Zusammenfassung des Webinars: Überprüfung des Benutzerstatus in Microsoft 365 und Google Workspace

In der heutigen hybriden Arbeitswelt melden sich die Teams Ihrer Kunden von überall, zu jeder Zeit und von jedem Gerät aus an. SaaS-Anwendungen wie Microsoft 365 und Google Workspace ermöglichen es Unternehmen, von überall aus zu arbeiten, doch diese Flexibilität birgt auch ungeahnte Risiken.

In unserem Webinar „Microsoft 365 & Google Workspace User Health Check“, das wir Anfang dieses Jahres veranstaltet haben, haben wir uns damit befasst, was es in einer von SaaS geprägten Welt wirklich bedeutet, die „Benutzergesundheit“ aufrechtzuerhalten. Dabei geht es nicht um körperliches Wohlbefinden, sondern um das digitale Profil der Endbenutzer – also um die Sicherheitslage, die Zugriffshygiene und die betriebliche Effizienz jedes einzelnen Benutzerkontos, das Sie verwalten.

Als MSP verlassen sich Ihre Kunden darauf, dass Sie ihre Umgebungen sicher und konform halten und für optimale Leistung sorgen. In diesem Webinar wurde erläutert, warum die Sicherheit der Benutzer von entscheidender Bedeutung ist, welche Tools Sie zum Schutz der Cloud-Ökosysteme Ihrer Kunden benötigen und welche praktischen Best Practices es gibt, um den Benutzerschutz in Microsoft 365 und Google Workspace zu verbessern.

Warum MSPs auf die Sicherheit und den Schutz der Nutzer achten müssen

Der Zustand der Benutzerumgebung spiegelt das allgemeine Wohlbefinden der Cloud-Umgebungen Ihrer Kunden wider. Das Verständnis dieser Zustands- oder Sicherheitsbewertungen kann Ihnen helfen, sich einen Wettbewerbsvorteil zu verschaffen. MSPs, die den Zustand der Benutzerumgebung (Sicherheitsbewertungen) messen, überwachen und verbessern können, heben sich in einem umkämpften Markt als vertrauenswürdige Berater hervor.

Der Schutz Ihrer Kunden im Zeitalter der Cloud muss über Laptops, Firewalls, Router und Switches hinausgehen. Die Realität ist, dass sich Hacker weiterentwickelt haben. Sie konzentrieren sich nicht mehr auf Endgeräte – ihr Ziel sind nun die Identitäten der Nutzer. Die Kompromittierung eines Benutzerkontos ist schneller, kostengünstiger und weitaus effektiver als das Durchbrechen herkömmlicher Abwehrmaßnahmen. Ihre Nutzer sind die neue Sicherheitsgrenze. Das eigentliche Schlachtfeld ist das Nutzerprofil – jede Identität, die eine Verbindung zu Microsoft 365 oder Google Workspace herstellt.

Was MSPs nachts den Schlaf raubt, sind nicht immer die großen, offensichtlichen Angriffe – es sind vielmehr die kleinen, leicht zu übersehenden Einstellungen in Microsoft 365 und Google Workspace, die Risiken Tür und Tor öffnen können. Optionen wie „Immer angemeldet bleiben“, „Dieses Gerät speichern“ oder „Link so einstellen, dass er nie abläuft“ mögen zwar praktisch erscheinen, schaffen jedoch schwerwiegende Sicherheitslücken.

Als MSP besteht Ihre Herausforderung – und zugleich Ihre Chance – darin, sicherzustellen, dass diese Umgebungen sicher konfiguriert, kontinuierlich überwacht und proaktiv verwaltet werden. Indem Sie die Kontrolle über die Sicherheit und den Identitätsschutz der Benutzer übernehmen, helfen Sie Ihren Kunden, besser geschützt zu sein und Cyberkriminellen immer einen Schritt voraus zu sein.

Was MSPs benötigen, um ihre Kunden wirksam zu schützen

Die Cyberbedrohungslandschaft hat sich weiterentwickelt, ebenso wie die Angreifer. Für MSPs sind Phishing, Token-Diebstahl und Business Email Compromise (BEC) die größten Risiken, denen ihre Kunden heute ausgesetzt sind. Diese identitätsbasierten Angriffe nutzen das schwächste Glied in der Cybersicherheitskette aus: menschliches Verhalten und ungesicherte Zugriffe.

