Microsoft will Office-365-Daten sicherer machen

Auf der RSA Conference in San Francisco hat Microsoft angekündigt, weitere Sicherheitsfunktionen in Office 365 zu integrieren. Der Softwarekonzern will Geschäftskunden mehr Transparenz und Kontrolle über die eigenen Daten in der Cloud bieten, erklärt Rajesh Jha, Corporate Vice President des Office 365 Team, in einem Blog.

Unter anderem verbessert Microsoft die Verschlüsselung von E-Mails in Office 365. Momentan speichert die Bürosoftware E-Mails auf Bitlocker-gesicherten Laufwerken. Zudem werden die Nachrichten beim Weg in und aus dem Rechenzentrum verschlüsselt. Der Softwarekonzern will bis Jahresende eine Verschlüsselung auf Inhaltsebene einführen. Somit seien die Daten auch dann sicher, wenn sich Unbefugte Zugriff auf unverschlüsselte Laufwerksinhalte verschaffen. Die Schlüssel der zusätzlichen Schutzschicht sind durch Hardware-Sicherheitsmodule nach dem Standard FIPS 140-2 Level 2 geschützt. Für Daten, die in SharePoint Online oder OneDrive for Business gespeichert werden, hat Microsoft dies bereits 2014 umgesetzt.

Office 365 Management Activity API (Bild: Microsoft)

Darüber hinaus sollen Kunden mit Business- oder Enterprise-Abonnements von Office 365 noch in diesem Jahr die Möglichkeit erhalten, Schlüssel selbst zu generieren, um Daten auf Microsofts Servern zu schützen. Somit sind Kunden in der Lage, nicht mehr benötigte Daten unlesbar zu machen, indem sie den Schlüssel widerrufen.

Mit “Customer Lockbox” erhält Office 365 eine weitere Sicherheitsfunktion. Sie zielt darauf ab, dass sich Kunden eines unautorisierten Zugriffs auf ihre Daten rückversichern können. Denn die Office-365-Dienste werden anders ausgeführt als sie ein Kunde in einer On-Premise-Umgebung betreiben würde. Microsofts Rechenzentren sind so angelegt, dass die meisten Abläufe, die Datenzugriff ermöglichen, automatisiert sind.

Kunden sollen in den Fällen, in denen ein Microsoft-Techniker eingreifen muss und so Zugriff auf Daten erhalten könnte – etwa um eine defekte Mailbox zu reparieren –, nun direkt in den Workflow einbezogen werden. Der Techniker erhält mit Zustimmung des Kunden einen zeitlich begrenzten Account. Dieser räumt nur die Zugangsmöglichkeiten ein, der für die Bewältigung seiner Aufgabe benötigt. Erteilt der Kunde keine Genehmigung, hat Microsoft keine Möglichkeit, auf seine Daten in der Cloud zuzugreifen. Bis Ende des Jahres soll Customer Lockbox für Exchange Online verfügbar sein. Unterstützung für SharePoint Online ist für das erste Quartal 2016 geplant.

Customer Lockbox gibt Kunden volle Kontrolle über Zugriffe durch Microsoft-Techniker (Bild: Microsoft).

Schon im Sommer will Microsoft die Vorabversion einer neuen Programmierschnittstelle bereitstellen, die eine Visualisierung von Protokolldaten zu Nutzer- und Administrator-Tätigkeiten in Office 365 ermöglicht. Die “Management Activity API” soll zum Start mehr als 150 Transaktionstypen und Logs von SharePoint Online, Exchange Online sowie Azure Active Directory unterstützen. Die darüber einheitlich aufbereiteten Informationen können Kunden beispielsweise dabei helfen, die Einhaltung gesetzlicher Richtlinien zu dokumentieren. Wer die API testen möchte, kann sich ab sofort für ein Preview-Programm registrieren.

[mit Material von Björn Greif, ZDNet.de]

Tipp: Was wissen sie über Microsoft? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

Andre Borbe

Andre ist Jahrgang 1983 und unterstützte von September 2013 bis September 2015 die Redaktion von silicon.de als Volontär. Erste Erfahrungen sammelte er als Werkstudent in den Redaktionen von GMX und web.de. Anschließend absolvierte er ein redaktionelles Praktikum bei Weka Media Publishing. Andre hat erfolgreich ein Studium in politischen Wissenschaften an der Hochschule für Politik in München abgeschlossen. Privat interessiert er sich für Sport, Filme und Computerspiele. Aber die größte Leidenschaft ist die Fotografie.

Recent Posts

Stadt Kempen nutzt Onsite Colocation-Lösung

IT-Systeme werden vor Ort in einem hochsicheren IT-Safe betrieben, ohne auf bauliche Maßnahmen wie die…

14 Stunden ago

SoftwareOne: Cloud-Technologie wird sich von Grund auf verändern

Cloud-Trends 2025: Zahlreiche neue Technologien erweitern die Grenzen von Cloud Computing.

14 Stunden ago

KI-basierte Herz-Kreislauf-Vorsorge entlastet Herzspezialisten​

Noah Labs wollen Kardiologie-Praxen und Krankenhäuser in Deutschland durch KI-gestütztes Telemonitoring von Patienten entlasten.

14 Stunden ago

IBM sieht Nachhaltigkeit als KI-Treiber

Neun von zehn deutschen Managern erwarten, dass der Einsatz von KI auf ihre Nachhaltigkeitsziele einzahlen…

19 Stunden ago

Wie KI das Rechnungsmanagement optimiert

Intergermania Transport automatisiert die Belegerfassung mit KI und profitiert von 95 Prozent Zeitersparnis.

1 Tag ago

Zukunft der europäischen Cybersicherheit ist automatisiert

Cyberattacken finden in allen Branchen statt, und Geschwindigkeit und Häufigkeit der Angriffe werden weiter zunehmen,…

2 Tagen ago