, Microsoft Teams, grupos
• Informes
• Informes de auditoría
• Informes de los distintos servicios de seguridad
Alertas, búsqueda e informes
• Business Essentials, Business
y Business Premium
• Enterprise E1, E3, E5
• Portal de Seguridad y
cumplimiento
14
• Necesidades en las empresas
• Clasificar información para cubrir con normas de la industria
o normas internas
• Retenciones, conservación y borrado
• Etiquetado manual para usuarios
• Outlook, OneDrive, SharePoint y grupos
• Etiquetado automático
• Patrón de información confidencial (SharePoint y OneDrive)
• Palabras clave (Exchange, SharePoint, OneDrive y grupos)
• Aplicar etiqueta a biblioteca SharePoint concreta
• Clasificar contenido de SharePoint y correo como
registro
• Se pueden hacer búsquedas de contenido en base a
etiquetas en el portal
Etiquetado y retención
• Enterprise E3 (etiquetas manuales)
• Enterprise E5 (etiquetas automáticas)
• Portal de Seguridad y
cumplimiento
15
• En inglés: Data Loss Prevention (DLP)
• Evitar pérdida de información sensible
• Identificar información sensible en
Exchange, SharePoint y OneDrive
• Bloquear documentos o envío de emails con
información sensible
• Proteger información sensible en Office
escritorio
• Mensajes y consejos a usuarios
• Informes
Prevención de pérdida de datos
• Enterprise E3, E5 • Portal de Seguridad y
cumplimiento
16
• En inglés: Advanced Data Governance
• Las empresas pueden arriesgarse a exponer
información sensible por retener datos históricos
• Mantener los datos al alcance de la mano cuando
son necesarios y deshacerse de ellos cuando dejan
de serlo
• Detección de información avanzada en base a reglas
y patrones
• Políticas de retención avanzada
• Importar PST y SharePoint de entornos on-premise
• Buzones de archivo: dan más almacenamiento a
usuarios que se quedan sin espacio
Gobierno de datos
• Enterprise E5 • Portal de Seguridad y
cumplimiento
17
• En inglés: Threat Management
• Recopila o recopilará todas las características de
protección de Exchange
• Explorador de amenazas
• Filtrado de mail
• Anti-malware
• Dkim
• Protección adjuntos y enlaces
• Cuarentena
• Acceso a administración de amenazas avanzadas
• Threat Intelligence (próxima diapositiva)
Administración de amenazas
• Business Essentials, Business
y Business Premium
• Enterprise E1, E3, E5
• Portal de Seguridad y
cumplimiento
18
• En inglés: Threat Intelligence
• Informes inteligentes para comprender el perfil de
riesgo de la organización y responder a posibles
amenazas
• Uso del Microsoft Intelligent Security Graph
• Amenazas globales
• Amenazas locales e información de protección de los
distintos servicios de seguridad
• Ayuda, documentación y guía
• Informes avanzados
• Configuración de avisos
Inteligencia contra amenazas
• Enterprise E5
• Standalone
• Portal de Seguridad y
cumplimiento
19
Cloud App Security
20
• Anteriormente conocido como Advanced Security
Management
• Proteger ataques orientados a información y a usuarios
• CASB: Cloud Access Security Broker
• Fruto de la compra de Adallom
• Visibility
• Escanea logs de firewalls, proxies y red para detectar las apps
que se están usando. Puede descubrir +13.000
• Se asigna puntuación de riesgo con +60 parámetros
• Data control
• Se puede configurar sanciones o bloqueos para cada app
• Conectores específicos operaciones avanzadas: Office 365, Box,
Dropbox, Okta, Google, Service Now, Salesforce, AWS
• Threat Protection
• Detección comportamientos anómalos y evitar amenazas
Cloud App Security
• Enterprise E5
• Standalone
• Portal independiente
• Enlazado en portal de
Seguridad y cumplimiento
21
• Clasificar, etiquetar y proteger documentos y correos
• Etiquetado automático en base a reglas o manual
por los usuarios en los clientes de Office
• Posibilidad de cifrar los documentos (IRM) con Azure
Rights Management (RMS)
• Posibilidades de cifrado: bloquear usuarios de fuera
de la compañía, lectura, impresión, reenvío…
• Una etiqueta puede provocar un cifrado
• Tutorial de puesta en marcha
Azure Information Protection
• Azure Information Protection: licenciamiento específico
• Azure Rights Management: Enterprise E3 o E5
• Portal de Azure
• Aplicaciones y servicios de Office 365
22
• BYOD (Bringing Your Own Device).
• Cada vez usamos más nuestros dispositivos personales en el
trabajo. IT pierde el control
• Office 365 MDM
• Acceso condicional: políticas que fuerzan determinadas
configuraciones de seguridad en los dispositivos si quieren
acceder a Office 365
• Administración de dispositivos: opciones de administración,
cumplimiento y control de acceso
• Borrado selectivo: borrado remoto de datos de Office 365 o
del dispositivo completo
• Opciones avanzadas y gestión de aplicaciones con
Microsoft Intune
Mobile Device Management
• Business Essentials, Business
y Business Premium
• Enterprise E1, E3, E5
• Portal independiente
• Enlazado en portal de
Seguridad y cumplimiento
23
• Permisos en sitios, bibliotecas, listas y documentos
• Compartir con usuarios externos
• Informes de auditoría
• Documentos leídos o descargados, elementos eliminados y
movidos, creación de contenido, consultas de búsqueda,
eventos de flujos de trabajo, cambios de seguridad…
• Information Rights Management (IRM)
• Controlar y proteger los documentos que se descargan de las
bibliotecas
• Bloqueos para copia, descarga, impresión, edición...
• Archivado, retención y registros
• Compartir enlaces más seguros
• Recuperar biblioteca de OneDrive 30 días anteriores
Seguridad en SharePoint Online y OneDrive
• Todos los planes que
incluyan SharePoint Online
• Centro de Administración de
SharePoint Online
• Centro de Administración de
OneDrive para la Empresa
24
• Paquete que incluye bajo una misma licencia varios productos/servicios de seguridad
Enterprise Mobility + Security (EMS)
• Conjunto de varios productos/servicios
• Dos licenciamientos (EMS E3, EMS E5)
25
¿Cómo se organiza la seguridad?
SharePoint Online
Admin Center
Exchange Online
Admin Center
OneDrive 4B
Admin Center
Portal de Seguridad
y cumplimiento
Exchange Online
Protection
Advanced Threat
Protection
Alertas
Búsqueda e información
Informes de seguridad
Etiquetado y retención
Prevención contra pérdida de datos
Gobierno de datos
Administración de amenazas
Enlace a…
Office Secure Score
Cloud App Security
Azure Information
Protection
Mobile Device Management
Seguridad
Informes de
auditoría
Registros
Compartir
Recuperar
biblioteca
últimos 30 días
26
Thank you!
#SPSBCN

More Related Content

What's hot

Firma tus documentos online de forma sencilla y con plena validez legal
Firma tus documentos online de forma sencilla y con plena validez legalFirma tus documentos online de forma sencilla y con plena validez legal
Firma tus documentos online de forma sencilla y con plena validez legalDQSconsulting
 
Agiliza tus procesos de negocio con Microsoft Power Platform
Agiliza tus procesos de negocio con Microsoft Power PlatformAgiliza tus procesos de negocio con Microsoft Power Platform
Agiliza tus procesos de negocio con Microsoft Power PlatformDQSconsulting
 
