Zum Inhalt springen
aimbit GmbH Erstgespräch
Menü öffnen

Angriffserkennung für Microsoft 365

Microsoft 365 überwachen.
Verdächtige Zugriffe erkennen.

Microsoft 365 Monitoring von aimbit prüft Anmelde- und Aktivitätsprotokolle auf verdächtige Zugriffe, Freigaben und Berechtigungsänderungen. Unternehmen erhalten Meldungen und, nach Vereinbarung, eine persönliche Einordnung mit Handlungsempfehlungen.

  • Keine Software auf Ihren Geräten
  • Anmeldungen und Freigaben im Blick
  • Meldung in verständlicher Sprache
  • Betreut von Ihrem Systemhaus

Beispiel einer Meldung

Anmeldung aus einem fremden Land

Heute, 03:47 Uhr · Ihr Microsoft 365

Benutzer
buchhaltung@ihre-firma.de
Anmeldung aus
Nigeria
Erlaubt sind
Deutschland, Österreich
Kurz danach
Neue Weiterleitungsregel

aimbit prüft den Vorgang und meldet sich bei Ihrem Ansprechpartner.

Zweite Meldung

Ordner „Buchhaltung“ wurde per öffentlichem Link freigegeben.

> 2 Wochen
unbemerkt im Postfach – in Fällen, die wir selbst ausgewertet haben
Außen & innen
fremde Anmeldungen und riskante Freigaben
0 Software
auf Notebooks, Handys oder Servern
Rückblick
Aktivitäten bleiben für spätere Analysen nachvollziehbar

Aus der Praxis

Wir haben gesehen,
wie so ein Einbruch abläuft.

Nach den Phishing-Wellen der letzten Jahre haben wir betroffene Microsoft-365-Konten selbst ausgewertet. Das Muster war jedes Mal ähnlich: Der gestohlene Zugang wurde nicht sofort benutzt.

Über zwei Wochen hinweg meldeten sich Fremde immer wieder aus wechselnden ausländischen IP-Adressen an, lasen mit und lernten das Unternehmen kennen. Erst danach kam der Schaden.

  1. Tag 0

    Ein Passwort wandert ab

    Eine täuschend echte Mail, eine Anmeldeseite, die aussieht wie Microsoft. Ein Klick genügt – und der Zugang gehört jemand anderem.

  2. Hier warnen wir Tag 1 bis 14

    Die stille Phase

    Anmeldungen aus dem Ausland, mitgelesene Mails, neue Weiterleitungsregeln, ein Blick in Dateien und Freigaben. Niemand im Unternehmen bemerkt etwas – aber alles davon hinterlässt eine Spur.

  3. Ab Tag 15

    Der Schaden

    Die gefälschte Rechnung mit geänderter Bankverbindung. Mails an Ihre Kunden im Namen Ihres Unternehmens. Daten, die das Haus verlassen haben.

Zwei Wochen Vorsprung – genau dieses Zeitfenster nutzen wir. Wer den ersten fremden Login bemerkt, muss später keinen Schaden erklären.

Was wir im Blick behalten

Zwei Fragen, die über Ihre Sicherheit entscheiden.

Wer meldet sich an Ihrem Microsoft 365 an – und was wird dort mit wem geteilt? Beides beantworten wir laufend, ohne dass jemand bei Ihnen etwas tun muss.

Von außen: verdächtige Anmeldungen

Sie legen fest, aus welchen Ländern Ihr Team arbeitet. Alles, was davon abweicht, fällt uns auf – auch dann, wenn der Angreifer das richtige Passwort hat.

  • Anmeldungen aus Ländern, in denen Sie nicht arbeiten
  • Wechselnde Herkunft innerhalb kurzer Zeit
  • Neue Weiterleitungs- und Postfachregeln nach einer Anmeldung
  • Änderungen an Konten, Rollen und Zugriffsrechten

Von innen: Freigaben und Berechtigungen

Nicht jeder Vorfall kommt von außen. Wir sehen, wenn Dateien, Ordner und Postfächer plötzlich weiter geöffnet werden, als es gedacht war.

  • Öffentliche Links, die jeder mit der Adresse öffnen kann
  • Ordner und Dateien, die nach außen freigegeben werden
  • Zugriff auf fremde Postfächer und Kalender
  • Neue Administrator- und Sonderberechtigungen

Wächst mit

Der Umfang bleibt nicht stehen.

Wir erweitern die Überwachung laufend um weitere Bereiche von Microsoft 365 – ohne dass bei Ihnen etwas installiert oder umgestellt werden muss. Sie profitieren davon automatisch.

  • Mehr Berechtigungen im Blick

    Weitere Rechte- und Rollenänderungen kommen schrittweise dazu.

  • KI-gestützte Sofortanalyse

    Ein Assistent bewertet Alarme in Sekunden vor, damit die Einordnung schneller bei Ihnen ist.

  • Weitere Microsoft-365-Dienste

    Zusammenarbeit, Ablage und Verwaltung wachsen in denselben Prüfweg hinein.

So einfach ist der Start

Einmal verbinden. Danach läuft es.

Kein großes Sicherheitsprojekt und keine Software auf Ihren Geräten. Die Überwachung wird einmal bewusst freigegeben – den Rest übernehmen wir.

  1. 01

    Gemeinsam abstimmen

    Wir klären, aus welchen Ländern Ihr Team arbeitet, wer im Ernstfall erreichbar ist und über welchen Weg Sie informiert werden möchten.