Dem „Phishing Activity Trends Report“ zufolge wurden im zweiten Quartal 2025 über 1,13 Millionen Phishing-Angriffe verzeichnet, was einem Anstieg von 13 % gegenüber dem ersten Quartal entspricht. Eine weitere Untersuchung ergab, dass das Volumen der BEC-Angriffe im Juni 2025 um fast 40 % angestiegen ist, während das Phishing zum Diebstahl von Zugangsdaten über 40 % aller Methoden zum Geldabzug ausmachte.

Um ihre Kunden wirksam zu schützen, benötigen MSPs einen mehrschichtigen, proaktiven Ansatz, der Prävention, Reaktion und Wiederherstellung umfasst.

Schutz der Benutzerlizenzen und Richtlinienverwaltung: MSPs benötigen fortschrittliche Tools, um einheitliche, automatisierte Richtlinien in Microsoft 365 und Google Workspace durchzusetzen, um Fehlkonfigurationen zu reduzieren und die Sicherheitsbewertungen zu verbessern.

Angriffe verhindern, bevor sie beginnen: Angesichts der zunehmenden Fälle von Phishing und Token-Diebstahl benötigen MSPs Tools, die eine kontinuierliche Überwachung von Bedrohungen, eine intelligente Erkennung von Anomalien und sofortige Warnmeldungen bieten.

Schnell reagieren: Bei Angriffen kommt es vor allem auf die Reaktionsgeschwindigkeit an. Mithilfe von Automatisierung können MSPs kompromittierte Konten isolieren, risikobehaftete Sitzungen beenden und Schäden schneller eindämmen.

Zuversichtliche Wiederherstellung: Resilienz bedeutet, darauf vorbereitet zu sein, den normalen Betrieb schnell und sicher wiederherzustellen. MSPs benötigen zuverlässige SaaS-Lösungen für Backup und Wiederherstellung, die die Geschäftskontinuität gewährleisten und Ausfallzeiten minimieren.

Durch Investitionen in die richtige Kombination aus Präventions-, Reaktions- und Wiederherstellungsmaßnahmen können MSPs ihren Kunden die Sicherheit bieten, die diese erwarten.

Das größte Problem, mit dem MSPs heute konfrontiert sind

Es gibt kein einzelnes Tool, das die Herausforderung der sich ständig weiterentwickelnden identitätsbasierten Angriffe lösen kann. Das eigentliche Problem ist jedoch nicht der Mangel an Tools, sondern die mangelnde Integration.

MSPs benötigen eine ganzheitliche Sicherheitsstrategie, die auf einem Ökosystem aus integrierten Lösungen basiert, die Nutzer, Daten und Zugriff aus allen Blickwinkeln schützen.

Die meisten MSPs jonglieren mit einem halben Dutzend verschiedener Sicherheitsprodukte von mehreren Anbietern. Jede Lösung befasst sich mit einem bestimmten Problem, doch in ihrer Gesamtheit führen sie zu Komplexität, Ineffizienz und blinden Flecken.

Stellen Sie sich das einmal so vor: Stellen Sie sich vor, Sie müssten Excel, PowerPoint, Word und SharePoint separat bei vier verschiedenen Anbietern kaufen.

Genau das passiert heute im Sicherheitsbereich. Uneinheitliche Tools führen zu einem lückenhaften Schutz. Wenn ein Anbieter übernommen wird, seinen Kurs ändert oder die Unterstützung für eine Funktion einstellt, bleiben MSPs mit fehlerhaften Integrationen, isolierten Lösungen, die nicht miteinander kommunizieren, und wachsenden betrieblichen Problemen zurück. Dies führt zu höheren Kosten, einer Überlastung durch die Vielzahl der Anbieter und einer höheren Arbeitsbelastung für die IT-Teams.

Mit „Kaseya 365 User“ erhalten MSPs alle wichtigen Sicherheitskomponenten, die sie benötigen, auf einer einzigen leistungsstarken Plattform.

Fünf wichtige Komponenten zum Schutz der Endnutzer Ihrer Kunden

Um die Sicherheit der Endnutzer Ihrer Kunden zu gewährleisten, ist eine mehrschichtige Strategie erforderlich, die Prävention, Reaktion und Wiederherstellung miteinander verbindet. Hier sind die fünf Kernkomponenten, die jeder MSP benötigt, um die Sicherheit der Endnutzer zu stärken.

E-Mail-Sicherheit: Stoppen Sie Phishing-, Malware- und BEC-Angriffe, bevor sie die Posteingänge der Benutzer erreichen – dank fortschrittlicher Bedrohungserkennung.

Schulungen zur Sensibilisierung für Sicherheitsfragen: Befähigen Sie die Nutzer dazu, Angriffe zu erkennen und im Keim zu ersticken. Kontinuierliche Schulungen stärken die Sicherheitskultur, reduzieren menschliches Versagen und minimieren das Risiko von Sicherheitsvorfällen.