Herramientas de office 365
Herramientas de office 365Herramientas de office 365
Herramientas de office 365sisa
 
Seguridad y protección en Office 365
 Seguridad y protección en Office 365 Seguridad y protección en Office 365
Seguridad y protección en Office 365Plain Concepts
 
SharePoint no está muerto. Nuevas opciones de colaboración en Office 365.
SharePoint no está muerto. Nuevas opciones de colaboración en Office 365.SharePoint no está muerto. Nuevas opciones de colaboración en Office 365.
SharePoint no está muerto. Nuevas opciones de colaboración en Office 365.Miguel Tabera
 
Moderniza y protege el teletrabajo con Microsoft 365 y DQSconsulting (webinar...
Moderniza y protege el teletrabajo con Microsoft 365 y DQSconsulting (webinar...Moderniza y protege el teletrabajo con Microsoft 365 y DQSconsulting (webinar...
Moderniza y protege el teletrabajo con Microsoft 365 y DQSconsulting (webinar...DQSconsulting
 
Presentación de Office 365 - Jose Luis Cruz de Microsoft
Presentación de Office 365 - Jose Luis Cruz de MicrosoftPresentación de Office 365 - Jose Luis Cruz de Microsoft
Presentación de Office 365 - Jose Luis Cruz de MicrosoftSOFTENG
 
El nuevo Office 365
El nuevo Office 365El nuevo Office 365
El nuevo Office 365SOFTENG
 
Nuevas experiencias y nuevas formas de trabajar con Office 365
Nuevas experiencias y nuevas formas de trabajar con Office 365Nuevas experiencias y nuevas formas de trabajar con Office 365
Nuevas experiencias y nuevas formas de trabajar con Office 365Juan Carlos Gonzalez
 
Net confuy redes sociales corporativas, en la tierra como en la nube
Net confuy redes sociales corporativas, en la tierra como en la nubeNet confuy redes sociales corporativas, en la tierra como en la nube
Net confuy redes sociales corporativas, en la tierra como en la nubeFabian Imaz
 
Webinario Aprende a crear tus propios informes en Excel conectando con Micros...
Webinario Aprende a crear tus propios informes en Excel conectando con Micros...Webinario Aprende a crear tus propios informes en Excel conectando con Micros...
Webinario Aprende a crear tus propios informes en Excel conectando con Micros...DQSconsulting
 

What's hot (14)

Firma tus documentos online de forma sencilla y con plena validez legal
Firma tus documentos online de forma sencilla y con plena validez legalFirma tus documentos online de forma sencilla y con plena validez legal
Firma tus documentos online de forma sencilla y con plena validez legal
 
Agiliza tus procesos de negocio con Microsoft Power Platform
Agiliza tus procesos de negocio con Microsoft Power PlatformAgiliza tus procesos de negocio con Microsoft Power Platform
Agiliza tus procesos de negocio con Microsoft Power Platform
 
Herramientas de office 365
Herramientas de office 365Herramientas de office 365
Herramientas de office 365
 
Seguridad y protección en Office 365
 Seguridad y protección en Office 365 Seguridad y protección en Office 365
Seguridad y protección en Office 365
 
SharePoint no está muerto. Nuevas opciones de colaboración en Office 365.
SharePoint no está muerto. Nuevas opciones de colaboración en Office 365.SharePoint no está muerto. Nuevas opciones de colaboración en Office 365.
SharePoint no está muerto. Nuevas opciones de colaboración en Office 365.
 
Moderniza y protege el teletrabajo con Microsoft 365 y DQSconsulting (webinar...
Moderniza y protege el teletrabajo con Microsoft 365 y DQSconsulting (webinar...Moderniza y protege el teletrabajo con Microsoft 365 y DQSconsulting (webinar...
Moderniza y protege el teletrabajo con Microsoft 365 y DQSconsulting (webinar...
 
Presentación de Office 365 - Jose Luis Cruz de Microsoft
Presentación de Office 365 - Jose Luis Cruz de MicrosoftPresentación de Office 365 - Jose Luis Cruz de Microsoft
Presentación de Office 365 - Jose Luis Cruz de Microsoft
 
Office 365
Office 365Office 365
Office 365
 
El nuevo Office 365
El nuevo Office 365El nuevo Office 365
El nuevo Office 365
 
Nuevas experiencias y nuevas formas de trabajar con Office 365
Nuevas experiencias y nuevas formas de trabajar con Office 365Nuevas experiencias y nuevas formas de trabajar con Office 365
Nuevas experiencias y nuevas formas de trabajar con Office 365
 
Office 365
Office 365 Office 365
Office 365
 
Net confuy redes sociales corporativas, en la tierra como en la nube
Net confuy redes sociales corporativas, en la tierra como en la nubeNet confuy redes sociales corporativas, en la tierra como en la nube
Net confuy redes sociales corporativas, en la tierra como en la nube
 
Webinario Aprende a crear tus propios informes en Excel conectando con Micros...
Webinario Aprende a crear tus propios informes en Excel conectando con Micros...Webinario Aprende a crear tus propios informes en Excel conectando con Micros...
Webinario Aprende a crear tus propios informes en Excel conectando con Micros...
 
Office 365 Descriptor del Producto
Office 365 Descriptor del ProductoOffice 365 Descriptor del Producto
Office 365 Descriptor del Producto
 

Viewers also liked

Las mejores prácticas sharepoint 2013 por: Neiy Briceno
Las mejores prácticas sharepoint 2013 por: Neiy BricenoLas mejores prácticas sharepoint 2013 por: Neiy Briceno
Las mejores prácticas sharepoint 2013 por: Neiy BricenoNeiy Darry Rodriguez
 
Crear intranet profesional con SharePoint en un dia
Crear intranet profesional con SharePoint en un diaCrear intranet profesional con SharePoint en un dia
Crear intranet profesional con SharePoint en un diaNeiy Darry Rodriguez
 
Infografia mas productividad para su negocio con sharepoint por neiy briceno
Infografia mas productividad para su negocio con sharepoint por neiy bricenoInfografia mas productividad para su negocio con sharepoint por neiy briceno
Infografia mas productividad para su negocio con sharepoint por neiy bricenoNeiy Darry Rodriguez
 
Mejores prácticas con SharePoint 2013 Guía #1 Planificación
Mejores prácticas con SharePoint 2013 Guía #1 PlanificaciónMejores prácticas con SharePoint 2013 Guía #1 Planificación
Mejores prácticas con SharePoint 2013 Guía #1 PlanificaciónNeiy Darry Rodriguez
 
7 claves para el éxito en tu portal
7 claves para el éxito en tu portal7 claves para el éxito en tu portal
7 claves para el éxito en tu portalRaona
 
Escenarios y Soluciones Híbridas con SharePoint
Escenarios y Soluciones Híbridas con SharePointEscenarios y Soluciones Híbridas con SharePoint
Escenarios y Soluciones Híbridas con SharePointJuan Carlos Gonzalez
 
CSA - Gestión e Implementación de Proyectos SharePoint
CSA - Gestión e Implementación de Proyectos SharePointCSA - Gestión e Implementación de Proyectos SharePoint
CSA - Gestión e Implementación de Proyectos SharePointComunidad SharePoint
 
¿Merece la pena SharePoint 2016? Puntos de vista de un IT PRO, desarrollador ...
¿Merece la pena SharePoint 2016? Puntos de vista de un IT PRO, desarrollador ...¿Merece la pena SharePoint 2016? Puntos de vista de un IT PRO, desarrollador ...
¿Merece la pena SharePoint 2016? Puntos de vista de un IT PRO, desarrollador ...Miguel Tabera
 
