Описание и цель программы
Предоставить знания и навыки, необходимые для настройки безопасности Microsoft 365, управлением требованиями соответствия и управления устройствами через Microsoft 365. Для блока безопасности в курсе перечислены типовые векторы угроз современной компании, а также решения безопасности в Microsoft 365, такие как Microsoft Secure Score, защита учетных записей в Azure Active Directory, Exchange Online Protection, Advanced Threat Protection, Safe Attachments и Safe Links. Анализ безопасности в курсе проводится на основе различных отчетов, отслеживающих ключевые показатели безопасности, которые можно также вывести на различные панели мониторинга. В рамках управления соответствием Microsoft 365 в курсе проведен обзор ключевых аспектов управления данными, в том числе архивирование и хранение данных в Exchange, управление правами доступа в SharePoint , S/MIME, шифрование сообщений Office 365 и предотвращение потери данных (DLP), а именно создание политик DLP из встроенных шаблонов, создание пользовательских политик DLP, создание политик DLP для защиты документов и создание рекомендаций по политике. Также в курсе описано, как реализовать Azure Information Protection и Windows Information Protection, как управлять поиском и изучением данных, включая поиск содержимого в Центре безопасности, аудит журналов и управление eDiscovery. Дополнительно в курсе рассмотрено управление устройствами Microsoft 365, включая подготовку устройств Windows 10 к совместному управлению. В курсе показано, как перейти с Configuration Manager на Intune, а также использовать магазин Майкрософт для бизнеса и управления мобильными приложениями, рассмотрены стратегии развертывания Windows 10, включая Windows Autopilot, Windows Analytics и управление мобильными устройствами (MDM), а именно, как MDM развернуть, как зарегистрировать устройства в MDM и как управлять соответствием устройств.
Категория слушателей — администраторы Microsoft 365 Enterprise. Для подготовки к сдаче экзамена MS-101 Microsoft 365 Mobility and Security.
Продолжительность программы: 45 академических часов5 дней
Форма обучения: очно-заочная, с применением дистанционных образовательных технологий
В результате прохождения курса слушатели будут уметь:
- Перечислить метрики безопасности Microsoft 365; Описать службу безопасности Microsoft 365
- Анализировать угрозы Microsoft 365; Управлять данными в Microsoft 365
- Архивировать и размещать данные в Office 365; Управлять данными в аналитике Microsoft 365
- Внедрять поиск и изучение данных; Управлять устройствами
- Подготовить стратегию развертывания Windows 10; Управлять мобильными устройствами
Предварительная подготовка
- Знания по администрированию основных ролей Office 365, как настройка обмена сообщениями, совместная работа, настройка безопасности и соответствие требованиям, настройка совместной работы
- Понимание работы DNS и базовый опыт работы со службами Microsoft 365
- Понимание общих ИТ-практик
Содержание курса:
- Векторы угроз и нарушения безопасности данных
- Решения для обеспечения безопасности в Microsoft 365
- Введение в Secure Score
- Введение в Azure Active Directory Identity Protection
- Введение в Exchange Online Protection
- Введение в расширенную защиту от угроз
- Управление безопасными вложениями
- Управление безопасными ссылками
- Мониторинг и отчеты
- Лабораторная работа: Управление службами безопасности Microsoft 365
- Настройка тральной подписки к Microsoft 365
- Внедрение ATP Safe Links и политики безопасных вложений
- Обзор Microsoft 365 Threat Intelligence
- Использование панели мониторинга безопасности
- Настройка расширенной аналитики угроз
- Реализация безопасности облачных приложений
- Лабораторная работа: Внедрение уведомлений с помощью панели мониторинга безопасности
- Подготовка к внедрению политик предупреждений
- Внедрение оповещений о событиях безопасности
- Внедрение групп предупреждений
- Внедрение предупреждений eDiscovery
- Введение в архивирование в Microsoft 365
- Введение в систему хранения данных в Microsoft 365
- Введение в управление правами (Information Rights Management)
- Введение в S/MIME (Secure/Multipurpose Internet Mail Extensions)
- Введение в шифрование сообщений Office 365
- Введение в предотвращение потери данных
- Управление записями на месте в SharePoint
- Архивирование и хранение в Exchange
- Политики хранения в SCC
- Лабораторная работа: Реализация архивации и хранения
- Подготовка требований соответствия
- Настройка тегов и политик хранения
- Внедрение политик хранения
- Планирование безопасности и соответствия потребностям
- Создание этических стен (Ethical Wall) в Exchange Online
- Создание простой политики DLP из встроенного шаблона
- Создание настраиваемой политики DLP
- Создание политики DLP для защиты документов
- Работа с Policy Tips
- Лабораторная работа: Внедрение политики DLP
- Управление политиками DLP
- Тестирование политик MRM и DLP
- Управление хранением в электронной почте
- Устранение неполадок управления данными
- Внедрение Azure Information Protection
- Внедрение расширенных функций AIP
- Внедрение Windows Information Protection
- Лабораторная работа: Внедрение AIP и WIP
- Внедрение Azure Information Protection
- Внедрение Windows Information Protection
- Поиск содержимого в Центре обеспечения безопасности и соответствия требованиям
- Аудит журналов расследований
- Управление расширением eDiscovery
- Лабораторная работа: Управление поиском и изучением данных
- Исследование данных в Microsoft 365
- Настройка и развертывание запроса субъекта данных
- Введение в совместное управление
- Подготовка устройств Windows 10 к совместному управлению
- Переход от Configuration Manager к Intune
- Введение в магазин Майкрософт для бизнеса
- Планирование управления мобильными приложениями
- Лабораторная работа: Планирование управления устройствами
- Настройка магазина Майкрософт для бизнеса
- Управление магазином Майкрософт для бизнеса
- Сценарии развертывания Windows 10
- Реализация Windows Autopilot
- Планирование стратегии активации подписки на Windows 10
- Устранение ошибок обновлений Windows 10
- Введение в Windows Analytics
- Планирование управления мобильными устройствами
- Развертывание управления мобильными устройствами
- Регистрация устройств в MDM
- Управление соответствием устройств
- Лабораторная работа: Управление устройствами с помощью Intune
- Включение управления устройствами
- Настройка Azure AD для Intune
- Создание политик Intune
- Регистрация устройства Windows 10
- Управление и мониторинг устройства в Intune