Baseline Security Mode in Microsoft 365 und Azure
Sicherheitsbaselines für Microsoft 365 und Azure zentral steuern

Von Thomas Joos 7 min Lesedauer

Sicherheitsregeln für Microsoft 365-Tenants und Azure-Workloads lassen sich über zwei Werkzeuge ausrollen. Der Baseline-Sicherheitsmodus im Ad­min Center und die Sicherheitsbaselines der Azure-Computer­kon­fi­gu­ra­ti­on setzen kuratierte Vorgaben per Klick durch, exportieren das Ergebnis als JSON-Artefakt und melden Compliance an die Auswertungsdashboards.

Kuratierte Sicherheitsregeln lassen sich per Klick auf Microsoft 365 und Azure anwenden. Ein Simulationsmodus zeigt vorab, welche Nutzer und Anwendungen betroffen wären.(Bild:  Gemini / KI-generiert)
Kuratierte Sicherheitsregeln lassen sich per Klick auf Microsoft 365 und Azure anwenden. Ein Simulationsmodus zeigt vorab, welche Nutzer und Anwendungen betroffen wären.
(Bild: Gemini / KI-generiert)

Im Microsoft 365 Admin Center bündelt der Baseline-Sicherheitsmodus (BSM) Konfigurations­regeln in den Bereichen Authentifizierung, Dateien und Raumgeräte. Auf Azure-Seite ergänzt die Computerkonfiguration die Auswertungslogik von Azure Policy um Audit und Erzwingung im Gastbetriebssystem von Windows- und Linux-Maschinen, gestützt auf CIS-Benchmarks und die Azure Compute Security Baseline. Beide Werkzeuge liefern Telemetrie und integrieren sich in bestehende Compliance-Sichten.