Collab 365 building business solutions on Office 365 and SharePoint Online
Collab 365 building business solutions on Office 365 and SharePoint OnlineCollab 365 building business solutions on Office 365 and SharePoint Online
Collab 365 building business solutions on Office 365 and SharePoint OnlineDarrell Trimble
 
Introduction to Microsoft SharePoint Online Capabilities, Security, Deploymen...
Introduction to Microsoft SharePoint Online Capabilities, Security, Deploymen...Introduction to Microsoft SharePoint Online Capabilities, Security, Deploymen...
Introduction to Microsoft SharePoint Online Capabilities, Security, Deploymen...Microsoft Private Cloud
 
Maravillas de SharePoint Online - Sitio Web en 30 minutos
Maravillas de SharePoint Online - Sitio Web en 30 minutosMaravillas de SharePoint Online - Sitio Web en 30 minutos
Maravillas de SharePoint Online - Sitio Web en 30 minutosNeiy Darry Rodriguez
 
SharePoint Online - Comunicación, colaboración y productividad en la nube
SharePoint Online - Comunicación, colaboración y productividad en la nubeSharePoint Online - Comunicación, colaboración y productividad en la nube
SharePoint Online - Comunicación, colaboración y productividad en la nubeJuan Carlos Gonzalez
 
Desarrollando para las empresas de la Office Store con las SharePoint Apps
Desarrollando para las empresas de la Office Store con las SharePoint AppsDesarrollando para las empresas de la Office Store con las SharePoint Apps
Desarrollando para las empresas de la Office Store con las SharePoint AppsAlberto Diaz Martin
 
DiseñO De Una Intranet
DiseñO De Una IntranetDiseñO De Una Intranet
DiseñO De Una Intranetguest2f4a016
 
Apps para consumir office 365 y sharepoint en windows 8, windows phone, ipad,...
Apps para consumir office 365 y sharepoint en windows 8, windows phone, ipad,...Apps para consumir office 365 y sharepoint en windows 8, windows phone, ipad,...
Apps para consumir office 365 y sharepoint en windows 8, windows phone, ipad,...Mario Cortés Flores
 
Estrategia de formación y capacitación corporativa en sharepoint
Estrategia de formación y capacitación corporativa en sharepointEstrategia de formación y capacitación corporativa en sharepoint
Estrategia de formación y capacitación corporativa en sharepointMarco Antonio Canales Mejia
 
¿Que es SharePoint?
¿Que es SharePoint?¿Que es SharePoint?
¿Que es SharePoint?Rick Taylor
 
Prepara tus apps de SharePoint y Office 365 para el futuro
Prepara tus apps de SharePoint y Office 365 para el futuroPrepara tus apps de SharePoint y Office 365 para el futuro
Prepara tus apps de SharePoint y Office 365 para el futuroMiguel Tabera
 
10 razones para hacer tu portal web con Sharepoint 2013
10 razones para hacer tu portal web con Sharepoint 201310 razones para hacer tu portal web con Sharepoint 2013
10 razones para hacer tu portal web con Sharepoint 2013Raona
 

Viewers also liked (20)

Las mejores prácticas sharepoint 2013 por: Neiy Briceno
Las mejores prácticas sharepoint 2013 por: Neiy BricenoLas mejores prácticas sharepoint 2013 por: Neiy Briceno
Las mejores prácticas sharepoint 2013 por: Neiy Briceno
 
Crear intranet profesional con SharePoint en un dia
Crear intranet profesional con SharePoint en un diaCrear intranet profesional con SharePoint en un dia
Crear intranet profesional con SharePoint en un dia
 
Infografia mas productividad para su negocio con sharepoint por neiy briceno
Infografia mas productividad para su negocio con sharepoint por neiy bricenoInfografia mas productividad para su negocio con sharepoint por neiy briceno
Infografia mas productividad para su negocio con sharepoint por neiy briceno
 
Mejores prácticas con SharePoint 2013 Guía #1 Planificación
Mejores prácticas con SharePoint 2013 Guía #1 PlanificaciónMejores prácticas con SharePoint 2013 Guía #1 Planificación
Mejores prácticas con SharePoint 2013 Guía #1 Planificación
 
7 claves para el éxito en tu portal
7 claves para el éxito en tu portal7 claves para el éxito en tu portal
7 claves para el éxito en tu portal
 
Escenarios y Soluciones Híbridas con SharePoint
Escenarios y Soluciones Híbridas con SharePointEscenarios y Soluciones Híbridas con SharePoint
Escenarios y Soluciones Híbridas con SharePoint
 
CSA - Gestión e Implementación de Proyectos SharePoint
CSA - Gestión e Implementación de Proyectos SharePointCSA - Gestión e Implementación de Proyectos SharePoint
CSA - Gestión e Implementación de Proyectos SharePoint
 
¿Merece la pena SharePoint 2016? Puntos de vista de un IT PRO, desarrollador ...
¿Merece la pena SharePoint 2016? Puntos de vista de un IT PRO, desarrollador ...¿Merece la pena SharePoint 2016? Puntos de vista de un IT PRO, desarrollador ...
¿Merece la pena SharePoint 2016? Puntos de vista de un IT PRO, desarrollador ...
 
Collab 365 building business solutions on Office 365 and SharePoint Online
Collab 365 building business solutions on Office 365 and SharePoint OnlineCollab 365 building business solutions on Office 365 and SharePoint Online
Collab 365 building business solutions on Office 365 and SharePoint Online
 
Introduction to Microsoft SharePoint Online Capabilities, Security, Deploymen...
Introduction to Microsoft SharePoint Online Capabilities, Security, Deploymen...Introduction to Microsoft SharePoint Online Capabilities, Security, Deploymen...
Introduction to Microsoft SharePoint Online Capabilities, Security, Deploymen...
 
Maravillas de SharePoint Online - Sitio Web en 30 minutos
Maravillas de SharePoint Online - Sitio Web en 30 minutosMaravillas de SharePoint Online - Sitio Web en 30 minutos
Maravillas de SharePoint Online - Sitio Web en 30 minutos
 
SharePoint Online - Comunicación, colaboración y productividad en la nube
SharePoint Online - Comunicación, colaboración y productividad en la nubeSharePoint Online - Comunicación, colaboración y productividad en la nube
SharePoint Online - Comunicación, colaboración y productividad en la nube
 
Desarrollando para las empresas de la Office Store con las SharePoint Apps
Desarrollando para las empresas de la Office Store con las SharePoint AppsDesarrollando para las empresas de la Office Store con las SharePoint Apps
Desarrollando para las empresas de la Office Store con las SharePoint Apps
 
DiseñO De Una Intranet
DiseñO De Una IntranetDiseñO De Una Intranet
DiseñO De Una Intranet
 
Apps para consumir office 365 y sharepoint en windows 8, windows phone, ipad,...
Apps para consumir office 365 y sharepoint en windows 8, windows phone, ipad,...Apps para consumir office 365 y sharepoint en windows 8, windows phone, ipad,...
Apps para consumir office 365 y sharepoint en windows 8, windows phone, ipad,...
 
Estrategia de formación y capacitación corporativa en sharepoint
Estrategia de formación y capacitación corporativa en sharepointEstrategia de formación y capacitación corporativa en sharepoint
Estrategia de formación y capacitación corporativa en sharepoint
 
SharePoint Online IT Camps
SharePoint Online IT CampsSharePoint Online IT Camps
SharePoint Online IT Camps
 
¿Que es SharePoint?
¿Que es SharePoint?¿Que es SharePoint?
¿Que es SharePoint?
 
