inactieve gebruikers
25/02/2025

Tijd voor schoonmaak? Hoe inactieve accounts uw IT-beveiliging ondermijnen

Wist u dat 10% tot 30% van de Microsoft 365-abonnementen vaak toegekend is aan inactieve gebruikers? Nochtans houden dergelijke ongebruikte licenties risico’s in en laten ze uw IT-kosten nodeloos oplopen. Proactief inzicht krijgen in uw gebruikers en apparaten is de oplossing.

In uw Entra ID applicatie voor identiteits- en toegangsbeheer worden alle gebruikersaccounts en toegangsrechten beheerd. Voor elke eindgebruiker is er een account. Problemen ontstaan wanneer vertrekkende medewerkers niet tijdig worden verwijderd, waardoor ongebruikte accounts onopgemerkt blijven.  

 

En dat is vervelend, om verschillende redenen:

 

  • Veiligheidsrisico’s: Inactieve accounts vormen een aanzienlijk beveiligingsrisico, omdat ze mogelijk een deur open zetten voor onbevoegde toegang. Cybercriminelen laten hun oog vaak vallen op inactieve accounts omdat de kans groter is dat die zwakke wachtwoorden of verouderde beveiligingsconfiguraties hebben. 
  • Onnodige licentiekosten: Inactieve gebruikersaccounts gebruiken vaak kostbare licenties, die uw maandelijkse factuur nodeloos doen oplopen. 
  • Uw tijd en moeite: Inactieve accounts beheren kost tijd en moeite die u beter aan meer nuttige taken kan besteden.

Inzicht in uw gebruikers

 

Het voorbeeld van inactieve gebruikers toont aan hoe belangrijk het is om als IT-verantwoordelijke een duidelijk inzicht (en overzicht) te hebben op uw huidige gebruikers.

 

Enkele voorbeelden van gebruikersinzichten die nuttig kunnen zijn:

 

  • Inactieve gebruikers: Accounts die geen activiteit vertonen maar wel toegang hebben tot bedrijfsgegevens.
  • Gastgebruikers: Overzicht van externe accounts en hun toegangsrechten.
  • Global admin accounts: Minimaliseren en beveiligen van hoog-geprivilegieerde accounts.
  • MFA-configuraties: Inzicht in gebruikers die Multi-Factor Authentication (nog) niet hebben ingeschakeld.

Inzicht in uw apparaten

 

Aan gebruikers hangen natuurlijk één of meerdere apparaten vast. Inzicht in het gebruik van devices is dan ook onmisbaar. Het zorgt ervoor dat u zo veel mogelijk kwetsbaarheden vermijdt en dat u compliant bent met alle security best practices.

 

Enkele belangrijke metrics voor uw apparaten zijn:

 

  • OS-updates: Welke apparaten lopen achter op updates?
  • Compliancestatus: Voldoen al uw devices aan de recentste beveiligingsregels?
  • Antivirusbescherming: Welke apparaten hebben geen antivirussoftware geïnstalleerd?
  • Bring Your Own Device (BYOD): Welke persoonlijke apparaten hebben momenteel toegang tot Microsoft 365?

 

 

Alles onder controle?

 

Meten is weten. Dat is ondertussen zo afgezaagd als de misverstanden uit FC De Kampioenen. Het belang van inzicht in uw gebruikers- en apparatendata valt natuurlijk niet te ontkennen. Het probleem ligt echter elders, namelijk in de vele bordjes die u als IT-verantwoordelijke doorgaans in de lucht moet houden.

 

Afhankelijk van het type en aantal taken dat uw IT-team op zich neemt – endpointbeheer, applicatiebeheer, security management, netwerkbeheer – moet u vaak heen en weer fietsen tussen tien tot vijftien admin panels. Ook het monitoren van een schijnbaar eindeloze stroom aan Microsoft updates en patches op zich al een huzarenstukje.

 

De dynamische aard van een platform als Microsoft 365 vraagt om continue monitoring en aanpassingen. Proactieve rapportage biedt IT-managers de tools om problemen te identificeren en op te lossen voordat ze een risico vormen.

AXI 365 Proactive Care: proactieve overzichten van apparaten, gebruikers en applicaties

 

Microsoft biedt uiteraard de tools om dit overzicht in zekere mate zelf te behouden. Zo zijn er de vele Microsoft Admin Centers, waar u een overzicht kunt krijgen op uw eigen IT-infrastructuur. Maar dan nog kan de complexiteit van het geheel, of een gebrek aan tijd en kennis ervoor zorgen dat u niet optimaal van de beschikbare tools gebruik maakt of, erger nog, dat u niet snel genoeg kunt inspelen op kwetsbaarheden binnen het Microsoft 365 platform.

 

Dat is precies de reden waarom AXI nu ook zijn AXI 365 Proactive Care programma aanbiedt. AXI 365 Proactive Care is een dienst waarbij onze experts proactief waken over de gezondheid en veiligheid van uw Microsoft 365 omgeving, zodat u zich kunt richten op uw kernactiviteiten. 

 

Met AXI 365 Proactive Care ontvangt u rapporten op maat via het Microsoft 365 Lighthouse platform, onder meer over uw beveiligingsstatus, compliance status, applicaties en veel meer. Zo houden we proactief risico’s onder controle en kunnen we optimalisaties aanbevelen op basis van handige rapporten en aanbevelingen.

 

Ontdek meer voordelen van AXI 365 Proactive Care