en|de

Referenzen

Referenzen

Microsoft-365-Sicherheit, die im Alltag trägt

Ein Auszug aus abgeschlossenen Projekten – vom Tenant-Aufbau bis zum vollständigen Security Check. Auf Wunsch einzelner Kunden anonymisiert dargestellt.

IT-Beratung · Ostwestfalen-Lippe

Sichere Microsoft-365-Basis für ein wachsendes Beratungshaus

Als expandierendes Beratungshaus mit mehreren parallel laufenden Kundenprojekten benötigte das Unternehmen von Beginn an eine belastbare Microsoft-365-Basis. Wir haben den Tenant neu aufgesetzt, die passenden Lizenzen bereitgestellt und Microsoft Entra ID inklusive Conditional-Access-Richtlinien (MFA-Pflicht, Geräte-Compliance, rollenbasierte Zugriffssteuerung) konfiguriert. Ergänzend wurden alle Endgeräte über Microsoft Defender for Endpoint angebunden und zentral überwacht, sensible Projekt- und Kundendaten über Microsoft Purview mit Vertraulichkeitsstufen versehen.

Nach einigen Jahren im Wirkbetrieb folgte ein vollständiger Security Check über alle Bereiche hinweg. Dabei zeigten sich einige historisch gewachsene Lücken – unter anderem bei Admin-Rechten und Gerätekonformität –, die zügig geschlossen wurden. Das Ergebnis: eine spürbar und in kurzer Zeit deutlich verbesserte Sicherheitslage, ohne den laufenden Beratungsbetrieb zu unterbrechen.

Entra ID & Conditional AccessDefender for EndpointPurviewSecurity Check
Telekommunikation · Ostwestfalen-Lippe

Abgesicherte Cloud-Umgebung für sensible Kundendaten

Für ein wachsendes Unternehmen aus der Telekommunikationsbranche mit sensiblen Kunden- und Netzwerkdaten stand die Absicherung der Microsoft-365-Umgebung von Anfang an im Fokus. Wir haben Tenant und Lizenzierung aufgesetzt, Entra ID mit Conditional Access und rollenbasierten Zugriffsrichtlinien konfiguriert und sämtliche Endgeräte per Microsoft Defender for Endpoint gegen aktuelle Bedrohungen abgesichert. Über Microsoft Purview wurden zusätzlich Informationsschutz-Richtlinien für vertrauliche Geschäfts- und Kundendaten eingeführt.

Ein Jahre später durchgeführter, umfassender Security Check bestätigte die solide Basis, deckte aber auch ungenutztes Optimierungspotenzial auf – etwa bei der Feinjustierung der Zugriffsrichtlinien. Nach der Umsetzung war die Verbesserung der Sicherheitslage unmittelbar spürbar, ganz ohne zusätzliche Lizenzkosten, da vorhandene Funktionen lediglich konsequenter genutzt wurden.

Entra ID & Conditional AccessDefender for EndpointPurviewSecurity Check
Köln Medical · HNO-Praxis, Köln

Vertrauliche Praxisdaten zuverlässig geschützt

Für eine HNO-Praxis in Köln stand die Absicherung sensibler Praxisdaten im Mittelpunkt der Microsoft-365-Einführung. Wir haben einen neuen Tenant eingerichtet, passende Lizenzen bereitgestellt und Microsoft Entra ID mit Conditional Access abgesichert – inklusive Multi-Faktor-Authentifizierung für den Zugriff von unterwegs. Praxisrechner und mobile Endgeräte wurden über Microsoft Defender for Endpoint überwacht, vertrauliche Daten über Microsoft Purview mit entsprechenden Vertraulichkeitsstufen versehen.

Ein nach mehreren Betriebsjahren durchgeführter Security Check brachte zusätzliches Optimierungspotenzial ans Licht, das direkt umgesetzt wurde. Für die Praxis bedeutete das: eine binnen kurzer Zeit spürbar verbesserte Absicherung – ein zentraler Vertrauensfaktor gerade im medizinischen Umfeld, wo Vertraulichkeit besonders hohe Priorität hat.

Entra ID & Conditional AccessDefender for EndpointPurviewSecurity Check
Ingenieurbüro · Hessen

Von lokalen Anmeldungen zur zentral verwalteten Microsoft-365-Umgebung

Für ein Ingenieurbüro in Hessen stand die Ablösung einer lokalen Identitätsplattform und lokaler Client-Anmeldungen im Mittelpunkt der Modernisierung. Wir haben die Identitäten vollständig auf Microsoft Entra ID umgestellt und mit Conditional Access, verpflichtender Multi-Faktor-Authentifizierung, Break-Glass-Konten, einem rollenbasierten Berechtigungskonzept (RBAC) sowie Sicherheitsstandard-Richtlinien sauber abgesichert. Die Geräte-Bereitstellung erfolgt seither automatisiert über Windows Autopilot.

Ergänzend wurde ein Teil der bisherigen Terminalserver-Umgebung durch Azure Virtual Desktop ersetzt; für einzelne Arbeitsplätze kamen stattdessen leistungsstarke Notebooks anstelle von Terminalserver-Sitzungen zum Einsatz. Alle Endgeräte werden zentral über Microsoft Intune verwaltet, über Microsoft Defender for Endpoint geschützt und über Microsoft Purview mit Vertraulichkeitsstufen versehen. Für das Unternehmen bedeutete das: eine zentral verwaltete, deutlich abgesicherte Umgebung bei spürbar geringeren laufenden Kosten.

Entra ID & Conditional AccessIntuneDefender for EndpointPurviewAzure Virtual Desktop