Prepara tus apps de SharePoint y Office 365 para el futuro
Prepara tus apps de SharePoint y Office 365 para el futuroPrepara tus apps de SharePoint y Office 365 para el futuro
Prepara tus apps de SharePoint y Office 365 para el futuro
 
10 razones para hacer tu portal web con Sharepoint 2013
10 razones para hacer tu portal web con Sharepoint 201310 razones para hacer tu portal web con Sharepoint 2013
10 razones para hacer tu portal web con Sharepoint 2013
 

Similar to Seguridad en office 365 (SharePoint Saturday Barcelona 2017)

Herramientas de seguridad office365
Herramientas de seguridad office365Herramientas de seguridad office365
Herramientas de seguridad office365Mario Cortés Flores
 
Rafa Vidal, Nunsys - Seguridad as a service: Como proteger el activo más crít...
Rafa Vidal, Nunsys - Seguridad as a service: Como proteger el activo más crít...Rafa Vidal, Nunsys - Seguridad as a service: Como proteger el activo más crít...
Rafa Vidal, Nunsys - Seguridad as a service: Como proteger el activo más crít...COIICV
 
Estrategias para compartir información de forma ágil, segura y cumplir con GDPR
Estrategias para compartir información de forma ágil, segura y cumplir con GDPREstrategias para compartir información de forma ágil, segura y cumplir con GDPR
Estrategias para compartir información de forma ágil, segura y cumplir con GDPRVíctor Hernández
 
Estrategias para compartir información de forma ágil, segura y cumplir con GDPR
Estrategias para compartir información de forma ágil, segura y cumplir con GDPREstrategias para compartir información de forma ágil, segura y cumplir con GDPR
Estrategias para compartir información de forma ágil, segura y cumplir con GDPRHelpSystems
 
IRM Information Rights Management
IRM Information Rights ManagementIRM Information Rights Management
IRM Information Rights ManagementJose Antonio Criado
 
Incorporando la Seguridad de la Información en el Desarrollo de Aplicaciones
Incorporando la Seguridad de la Información en el Desarrollo de AplicacionesIncorporando la Seguridad de la Información en el Desarrollo de Aplicaciones
Incorporando la Seguridad de la Información en el Desarrollo de AplicacionesSoftware Guru
 
Seguridad de la Informacion
Seguridad de la InformacionSeguridad de la Informacion
Seguridad de la InformacionBibliotic
 
Aspectos éticos y_legales_asociados_a_la_información_digital_seguridad_de_la_...
Aspectos éticos y_legales_asociados_a_la_información_digital_seguridad_de_la_...Aspectos éticos y_legales_asociados_a_la_información_digital_seguridad_de_la_...
Aspectos éticos y_legales_asociados_a_la_información_digital_seguridad_de_la_...jean918
 
La seguridad de tus emails en Mailjet
La seguridad de tus emails en MailjetLa seguridad de tus emails en Mailjet
La seguridad de tus emails en MailjetMailjet
 
CloudFirst RoadShow 2016: Enterprise Mobility - Memorias
CloudFirst RoadShow 2016: Enterprise Mobility - MemoriasCloudFirst RoadShow 2016: Enterprise Mobility - Memorias
CloudFirst RoadShow 2016: Enterprise Mobility - MemoriasCloudFirst Campus
 
Navegando en aguas tranquilas - AWS Comunnity Day Chile 2023
Navegando en aguas tranquilas - AWS Comunnity Day Chile 2023Navegando en aguas tranquilas - AWS Comunnity Day Chile 2023
Navegando en aguas tranquilas - AWS Comunnity Day Chile 2023Alvaro Garcia
 
Introduccion Oracle Autonomous DB - Diego "Perico" Sanchez - junio 2020
Introduccion Oracle Autonomous DB - Diego "Perico" Sanchez - junio 2020Introduccion Oracle Autonomous DB - Diego "Perico" Sanchez - junio 2020
Introduccion Oracle Autonomous DB - Diego "Perico" Sanchez - junio 2020"Diego \"Perico\"" Sanchez
 
Seguridad en la nube para industrias reguladas
Seguridad en la nube para industrias reguladasSeguridad en la nube para industrias reguladas
Seguridad en la nube para industrias reguladasAmazon Web Services LATAM
 
Conformidad y Seguridad en la Nube para industrias reguladas
Conformidad y Seguridad en la Nube para industrias reguladasConformidad y Seguridad en la Nube para industrias reguladas
Conformidad y Seguridad en la Nube para industrias reguladasAmazon Web Services LATAM
 
Cyberoam EPDP - hoja de producto - aTICser v2
Cyberoam EPDP - hoja de producto - aTICser v2Cyberoam EPDP - hoja de producto - aTICser v2
Cyberoam EPDP - hoja de producto - aTICser v2ATICSER STI
 
Mantenga Su Datawarehouse Seguro Ya
Mantenga Su Datawarehouse Seguro YaMantenga Su Datawarehouse Seguro Ya
Mantenga Su Datawarehouse Seguro YaJavier Loria
 
Gab17 ems + seguridad
Gab17  ems + seguridadGab17  ems + seguridad
Gab17 ems + seguridadMUG Perú
 
Secure productivity suite - Secure Container
Secure productivity suite - Secure ContainerSecure productivity suite - Secure Container
Secure productivity suite - Secure ContainerJorge Gil Peña
 

Similar to Seguridad en office 365 (SharePoint Saturday Barcelona 2017) (20)

Herramientas de seguridad office365
Herramientas de seguridad office365Herramientas de seguridad office365
Herramientas de seguridad office365
 
Rafa Vidal, Nunsys - Seguridad as a service: Como proteger el activo más crít...
Rafa Vidal, Nunsys - Seguridad as a service: Como proteger el activo más crít...Rafa Vidal, Nunsys - Seguridad as a service: Como proteger el activo más crít...
Rafa Vidal, Nunsys - Seguridad as a service: Como proteger el activo más crít...
 
Estrategias para compartir información de forma ágil, segura y cumplir con GDPR
Estrategias para compartir información de forma ágil, segura y cumplir con GDPREstrategias para compartir información de forma ágil, segura y cumplir con GDPR
Estrategias para compartir información de forma ágil, segura y cumplir con GDPR
 
Estrategias para compartir información de forma ágil, segura y cumplir con GDPR
Estrategias para compartir información de forma ágil, segura y cumplir con GDPREstrategias para compartir información de forma ágil, segura y cumplir con GDPR
Estrategias para compartir información de forma ágil, segura y cumplir con GDPR
 
IRM Information Rights Management
IRM Information Rights ManagementIRM Information Rights Management
IRM Information Rights Management
 
Incorporando la Seguridad de la Información en el Desarrollo de Aplicaciones
Incorporando la Seguridad de la Información en el Desarrollo de AplicacionesIncorporando la Seguridad de la Información en el Desarrollo de Aplicaciones
Incorporando la Seguridad de la Información en el Desarrollo de Aplicaciones
 
Seguridad de la Informacion
Seguridad de la InformacionSeguridad de la Informacion
Seguridad de la Informacion
 
Aspectos éticos y_legales_asociados_a_la_información_digital_seguridad_de_la_...
Aspectos éticos y_legales_asociados_a_la_información_digital_seguridad_de_la_...Aspectos éticos y_legales_asociados_a_la_información_digital_seguridad_de_la_...
Aspectos éticos y_legales_asociados_a_la_información_digital_seguridad_de_la_...
 