  2. 02

    Überwachung einrichten

    Die Verbindung zu Ihrem Microsoft 365 wird gemeinsam mit Ihrem Administrator freigegeben. Danach läuft die Auswertung im Hintergrund.

  3. 03

    Wir melden uns

    Passiert etwas Auffälliges, bekommen Sie eine Meldung in verständlicher Sprache: Was ist passiert, wie ernst ist es und was sollten Sie jetzt tun.

Warum Unternehmen das bei uns machen lassen

Ein großes Sicherheitsprojekt lohnt sich für die meisten Unternehmen nicht. Ein wachsames Auge auf Microsoft 365 dagegen sofort – vorausgesetzt, jemand schaut wirklich hin und Sie bekommen am Ende einen klaren Rat statt einer Fehlermeldung.

  • Ein bekannter Ansprechpartner

    Sie sprechen mit uns – nicht mit einem anonymen Portal in einer anderen Zeitzone.

  • Klartext statt Dashboard

    Sie müssen keine Technik deuten. Sie bekommen eine Einschätzung und eine Empfehlung.

  • Keine Software auf Ihren Geräten

    Die Überwachung setzt an Microsoft 365 an – nicht an Notebooks, Handys oder Servern.

  • Betrieb in Deutschland

    Auswertung und Speicherung laufen auf unseren Systemen in Deutschland.

Ehrlich gesagt

Damit wir uns richtig verstehen.

Wir versprechen lieber weniger und halten es. Diese vier Punkte klären wir vor jedem Vertrag – sie ersparen später Enttäuschungen.

Ein Alarm ist ein Verdacht, kein Urteil

Auch eine Dienstreise oder ein Mobilfunkanbieter kann eine Anmeldung aus dem Ausland auslösen. Deshalb wird jeder Treffer eingeordnet, statt blind Panik zu machen.

Wir greifen nicht ungefragt ein

Konten sperren, Passwörter zurücksetzen, Sitzungen beenden – das passiert nur nach Ihrer Freigabe. Sie behalten die Kontrolle über Ihre Systeme.

Wir ersetzen keine Vorsorge

Zwei-Faktor-Anmeldung, Backup und Schulung Ihrer Mitarbeitenden bleiben wichtig. Unsere Überwachung kommt danach – für den Fall, dass doch etwas durchrutscht.

Kein Notdienst rund um die Uhr

Die technische Überwachung läuft durchgehend. Die persönliche Prüfung und Rückmeldung erfolgt in der vereinbarten Servicezeit.

Häufige Fragen

Kurz beantwortet.

Für wen ist das gedacht?

Für Unternehmen, die mit Microsoft 365 arbeiten und keine eigene Sicherheitsabteilung haben – die aber trotzdem wissen möchten, wenn sich jemand Fremdes an ihren Konten zu schaffen macht.

Lesen Sie unsere E-Mails oder Dateien mit?

Nein. Wir sehen die Protokolldaten, die Microsoft ohnehin führt: wer sich wann von wo angemeldet hat und welche Aktion ausgeführt wurde. Inhalte von E-Mails oder Dateien gehören nicht dazu.

Brauchen wir dafür zusätzliche Microsoft-Lizenzen?

Das hängt von Ihrem Microsoft-Plan ab. Vor dem Start schauen wir gemeinsam nach, ob die nötigen Voraussetzungen vorhanden sind – falls nicht, sagen wir Ihnen das vorher.

Was passiert, wenn es einen Treffer gibt?

Wir legen vor dem Start gemeinsam fest, wer informiert wird und ob Sie Meldungen direkt erhalten oder wir sie zuerst prüfen. Bei einer Prüfung melden wir uns mit einer Einschätzung und einer konkreten Empfehlung – zum Beispiel Passwort ändern, Sitzungen beenden, Weiterleitungsregel entfernen.

Wie schnell wird etwas erkannt?

Die Erkennung hängt davon ab, wann Microsoft die jeweiligen Protokolldaten bereitstellt und wir sie auswerten können. Eine Sekundengarantie geben wir bewusst nicht – der entscheidende Unterschied ist, dass überhaupt jemand hinschaut, statt erst nach Wochen.

Ersetzt das unseren Virenschutz?

Nein. Virenschutz sichert Geräte, wir beobachten Anmeldungen und Aktivitäten in Microsoft 365. Beides ergänzt sich. Auch die Nutzung eines gestohlenen Passworts kann auffallen, ohne dass eine schädliche Datei auf einem Gerät liegt.

Können wir den Umfang später erweitern?

Den benötigten Umfang können wir gemeinsam prüfen und anpassen. Ob zusätzliche Datenquellen oder Berechtigungen nötig sind, klären wir vor einer Erweiterung.

Technischer Hintergrund bei Microsoft: Anmeldeprotokolle in Microsoft Entra ID und Aktivitäten im Microsoft-365-Auditprotokoll.

Nächster Schritt

Ein Gespräch, das Ihnen zwei Wochen Vorsprung geben kann.

Wir schauen uns gemeinsam an, wie Ihr Microsoft 365 genutzt wird, aus welchen Ländern Ihr Team arbeitet und wie wir Sie bei der Überwachung unterstützen können. Unverbindlich und ohne Vorbereitung Ihrerseits.

Darüber sprechen wir

  1. 1 Wie viele Personen nutzen bei Ihnen Microsoft 365?
  2. 2 Aus welchen Ländern arbeitet Ihr Team regulär?
  3. 3 Wer soll im Verdachtsfall informiert werden – und wie?
  4. 4 Möchten Sie selbst entscheiden oder sollen wir vorprüfen?