Überwachung des Dark Webs: Erkennen Sie kompromittierte Zugangsdaten Ihrer Kunden, bevor diese ausgenutzt werden. Durch die kontinuierliche Überprüfung des Dark Webs können MSPs schnell reagieren und Sicherheitsverletzungen verhindern.

Cloud-Erkennung und -Reaktion: Verschaffen Sie sich einen umfassenden Überblick über die Microsoft 365- und Google Workspace-Umgebungen Ihrer Kunden. Erkennen Sie verdächtige Aktivitäten, erhalten Sie sofortige Benachrichtigungen, automatisieren Sie die Reaktion und neutralisieren Sie Bedrohungen in Echtzeit.

Sicherung und Wiederherstellung: Wenn alles andere versagt, kommt es vor allem auf eine schnelle Wiederherstellung an. Sichere, zuverlässige Sicherungen stellen sicher, dass Ihre Kunden nach einem Sicherheitsvorfall schnell wieder einsatzbereit sind.

Bewährte Verfahren zur Stärkung des Benutzerschutzes in M365 und Google Workspace

Um die SaaS-Umgebungen Ihrer Kunden besser zu schützen, müssen Sie die richtige Technologie mit konsequenter Umsetzung bewährter Verfahren kombinieren. Hier sind einige bewährte Maßnahmen, die Sie in Betracht ziehen sollten, um Risiken zu minimieren, Sicherheitslücken zu schließen und Benutzerkonten zu schützen.

MFA aktivieren und durchsetzen: Die Multi-Faktor-Authentifizierung ist nach wie vor die einfachste und wirksamste Methode, um unbefugten Zugriff zu verhindern. Machen Sie sie für alle Benutzerkonten und Anwendungen verbindlich.

Verwenden Sie Regeln für den bedingten Zugriff: Wenden Sie für Microsoft 365 Richtlinien für den bedingten Zugriff an, um Anmeldungen nach Gerät, Standort oder Risikostufe einzuschränken.

Schulen Sie die Endnutzer regelmäßig: Kontinuierliche Sensibilisierungsschulungen tragen dazu bei, bewährte Sicherheitspraktiken zu festigen und die Nutzer zu einer starken ersten Verteidigungslinie zu machen.

SaaS-Anwendungen überwachen: Achten Sie auf ungewöhnliche Aktivitäten in Microsoft 365 und Google Workspace, wie beispielsweise verdächtige Anmeldungen, die Ausweitung von Berechtigungen oder die Freigabe großer Dateimengen.

Verhalten bei der Dateifreigabe nachverfolgen: Überwachen Sie freigegebene Links und den Zugriff auf Dokumente, um Datenexfiltration zu verhindern und Insider-Bedrohungen frühzeitig zu erkennen.

OAuth-Anmeldungen überwachen: Verfolgen Sie OAuth-basierte Anmeldungen genau, um verdächtige Zugriffe zu erkennen und Datenlecks zu verhindern, bevor sie auftreten.

Entfernen Sie unnötige Gastkonten: Überprüfen Sie regelmäßig inaktive oder unnötige Gastkonten und löschen Sie diese, um die Angriffsfläche zu minimieren und unbefugten Zugriff zu verhindern.

Sehen Sie sich die Aufzeichnung des Webinars an und erfahren Sie, wie „ Kaseya 365 User“ die Sicherheit Ihrer Kunden stärkt und gleichzeitig die Rentabilität Ihres MSP steigert.

Fordern Sie eine Demo an , um „ Kaseya 365 User“ in Aktion zu sehen.

Eine umfassende Plattform für IT- und Sicherheitsmanagement

Kaseya 365 ist die Komplettlösung für die Verwaltung, Absicherung und Automatisierung der IT. Durch nahtlose Integrationen über alle wichtigen IT-Funktionen hinweg vereinfacht sie den Betrieb, erhöht die Sicherheit und steigert die Effizienz.

10 Fakten zum Dark Web, die Sie kennen sollten

10 Fakten zum Dark Web, die Sie kennen sollten

Weiterlesen
10 Fakten über KI und Cybersicherheit, die Sie kennen sollten

10 Fakten über KI und Cybersicherheit, die Sie kennen sollten

Weiterlesen
10 Fakten zu Phishing-Risiken und gefährlichem Verhalten von Mitarbeitern, die Sie unbedingt kennen sollten

10 Fakten zu Phishing-Risiken und gefährlichem Verhalten von Mitarbeitern, die Sie unbedingt kennen sollten

Weiterlesen