La seguridad de tus emails en Mailjet
La seguridad de tus emails en MailjetLa seguridad de tus emails en Mailjet
La seguridad de tus emails en Mailjet
 
CloudFirst RoadShow 2016: Enterprise Mobility - Memorias
CloudFirst RoadShow 2016: Enterprise Mobility - MemoriasCloudFirst RoadShow 2016: Enterprise Mobility - Memorias
CloudFirst RoadShow 2016: Enterprise Mobility - Memorias
 
Symantec
SymantecSymantec
Symantec
 
¿Tu identidad está a salvo?
¿Tu identidad está a salvo?¿Tu identidad está a salvo?
¿Tu identidad está a salvo?
 
Navegando en aguas tranquilas - AWS Comunnity Day Chile 2023
Navegando en aguas tranquilas - AWS Comunnity Day Chile 2023Navegando en aguas tranquilas - AWS Comunnity Day Chile 2023
Navegando en aguas tranquilas - AWS Comunnity Day Chile 2023
 
Introduccion Oracle Autonomous DB - Diego "Perico" Sanchez - junio 2020
Introduccion Oracle Autonomous DB - Diego "Perico" Sanchez - junio 2020Introduccion Oracle Autonomous DB - Diego "Perico" Sanchez - junio 2020
Introduccion Oracle Autonomous DB - Diego "Perico" Sanchez - junio 2020
 
Seguridad en la nube para industrias reguladas
Seguridad en la nube para industrias reguladasSeguridad en la nube para industrias reguladas
Seguridad en la nube para industrias reguladas
 
Conformidad y Seguridad en la Nube para industrias reguladas
Conformidad y Seguridad en la Nube para industrias reguladasConformidad y Seguridad en la Nube para industrias reguladas
Conformidad y Seguridad en la Nube para industrias reguladas
 
Cyberoam EPDP - hoja de producto - aTICser v2
Cyberoam EPDP - hoja de producto - aTICser v2Cyberoam EPDP - hoja de producto - aTICser v2
Cyberoam EPDP - hoja de producto - aTICser v2
 
Mantenga Su Datawarehouse Seguro Ya
Mantenga Su Datawarehouse Seguro YaMantenga Su Datawarehouse Seguro Ya
Mantenga Su Datawarehouse Seguro Ya
 
Gab17 ems + seguridad
Gab17  ems + seguridadGab17  ems + seguridad
Gab17 ems + seguridad
 
Secure productivity suite - Secure Container
Secure productivity suite - Secure ContainerSecure productivity suite - Secure Container
Secure productivity suite - Secure Container
 

More from Miguel Tabera

Diseña tu propio Office 365 con Azure IaaS y PaaS
Diseña tu propio Office 365 con Azure IaaS y PaaSDiseña tu propio Office 365 con Azure IaaS y PaaS
Diseña tu propio Office 365 con Azure IaaS y PaaSMiguel Tabera
 
SharePoint 2016 IT Preview
SharePoint 2016 IT PreviewSharePoint 2016 IT Preview
SharePoint 2016 IT PreviewMiguel Tabera
 
Diseña tu propio Office 365 - Global Azure Bootcamp 2015
Diseña tu propio Office 365 - Global Azure Bootcamp 2015Diseña tu propio Office 365 - Global Azure Bootcamp 2015
Diseña tu propio Office 365 - Global Azure Bootcamp 2015Miguel Tabera
 
Windows Phone SharePoint Application Templates
Windows Phone SharePoint Application TemplatesWindows Phone SharePoint Application Templates
Windows Phone SharePoint Application TemplatesMiguel Tabera
 
InfoPath ha muerto, ¿qué nos depara el futuro?
InfoPath ha muerto, ¿qué nos depara el futuro?InfoPath ha muerto, ¿qué nos depara el futuro?
InfoPath ha muerto, ¿qué nos depara el futuro?Miguel Tabera
 
Buenas prácticas en infraestructura en SharePoint 2013
Buenas prácticas en infraestructura en SharePoint 2013Buenas prácticas en infraestructura en SharePoint 2013
Buenas prácticas en infraestructura en SharePoint 2013Miguel Tabera
 
MsCodersCamp 2014 - SharePoint Online: desarrolla tus apps en la nube
MsCodersCamp 2014 - SharePoint Online: desarrolla tus apps en la nubeMsCodersCamp 2014 - SharePoint Online: desarrolla tus apps en la nube
MsCodersCamp 2014 - SharePoint Online: desarrolla tus apps en la nubeMiguel Tabera
 

More from Miguel Tabera (8)

Diseña tu propio Office 365 con Azure IaaS y PaaS
Diseña tu propio Office 365 con Azure IaaS y PaaSDiseña tu propio Office 365 con Azure IaaS y PaaS
Diseña tu propio Office 365 con Azure IaaS y PaaS
 
SharePoint 2016 IT Preview
SharePoint 2016 IT PreviewSharePoint 2016 IT Preview
SharePoint 2016 IT Preview
 
Diseña tu propio Office 365 - Global Azure Bootcamp 2015
Diseña tu propio Office 365 - Global Azure Bootcamp 2015Diseña tu propio Office 365 - Global Azure Bootcamp 2015
Diseña tu propio Office 365 - Global Azure Bootcamp 2015
 
RBS in SharePoint
RBS in SharePointRBS in SharePoint
RBS in SharePoint
 
Windows Phone SharePoint Application Templates
Windows Phone SharePoint Application TemplatesWindows Phone SharePoint Application Templates
Windows Phone SharePoint Application Templates
 
InfoPath ha muerto, ¿qué nos depara el futuro?
InfoPath ha muerto, ¿qué nos depara el futuro?InfoPath ha muerto, ¿qué nos depara el futuro?
InfoPath ha muerto, ¿qué nos depara el futuro?
 
Buenas prácticas en infraestructura en SharePoint 2013
Buenas prácticas en infraestructura en SharePoint 2013Buenas prácticas en infraestructura en SharePoint 2013
Buenas prácticas en infraestructura en SharePoint 2013
 
MsCodersCamp 2014 - SharePoint Online: desarrolla tus apps en la nube
MsCodersCamp 2014 - SharePoint Online: desarrolla tus apps en la nubeMsCodersCamp 2014 - SharePoint Online: desarrolla tus apps en la nube
MsCodersCamp 2014 - SharePoint Online: desarrolla tus apps en la nube
 

Recently uploaded

Instalacion de servicios windows, configuracion y aplicacion.
Instalacion de servicios windows, configuracion y aplicacion.Instalacion de servicios windows, configuracion y aplicacion.
Instalacion de servicios windows, configuracion y aplicacion.CZSOTEC
 
SISTEMA INTEGRADO DE ADMINISTRACION FINANCIERA - SIAF MODULO ADMINISTRATIVO
SISTEMA INTEGRADO DE ADMINISTRACION FINANCIERA - SIAF MODULO ADMINISTRATIVOSISTEMA INTEGRADO DE ADMINISTRACION FINANCIERA - SIAF MODULO ADMINISTRATIVO
SISTEMA INTEGRADO DE ADMINISTRACION FINANCIERA - SIAF MODULO ADMINISTRATIVOELIAMARYTOVARFLOREZD
 
