คำถามความปลอดภัยและการปฏิบัติตามที่ IT ได้ยินตอนนำ Microsoft 365 ไปใช้
Phishing และเมล
Microsoft หยุด phishing ทั้งหมดไหม?
ไม่มี vendor ใดทำ Layer Defender การฝึกผู้ใช้ และ MFA ร่วมกัน
ผู้ใช้คลิกลิงก์ ทำอย่างไรต่อ?
รีเซ็ตรหัสผ่าน revoke sessions ตรวจกฎ mailbox และ forwarding ล่า click คล้ายกัน
Authentication
Legacy authentication คืออะไร?
โปรโตคอลเก่าที่ไม่รองรับ MFA ดี บล็อกเมื่อแอป migrate แล้ว
ใช้แค่ SMS MFA ได้ไหม?
ทำได้แต่อ่อนกว่า Authenticator หน่วยกำกับนิยมแอปหรือ FIDO มากขึ้น
Admin และ audit
ใครควรเป็น Global Admin?
คนน้อย แยกจากบัญชีเมลประจำวัน มี MFA และ monitoring
เก็บ audit logs นานแค่ไหน?
ระยะ default แตกต่าง advanced audit ขยายบนแผนสูงขึ้น
ตำแหน่งข้อมูล
ข้อมูลเก็บที่ไหน?
Data residency ของ Microsoft 365 ขึ้นกับภูมิศาสตร์ tenant และบริการ ทบทวน trust center ของ Microsoft สำหรับภูมิภาคและสัญญาอุตสาหกรรม
หยุดรัฐบาลสหรัฐเข้าถึงได้ไหม?
คำถามกฎหมายต้องที่ปรึกษา การควบคุมทางเทคนิคเน้นการเข้ารหัส การเข้าถึง และสัญญา
อุปกรณ์
ลบมือถือหายโดยไม่ลบรูปได้ไหม?
Selective wipe ของ Intune ลบข้อมูลองค์กรจากแอปที่จัดการ
การอัปเกรด
Advanced threat hunting และ DLP มักต้อง Premium หรือ E5 เปรียบเทียบบน M365 Deals