Wat is Microsoft Defender for Office 365 en hoe activeer je het?

Microsoft Defender for Office 365 is een cloudgebaseerde beveiligingsoplossing van Microsoft die e-mail en samenwerking binnen Microsoft 365 beschermt tegen geavanceerde cyberdreigingen zoals phishing, malware en schadelijke links. De dienst bouwt voort op de basisbescherming van Exchange Online Protection en voegt daar intelligente, op gedragsanalyse gebaseerde beveiligingslagen aan toe. In dit artikel beantwoorden we de meest gestelde vragen over hoe Defender for Office 365 werkt, welke abonnementen beschikbaar zijn en hoe je de beveiliging activeert. Bekijk ook ons overzicht van beschikbare IT-trainingen als je je kennis verder wilt verdiepen.

Welke bedreigingen beschermt Microsoft Defender for Office 365 tegen?

Microsoft Defender for Office 365 beschermt tegen phishing-aanvallen, zakelijke e-mailfraude (BEC), malware in bijlagen, schadelijke hyperlinks en zero-day exploits. De oplossing analyseert inkomende en uitgaande berichten in real time en blokkeert bedreigingen voordat ze de inbox van gebruikers bereiken. Ook SharePoint, OneDrive en Microsoft Teams vallen onder de bescherming.

In de praktijk zijn dit de meest voorkomende dreigingscategorieën die Defender for Office 365 aanpakt:

  • Phishing en spear-phishing: gepersonaliseerde aanvallen waarbij aanvallers zich voordoen als betrouwbare afzenders om inloggegevens of gevoelige informatie te stelen.
  • Malware in e-mailbijlagen: geïnfecteerde documenten, uitvoerbare bestanden of archieven die kwaadaardige code bevatten.
  • Schadelijke URL’s: links die leiden naar nep-inlogpagina’s of websites die malware downloaden.
  • Business Email Compromise (BEC): aanvallen waarbij legitieme zakelijke e-mailaccounts worden nagebootst om financiële transacties te manipuleren.
  • Zero-day dreigingen: nieuwe aanvalsmethoden waarvoor nog geen bekende handtekeningen bestaan, gedetecteerd via gedragsanalyse en sandboxtechnologie.

Wat Defender for Office 365 onderscheidt van eenvoudigere spamfilters, is het gebruik van machine learning en automatische sandboxanalyse. Verdachte bijlagen worden in een geïsoleerde omgeving uitgevoerd voordat ze worden afgeleverd, zodat schadelijk gedrag zichtbaar wordt zonder dat gebruikers risico lopen.

Wat is het verschil tussen Defender for Office 365 Plan 1 en Plan 2?

Defender for Office 365 Plan 1 biedt preventieve beveiligingsfuncties zoals Safe Attachments, Safe Links en anti-phishingbeleid. Plan 2 voegt daar geavanceerde onderzoeks- en responsmogelijkheden aan toe, waaronder Threat Explorer, geautomatiseerde onderzoeken en aanvalssimulatietraining. Plan 2 is bedoeld voor organisaties die niet alleen dreigingen willen blokkeren, maar ook actief willen reageren op incidenten.

Wat zit er in Plan 1?

Plan 1 richt zich op het voorkomen van aanvallen. De kernfuncties zijn Safe Attachments, Safe Links, anti-phishingbeleid met imitatiebeveiliging en bescherming voor SharePoint, OneDrive en Teams. Dit abonnement is geschikt voor organisaties die een solide basisbeveiliging willen zonder een volledig Security Operations Center (SOC) te beheren.

Wat voegt Plan 2 toe?

Plan 2 bevat alle functies van Plan 1 en voegt daar het volgende aan toe:

  • Threat Explorer: een interactief dashboard waarmee beveiligingsteams dreigingen in real time kunnen onderzoeken en analyseren.
  • Automated Investigation and Response (AIR): automatische onderzoeken die verdachte activiteiten detecteren en aanbevelingen doen voor herstelacties.
  • Attack Simulation Training: gesimuleerde phishingaanvallen om medewerkers bewust te maken van risico’s en hun gedrag te meten.
  • Threat Trackers: campagneoverzichten die laten zien welke dreigingen actief zijn in de omgeving van de organisatie.

Plan 2 is inbegrepen in Microsoft 365 E5 en Defender for Office 365 Plan 2 als zelfstandig abonnement. Plan 1 is beschikbaar als aanvulling op Microsoft 365 Business Premium en vergelijkbare abonnementen.

Hoe werken Safe Attachments en Safe Links in de praktijk?

Safe Attachments opent verdachte e-mailbijlagen in een beveiligde, geïsoleerde omgeving (sandbox) voordat ze worden afgeleverd. Als de bijlage schadelijk gedrag vertoont, wordt de e-mail geblokkeerd of wordt de bijlage verwijderd. Safe Links vervangt URL’s in e-mails en Office-documenten door een proxylink die bij elk klikmoment wordt gecontroleerd op schadelijkheid.

Het praktische voordeel van Safe Links is dat de bescherming ook geldt op het moment van klikken, niet alleen op het moment van ontvangst. Aanvallers gebruiken soms technieken waarbij een link bij aankomst onschadelijk lijkt, maar later naar een kwaadaardige pagina wordt omgeleid. Safe Links detecteert dit door de bestemming te controleren op het exacte moment dat een gebruiker klikt.