Se realiza instalacion y configuraacion servicios Windows
Se realiza instalacion y configuraacion servicios WindowsSe realiza instalacion y configuraacion servicios Windows
Se realiza instalacion y configuraacion servicios WindowsCZSOTEC
 
Delitos informáticos en Slideshare.pptx
Delitos informáticos en  Slideshare.pptxDelitos informáticos en  Slideshare.pptx
Delitos informáticos en Slideshare.pptxmaykolmagallanes012
 
Webinar Resolucion2335 de 2023 Kubapp.pdf
Webinar Resolucion2335 de 2023 Kubapp.pdfWebinar Resolucion2335 de 2023 Kubapp.pdf
Webinar Resolucion2335 de 2023 Kubapp.pdfAnaRosaMontenegro
 
MacOS SISTEMA OPERATIVO CARACTERISTICAS.pptx
MacOS SISTEMA OPERATIVO CARACTERISTICAS.pptxMacOS SISTEMA OPERATIVO CARACTERISTICAS.pptx
MacOS SISTEMA OPERATIVO CARACTERISTICAS.pptxcalzadillasluis134
 
SQL server Analysis Services & SQL Server Reporting Services.pptx
SQL server Analysis Services & SQL Server Reporting Services.pptxSQL server Analysis Services & SQL Server Reporting Services.pptx
SQL server Analysis Services & SQL Server Reporting Services.pptxRAMIROANTONIOGALINDO
 

Recently uploaded (7)

Instalacion de servicios windows, configuracion y aplicacion.
Instalacion de servicios windows, configuracion y aplicacion.Instalacion de servicios windows, configuracion y aplicacion.
Instalacion de servicios windows, configuracion y aplicacion.
 
SISTEMA INTEGRADO DE ADMINISTRACION FINANCIERA - SIAF MODULO ADMINISTRATIVO
SISTEMA INTEGRADO DE ADMINISTRACION FINANCIERA - SIAF MODULO ADMINISTRATIVOSISTEMA INTEGRADO DE ADMINISTRACION FINANCIERA - SIAF MODULO ADMINISTRATIVO
SISTEMA INTEGRADO DE ADMINISTRACION FINANCIERA - SIAF MODULO ADMINISTRATIVO
 
Se realiza instalacion y configuraacion servicios Windows
Se realiza instalacion y configuraacion servicios WindowsSe realiza instalacion y configuraacion servicios Windows
Se realiza instalacion y configuraacion servicios Windows
 
Delitos informáticos en Slideshare.pptx
Delitos informáticos en  Slideshare.pptxDelitos informáticos en  Slideshare.pptx
Delitos informáticos en Slideshare.pptx
 
Webinar Resolucion2335 de 2023 Kubapp.pdf
Webinar Resolucion2335 de 2023 Kubapp.pdfWebinar Resolucion2335 de 2023 Kubapp.pdf
Webinar Resolucion2335 de 2023 Kubapp.pdf
 
MacOS SISTEMA OPERATIVO CARACTERISTICAS.pptx
MacOS SISTEMA OPERATIVO CARACTERISTICAS.pptxMacOS SISTEMA OPERATIVO CARACTERISTICAS.pptx
MacOS SISTEMA OPERATIVO CARACTERISTICAS.pptx
 
SQL server Analysis Services & SQL Server Reporting Services.pptx
SQL server Analysis Services & SQL Server Reporting Services.pptxSQL server Analysis Services & SQL Server Reporting Services.pptx
SQL server Analysis Services & SQL Server Reporting Services.pptx
 

Seguridad en office 365 (SharePoint Saturday Barcelona 2017)

