Exxaero is een all-round dienstverlener op het gebied van vliegtuig management, denk hierbij aan managen van vliegtuigen/crew in de breedste zin des woords;
- Het leveren van piloten
- Ontlasten en ontzorgen de eigenaren van een prive vliegtuig d.m.v. verhuur, onderhoud en management.
- Begeleiding en ondersteuning bij aan- en verkoop vliegtuig
- Maatwerk reis organiseren voor cliënten
Met ruim 40 Professionals en vestigingen in Amsterdam, Eindhoven en Duitsland opereert Exxaero wereldwijd met veel enthousiasme.
Issue/uitdaging: In het Microsoft Security portaal zagen wij een enorme toename van het aantal bedreigingen van buitenaf, met name gericht op mailadressen.
Novion verzorgt voor ons al geruime tijd de IT naar tevredenheid. Actief wordt er over onze IT infrastructuur meegedacht. Je kunt altijd op ze aan, zijn flexibel daar waar nodig. Een betrouwbare partij in onze IT omgeving.
Door inzichtelijk te hebben waar de dreigingen vandaan kwamen hebben wij een rapport gemaakt/geschreven met bevindingen en gepresenteerd aan de directie. Het is helaas onvermijdelijk gezien de grote toename van deze gevaren hier niets mee te doen. Na het opstellen en bespreken van de rapportage is er een project geïnitieerd waarbij wij de volgende zaken hebben aangepakt, te weten;
Om er voor te zorgen dat het ontvangen en verzenden van mail en eventuele bijlages een stuk veiliger gaat worden kunnen we onderstaande zaken per direct inregelen:
- Microsoft ATP ( Anti Threat Protection )
- Exchange Online Mailflow Rules (blokkeren van gevaarlijke extenties per mail)
- Data Loss Prevention
- Detecteren en blokkeren van spoofing
- Malware Detectie en blokkering
- Microsoft Encrypted mail
Inregelen Beveililging voor Bring your own devices:
Voor deze groep gebruikers hebben wij App Control ingeregeld. Dit houdt in dat we over het apparaat zelf geen controle hebben, maar wel over de apps ( office installatie ) en de bedrijfsdata. We sluiten uit dat er nog op een oude manier ingelogd kan worden ingelogd en zetten dit om naar Moderne authenticatie. Daarnaast zetten we voor windows 10, Android & iOS apparaten aan dat ze aan bepaalde regels moeten voldoen om bij de data van het bedrijf te kunnen. Denk hieraan aan bijvoorbeeld de volgende dingen:
- Apparaat moet een pincode bevatten (minimaal 6 cijfers of letters)
- Om de mail in te zien moet de pincode, fingerprint of gezichtsherkenning actief zijn en ingevoerd worden
- Op data die gebruikt wordt is encryptie ingeschakeld
- Bij niet gebruik van de data naar 120 dagen wordt deze gewist
- Bedrijfsdata mag niet gekopieeed en geplakt worden in persoonlijke apps
- Conditional Access wordt ingesteld. Hiermee kunnen we een set regels instellen waaraan je moet voldoen om bij de bedrijfsdata te kunnen. Denk hierbij aan dat alle users die de rol Global admin hebben verplicht MFA ( Multifactor Authenticatie ) moeten gebruiken. Dat wanneer het oude protocol SMTP wordt gebruikt, deze geblokkeerd wordt, etc.
Inregelen Beveililging voor Bring your own devices:
Omdat deze groep apparaten heeft die Corporate zijn kunnen we hier veel meer mee doen. We kunnen deze volledig beveiligen. Dit houdt in dat we een set regels kunnen opzetten die er voor zorgen dat zowel de bedrijfsdata als de apparaten volledig beveiligd zijn. Hierbij een kleine greep van wat we instellen:
- Apparaten hebben verplicht de firewall aan staan. Dit is niet uit te schakelen door de gebruikers.
- Power settings worden op Corporate niveau ingesteld.
- Exploided Guard wordt ingesteld. Dit zorgt ervoor dat de browser (nieuwe Edge) schadelijke websites en links blokkeert.
- Update Ring zorgt ervoor dat gebruikers gedwongen worden hun device up-to-date moeten houden wat zorgt voor een beveiligd apparaat.
- Het automatisch uitrollen van applicaties (Office, Edge etc)
- Bij verlies of diefstal van een apparaat kan deze op afstand gewist worden.