Safe Attachments heeft een kleine vertraging tot gevolg bij het afleveren van e-mails, omdat bijlagen worden geanalyseerd voordat ze de inbox bereiken. Beheerders kunnen kiezen voor verschillende actiemodi, zoals het blokkeren van de volledige e-mail, het vervangen van de bijlage door een melding, of het dynamisch afleveren waarbij de e-mail alvast wordt bezorgd en de bijlage later wordt toegevoegd na goedkeuring.

Hoe activeer je Microsoft Defender for Office 365?

Microsoft Defender for Office 365 activeer je via het Microsoft Defender-portal op security.microsoft.com. Na het toewijzen van de juiste licenties stel je beveiligingsbeleidsregels in voor Safe Attachments, Safe Links en anti-phishing. Microsoft biedt ook vooraf geconfigureerde beveiligingsprofielen waarmee je snel een solide basisconfiguratie kunt implementeren.

Volg deze stappen voor een basisactivatie:

  1. Controleer de licenties: zorg dat gebruikers beschikken over een abonnement dat Defender for Office 365 Plan 1 of Plan 2 bevat.
  2. Open het Defender-portal: ga naar security.microsoft.com en meld je aan als globale beheerder of beveiligingsbeheerder.
  3. Gebruik vooraf ingestelde beveiligingsprofielen: navigeer naar E-mail en samenwerking > Beleidsregels en regels > Bedreigingsbeleid > Vooraf ingestelde beveiligingsprofielen en kies voor het standaard- of strikt profiel.
  4. Configureer Safe Attachments: stel een beleid in dat bepaalt hoe bijlagen worden verwerkt en voor welke gebruikers of domeinen het beleid geldt.
  5. Configureer Safe Links: activeer URL-herschrijving en stel in dat links worden gecontroleerd bij elk klikmoment.
  6. Stel anti-phishingbeleid in: activeer imitatiebeveiliging voor domeinen en gebruikers die vaak worden nagebootst.
  7. Test de configuratie: gebruik de ingebouwde aanvalssimulator of stuur testberichten om te verifiëren dat het beleid correct werkt.

Microsoft raadt aan om te beginnen met de vooraf ingestelde profielen en deze daarna te verfijnen op basis van de specifieke behoeften van de organisatie. Aanpassingen aan het beleid worden doorgaans binnen 30 minuten tot een uur van kracht.

Wanneer is een aanvullende Defender for Office 365-training zinvol?

Een aanvullende training is zinvol wanneer beheerders verantwoordelijk zijn voor de configuratie, het beheer of het onderzoek van beveiligingsincidenten binnen Microsoft 365. Defender for Office 365 biedt veel mogelijkheden die zonder gerichte kennis onderbenut blijven, zoals Threat Explorer, automatische onderzoeken en aanpassingen aan het beveiligingsbeleid.

Specifieke situaties waarin training toegevoegde waarde biedt:

  • Je organisatie migreert naar Microsoft 365 en wil de beveiliging direct goed inrichten.
  • Beveiligingsteams willen leren werken met Threat Explorer en AIR om incidenten sneller te onderzoeken.
  • IT-beheerders willen begrijpen hoe Safe Attachments, Safe Links en anti-phishingbeleid samenwerken en hoe ze deze optimaal configureren.
  • De organisatie wil aanvalssimulaties inzetten om medewerkers bewust te maken van phishingrisico’s.
  • Je bereidt je voor op een Microsoft-certificering waarbij kennis van Defender for Office 365 een onderdeel is, zoals de SC-200 of MS-500.

Hoe Startel helpt met Microsoft Defender for Office 365

Wij bieden gerichte IT-trainingen die je helpen om Microsoft Defender for Office 365 effectief in te zetten en te beheren. Of je nu net begint met Microsoft 365-beveiliging of je kennis wilt verdiepen voor een certificering, ons trainingsaanbod sluit aan op jouw niveau en doelstelling. Wat wij bieden:

  • Klassikale en live online trainingen onder begeleiding van ervaren trainers
  • Trainingen gericht op Microsoft-certificeringen zoals SC-200 en MS-500
  • Maatwerktrainingen afgestemd op de specifieke beveiligingsomgeving van jouw organisatie
  • Ondersteuning bij examenvoorbereiding als geautoriseerd examencentrum voor Pearson VUE en Kryterion

Wil je weten welke training het beste aansluit bij jouw situatie? Neem gerust contact met ons op voor persoonlijk advies.

Terugbelverzoek

Wil je meer weten, maar nu even geen tijd?

Laat je gegevens achter, dan nemen wij binnen 2 werkdagen contact met je op

Dé IT-opleider van het noorden

  • Klanten geven ons een 9.2
  • Erkende trainers
  • Ontvang een certificaat na deelname
  • Train op één van onze drie locaties of vanuit huis

Terugbelverzoek

Vul hieronder jouw gegevens in, zodat wij telefonisch contact met je kunnen opnemen.

"*" geeft vereiste velden aan

Laat ons jou terugbellen
Velden met een * zijn verplicht

Vragen of direct contact nodig, bezoek onze contactpagina.

Foto van Fredou Nieuwenhuis met een beige achtergrond.

Fredou Nieuwenhuis

Inside Sales