  • 1. 1 Seguridad en Office 365 Aprende a blindar tu entorno Imanol Iza | Miguel Tabera
  • 2. 2 Thanks to our Sponsors Silver Gold Raffle Organized by
  • 3. 3 ¿Quiénes somos? Imanol Iza Modern Workplace Lead Necsia https://www.linkedin.com/in/imanoliza @ima_iza Miguel Tabera Business Development Manager Necsia https://www.linkedin.com/in/miguel-tabera @migueltabera www.madpoint.net
  • 5. 5 ¿Cómo se organiza la seguridad? SharePoint Online Admin Center Exchange Online Admin Center OneDrive 4B Admin Center Portal de Seguridad y cumplimiento Exchange Online Protection Advanced Threat Protection Alertas Búsqueda e información Informes de seguridad Etiquetado y retención Prevención contra pérdida de datos Gobierno de datos Administración de amenazas Enlace a… Office Secure Score Cloud App Security Azure Information Protection Mobile Device Management Seguridad Informes de auditoría Registros Compartir Recuperar biblioteca últimos 30 días
  • 7. 7 • Posibilidad de analizar grandes volúmenes de información para entender comportamientos de usuarios y detectar amenazas • Defensa activa en lugar de pasiva • Recopila diferentes señales y ataques en todo el mundo y analiza en tiempo real • Almacena todo el pasado de amenazas mundiales • Machine learning y análisis del comportamiento para localizar anomalías y detectar amenazas más rápido • Microsoft Cybercrime Team • Usa toda la información y potencia del Security Graph • Rastrea amenazas, adversarios, sus movimientos, tácticas y cómo evolucionan su estrategia • Ayuda a proteger contra amenazas emergentes • Enriquece los distintos servicios de seguridad online • Protección activa a los clientes • Colabora con los equipos de desarrollo de Azure y Office 365 Microsoft Intelligent Security Graph
  • 8. 8 Detalle de los servicios • Business Essentials, Business y Business Premium • Enterprise E1, E3, E5 • Portal de Seguridad y cumplimiento Planes de Office 365 que incluyen este servicio Ubicación donde acceder, configurar o utilizar el servicio
  • 9. 9 • Herramienta de análisis de seguridad • Objetivo: dar mejor visibilidad de la configuración de seguridad • Se recopila todas las opciones de configuración que ya se han adoptado • Se puntúan cada una y se da una cifra total • Se permite realizar un plan para mejorar la seguridad • Recomendaciones y sugerencias para tomar medidas • Acceso a documentación, scripts y configuración Office Secure Score • Business Premium • Enterprise E1, E3, E5 • Portal independiente • Enlazado en portal de Seguridad y cumplimiento
  • 10. 10 • Características incluidas en Exchange Online • Filtrado de conexión • Comprueba reputación del remitente • Búsqueda de malware • Filtrado de directivas • Reglas de transporte personalizadas. P.ej. para notificar a un administrador si llega correo de un remitente concreto • Reglas de prevención pérdida de datos (Data Loss Prevention) • Filtrado de contenido • Correo no deseado • Cuarentena Exchange Online Protection • Todos los planes de Exchange Online • Standalone para buzones locales • Centro de Administración de Exchange Online
  • 11. 11 • Protección en tiempo real para buzones • Protección contra adjuntos no seguros • Análisis de todo el contenido no seguro en tiempo real • Se detonan los adjuntos en espacio aislado antes de entregar • Adjuntos peligrosos no se entregan • Protección contra vínculos malintencionados • Complemento al análisis de vínculos de EOP • Cuando un usuario abre URL, se reescribe para enviar a través de Office 365 • Se analiza en tiempo real y se advierte • Informes avanzados para seguimiento de vínculos • Nuevo: Bloqueo de enlaces en Office escritorio Office 365 Advanced Threat Protection (ATP) • Enterprise E5 • Standalone • Funciona internamente • Informes en portal de Seguridad y cumplimiento (administración de amenazas)
  • 12. 12 • Eje central de la seguridad en Office 365 • Casi todos los servicios de seguridad se engloban aquí • Servicios no integrados están enlazados • Alertas y avisos de seguridad • Clasificación y retención • Prevención contra pérdida de datos • Gobierno de datos • Administración de amenazas • Informes • Búsqueda de contenido El portal de Seguridad y cumplimiento
  • 13. 13 • Alertas • Similar a revisar logs de auditoría, pero con alerta por email • Acciones de usuarios (p.ej. elevación de privilegios, mucho borrado de contenido en SharePoint, redirección de correos, compartir con externo…) • Amenazas de malware (p.ej. campañas recibidas, malware detectado en OneDrive…) • Búsqueda e investigación • Búsqueda de contenido en Office 365 en base a reglas • Buzones, sitios de SharePoint, librerías OneDrive, conversaciones de Skype, Microsoft Teams, grupos • Informes • Informes de auditoría • Informes de los distintos servicios de seguridad Alertas, búsqueda e informes • Business Essentials, Business y Business Premium • Enterprise E1, E3, E5 • Portal de Seguridad y cumplimiento
  • 14. 14 • Necesidades en las empresas • Clasificar información para cubrir con normas de la industria o normas internas • Retenciones, conservación y borrado • Etiquetado manual para usuarios • Outlook, OneDrive, SharePoint y grupos • Etiquetado automático • Patrón de información confidencial (SharePoint y OneDrive) • Palabras clave (Exchange, SharePoint, OneDrive y grupos) • Aplicar etiqueta a biblioteca SharePoint concreta • Clasificar contenido de SharePoint y correo como registro • Se pueden hacer búsquedas de contenido en base a etiquetas en el portal Etiquetado y retención • Enterprise E3 (etiquetas manuales) • Enterprise E5 (etiquetas automáticas) • Portal de Seguridad y cumplimiento
  • 15. 15 • En inglés: Data Loss Prevention (DLP) • Evitar pérdida de información sensible • Identificar información sensible en Exchange, SharePoint y OneDrive • Bloquear documentos o envío de emails con información sensible • Proteger información sensible en Office escritorio • Mensajes y consejos a usuarios • Informes Prevención de pérdida de datos • Enterprise E3, E5 • Portal de Seguridad y cumplimiento
  • 16. 16 • En inglés: Advanced Data Governance • Las empresas pueden arriesgarse a exponer información sensible por retener datos históricos • Mantener los datos al alcance de la mano cuando son necesarios y deshacerse de ellos cuando dejan de serlo • Detección de información avanzada en base a reglas y patrones • Políticas de retención avanzada • Importar PST y SharePoint de entornos on-premise • Buzones de archivo: dan más almacenamiento a usuarios que se quedan sin espacio Gobierno de datos • Enterprise E5 • Portal de Seguridad y cumplimiento
  • 17. 17 • En inglés: Threat Management • Recopila o recopilará todas las características de protección de Exchange • Explorador de amenazas • Filtrado de mail • Anti-malware • Dkim • Protección adjuntos y enlaces • Cuarentena • Acceso a administración de amenazas avanzadas • Threat Intelligence (próxima diapositiva) Administración de amenazas • Business Essentials, Business y Business Premium • Enterprise E1, E3, E5 • Portal de Seguridad y cumplimiento
  • 18. 18 • En inglés: Threat Intelligence • Informes inteligentes para comprender el perfil de riesgo de la organización y responder a posibles amenazas • Uso del Microsoft Intelligent Security Graph • Amenazas globales • Amenazas locales e información de protección de los distintos servicios de seguridad • Ayuda, documentación y guía • Informes avanzados • Configuración de avisos Inteligencia contra amenazas • Enterprise E5 • Standalone • Portal de Seguridad y cumplimiento
  • 20. 20 • Anteriormente conocido como Advanced Security Management • Proteger ataques orientados a información y a usuarios • CASB: Cloud Access Security Broker • Fruto de la compra de Adallom • Visibility • Escanea logs de firewalls, proxies y red para detectar las apps que se están usando. Puede descubrir +13.000 • Se asigna puntuación de riesgo con +60 parámetros • Data control • Se puede configurar sanciones o bloqueos para cada app • Conectores específicos operaciones avanzadas: Office 365, Box, Dropbox, Okta, Google, Service Now, Salesforce, AWS • Threat Protection • Detección comportamientos anómalos y evitar amenazas Cloud App Security • Enterprise E5 • Standalone • Portal independiente • Enlazado en portal de Seguridad y cumplimiento
  • 21. 21 • Clasificar, etiquetar y proteger documentos y correos • Etiquetado automático en base a reglas o manual por los usuarios en los clientes de Office • Posibilidad de cifrar los documentos (IRM) con Azure Rights Management (RMS) • Posibilidades de cifrado: bloquear usuarios de fuera de la compañía, lectura, impresión, reenvío… • Una etiqueta puede provocar un cifrado • Tutorial de puesta en marcha Azure Information Protection • Azure Information Protection: licenciamiento específico • Azure Rights Management: Enterprise E3 o E5 • Portal de Azure • Aplicaciones y servicios de Office 365
  • 22. 22 • BYOD (Bringing Your Own Device). • Cada vez usamos más nuestros dispositivos personales en el trabajo. IT pierde el control • Office 365 MDM • Acceso condicional: políticas que fuerzan determinadas configuraciones de seguridad en los dispositivos si quieren acceder a Office 365 • Administración de dispositivos: opciones de administración, cumplimiento y control de acceso • Borrado selectivo: borrado remoto de datos de Office 365 o del dispositivo completo • Opciones avanzadas y gestión de aplicaciones con Microsoft Intune Mobile Device Management • Business Essentials, Business y Business Premium • Enterprise E1, E3, E5 • Portal independiente • Enlazado en portal de Seguridad y cumplimiento
  • 23. 23 • Permisos en sitios, bibliotecas, listas y documentos • Compartir con usuarios externos • Informes de auditoría • Documentos leídos o descargados, elementos eliminados y movidos, creación de contenido, consultas de búsqueda, eventos de flujos de trabajo, cambios de seguridad… • Information Rights Management (IRM) • Controlar y proteger los documentos que se descargan de las bibliotecas • Bloqueos para copia, descarga, impresión, edición... • Archivado, retención y registros • Compartir enlaces más seguros • Recuperar biblioteca de OneDrive 30 días anteriores Seguridad en SharePoint Online y OneDrive • Todos los planes que incluyan SharePoint Online • Centro de Administración de SharePoint Online • Centro de Administración de OneDrive para la Empresa
  • 24. 24 • Paquete que incluye bajo una misma licencia varios productos/servicios de seguridad Enterprise Mobility + Security (EMS) • Conjunto de varios productos/servicios • Dos licenciamientos (EMS E3, EMS E5)
  • 25. 25 ¿Cómo se organiza la seguridad? SharePoint Online Admin Center Exchange Online Admin Center OneDrive 4B Admin Center Portal de Seguridad y cumplimiento Exchange Online Protection Advanced Threat Protection Alertas Búsqueda e información Informes de seguridad Etiquetado y retención Prevención contra pérdida de datos Gobierno de datos Administración de amenazas Enlace a… Office Secure Score Cloud App Security Azure Information Protection Mobile Device Management Seguridad Informes de auditoría Registros Compartir Recuperar biblioteca últimos 30 días

Editor's Notes

  1. Portal oficial: https://www.microsoft.com/en-us/security/intelligence Vídeo explicativo de Security Graph: https://www.youtube.com/watch?v=zbiXZlFkJ70 Post del blog Microsoft Secure: https://cloudblogs.microsoft.com/microsoftsecure/2017/03/27/giving-cisos-assurance-in-the-cloud/ Microsoft Cybercrime Center Info: https://news.microsoft.com/presskits/dcu/
  2. Tabla que detalla el licenciamiento: https://technet.microsoft.com/en-us/library/dn933793.aspx
  3. Info: https://support.office.com/en-us/article/Introducing-the-Office-365-Secure-Score-c9e7160f-2c34-4bd0-a548-5ddcc862eaef Info: https://michev-public.sharepoint.com/Lists/Posts/Post.aspx?List=aea91965-f1ca-4add-b36f-a38323e5199c&ID=168&Web=ac134501-3933-4e23-9d54-f2eba01d0bd7
  4. Recopilación de enlaces: https://technet.microsoft.com/es-es/library/jj723137(v=exchg.150).aspx Información general (útil para comprenderlo): https://technet.microsoft.com/es-es/library/jj723119(v=exchg.150).aspx Features con las que cuenta: https://technet.microsoft.com/library/exchange-online-protection-service-description.aspx Configurar el servicio: https://technet.microsoft.com/es-es/library/jj723153(v=exchg.150).aspx Vídeos formativos: https://technet.microsoft.com/es-es/library/dn750855(v=exchg.150).aspx
  5. Web oficial: https://products.office.com/es-es/exchange/online-email-threat-protection Video: https://www.youtube.com/watch?v=_rUlDiCpJro Formación: https://channel9.msdn.com/Events/Ignite/2016/BRK2035-TS Anuncio de Threat Intelligence, Advanced Data Governance y nuevas features de Advanced Threat Protection (ATP): https://blogs.office.com/en-us/2017/04/04/announcing-the-release-of-threat-intelligence-and-advanced-data-governance-plus-significant-updates-to-advanced-threat-protection/?eu=true
  6. Hay servicios no integrados aun en el portal que se enlazan como: MDM, Secure Score y Cloud App Security. Acceso al portal por el lanzador de aplicaciones o en https://protection.office.com/ Info oficial: https://support.office.com/en-us/article/Overview-of-security-and-compliance-in-Office-365-dcb83b2c-ac66-4ced-925d-50eb9698a0b2
  7. Info alertas: https://support.office.com/en-us/article/Alerts-in-the-Office-365-Security-Compliance-Center-2bb4e7c0-5f7f-4144-b647-cc6a956aaa53 Políticas que se pueden aplicar: https://support.office.com/en-us/article/Alert-policies-in-the-Office-365-Security-Compliance-Center-8927b8b9-c5bc-45a8-a9f9-96c732e58264 Configurar alertas: https://support.office.com/en-us/article/Create-activity-alerts-in-the-Office-365-Security-Compliance-Center-72bbad69-035b-4d33-b8f4-549a2743e97d Configurar búsquedas de contenido: https://support.office.com/en-us/article/Run-a-Content-Search-in-the-Office-365-Security-Compliance-Center-61852fd9-fe8a-4880-a339-cb19ed3bff4a
  8. Información: https://support.office.com/es-es/article/Información-general-de-etiquetas-af398293-c69d-465e-a249-d74561552d30?ui=es-ES&rs=es-ES&ad=ES Dónde pueden aparecer las etiquetas a usuarios finales: https://support.office.com/es-es/article/Información-general-de-etiquetas-af398293-c69d-465e-a249-d74561552d30?ui=es-ES&rs=es-ES&ad=ES#wherepublished
  9. Info de políticas de DLP: https://support.office.com/en-us/article/Overview-of-data-loss-prevention-policies-1966b2a7-d1e2-4d92-ab61-42efbb137f5e Vídeo: https://www.youtube.com/watch?v=L02wFstUUBcMTI Vídeo: https://www.youtube.com/watch?v=3Ln9SkU2PWw
  10. Anuncio de Threat Intelligence, Advanced Data Governance y nuevas features de Advanced Threat Protection (ATP): https://blogs.office.com/en-us/2017/04/04/announcing-the-release-of-threat-intelligence-and-advanced-data-governance-plus-significant-updates-to-advanced-threat-protection/?eu=true Advanced Data Governance demo: https://www.youtube.com/watch?v=omKW9ukXFFM Advanced Data Governance Overview: https://www.youtube.com/watch?v=dL5DF7LN07s
  11. Algunas features como Anti-malware, Dkim, Mail filtering, etc pueden seguir en el Centro de Administración de Exchange, aunque se van a pasar Features: https://support.office.com/en-us/article/Threat-management-in-the-Office-365-Security-Compliance-Center-0a73d5fa-b2c8-43e7-9ed4-61f0552b1c98?ui=en-US&rs=en-US&ad=US Dkim (DomainKeys Identified Mail): filtrado de correos enviados para que puedan validarlo los destinatarios https://es.wikipedia.org/wiki/DomainKeys_Identified_Mail
  12. Info: https://support.office.com/en-us/article/Office-365-Threat-Intelligence-overview-32405da5-bee1-4a4b-82e5-8399df94c512 Anuncio de Threat Intelligence, Advanced Data Governance y nuevas features de Advanced Threat Protection (ATP): https://blogs.office.com/en-us/2017/04/04/announcing-the-release-of-threat-intelligence-and-advanced-data-governance-plus-significant-updates-to-advanced-threat-protection/?eu=true Vídeo explicativo: https://www.youtube.com/watch?time_continue=2&v=krFAjIkD66M
  13. Web oficial: https://www.microsoft.com/en-us/cloud-platform/cloud-app-security Documentación: https://docs.microsoft.com/es-es/cloud-app-security/what-is-cloud-app-security
  14. Web oficial: https://www.microsoft.com/en-us/cloud-platform/cloud-app-security Documentación: https://docs.microsoft.com/es-es/cloud-app-security/what-is-cloud-app-security Post muy explicativo: https://blogs.technet.microsoft.com/msuspartner/2016/10/18/ems-partner-community-introduction-to-microsoft-cloud-app-security/
  15. Qué es Azure Information Protection: https://docs.microsoft.com/es-es/information-protection/understand-explore/what-is-information-protection Qué es Azure Rights Management: https://docs.microsoft.com/es-es/information-protection/understand-explore/what-is-azure-rms Consideraciones: https://cloudblogs.microsoft.com/enterprisemobility/2017/02/21/azure-information-protection-ready-set-protect/ Tutorial de puesta en marcha rápida: https://docs.microsoft.com/es-es/information-protection/get-started/infoprotect-quick-start-tutorial FAQ: https://docs.microsoft.com/es-es/information-protection/get-started/faqs
  16. Configuración: https://support.office.com/es-es/article/Configurar-la-administración-de-dispositivos-móviles-MDM-en-Office-365-dd892318-bc44-4eb1-af00-9db5430be3cd?ui=es-ES&rs=es-ES&ad=ES
  17. Configuración de permisos y gobierno Informes de auditoría IRM Archivado, retención y registros OneDrive ha incorporado nuevas características de seguridad al compartir enlaces SharePoint and OneDrive: security you can trust, control you can count on OneDrive ha incorporado la posibilidad de recuperar la biblioteca completa hasta los 30 días anteriores
  18. Documentación oficial: https://docs.microsoft.com/es-es/enterprise-mobility-security/#pivot=products&panel=products-all Web: https://www.microsoft.com/es-es/cloud-platform/enterprise-mobility-security