Technisch kan Microsoft 365-mail werken zonder Microsoft Defender for Office 365. Microsoft 365 bevat namelijk standaard al basisbeveiliging tegen spam, malware en gekende bedreigingen. Voor professioneel bedrijfsgebruik raden we echter sterk aan om bovenop die basisbescherming een volwaardige geavanceerde e-mailbeveiligingslaag te voorzien.
E-mail is nog altijd één van de belangrijkste aanvalskanalen voor cybercriminelen.
Een organisatie die alleen vertrouwt op de standaard ingebouwde mailbeveiliging, laat belangrijke extra detectie- en beschermingsmogelijkheden onbenut.
Wat is Microsoft Defender for Office 365?
Microsoft Defender for Office 365 is Microsofts geavanceerde beveiligingslaag voor e-mail en Microsoft 365-samenwerking.
Microsoft biedt daarbij verschillende niveaus.
- ingebouwde Microsoft 365-beveiliging voor cloudmailboxen;
- Defender for Office 365 Plan 1 voor geavanceerdere bescherming;
- Defender for Office 365 Plan 2 voor bijkomende detection, investigation, automation en SOC-functionaliteit.
De standaardbescherming en Defender for Office 365 zijn niet hetzelfde beveiligingsniveau.
Wat krijg je standaard zonder Defender for Office 365?
Microsoft 365 bevat standaard beveiligingsmechanismen om brede en gekende maildreigingen te filteren.
Denk bijvoorbeeld aan:
- spamfiltering;
- anti-malware;
- anti-spoofingfunctionaliteit;
- basis anti-phishing;
- mailflow- en reputatiecontroles.
Maar moderne phishing en business e-mail compromise vragen meer dan alleen klassieke spam- en malwarefiltering.
Waarom is e-mail nog zo belangrijk voor aanvallers?
Omdat e-mail rechtstreeks de gebruiker bereikt.
Een aanvaller hoeft geen firewall te omzeilen wanneer hij een medewerker kan overtuigen om:
- op een kwaadaardige link te klikken;
- een vals Microsoft-loginvenster te openen;
- een bestand uit te voeren;
- een betaling te doen;
- een wachtwoord in te geven;
- een MFA-verzoek goed te keuren;
- vertrouwelijke informatie terug te sturen.
Een overtuigende e-mail kan voldoende zijn.
Wat voegt Defender for Office 365 Plan 1 toe?
Defender for Office 365 Plan 1 voegt belangrijke geavanceerde beveiligingsmogelijkheden toe.
Microsoft noemt onder andere:
- Safe Links;
- Safe Attachments;
- uitgebreidere anti-phishingbescherming;
- bescherming tegen zero-day malware;
- real-time detections;
- bescherming voor SharePoint, OneDrive en Teams;
- geavanceerdere bescherming van interne mail.
Wat doet Safe Links?
Links zijn één van de meest gebruikte technieken in phishingmails.
Een kwaadwillende link kan leiden naar:
- een valse Microsoft 365-loginpagina;
- een malwaredownload;
- een nagemaakte leverancierswebsite;
- een pagina die credentials probeert te stelen;
- een website die pas na verzending kwaadaardig wordt.
Safe Links voegt extra beveiliging toe rond URL's in ondersteunde Microsoft 365-workloads.
Waarom is dat belangrijk?
Aanvallers kunnen zogenaamde delayed attacks gebruiken.
Daarbij is een website aanvankelijk onschuldig of onopvallend, maar wordt ze later aangepast om credentials te stelen of malware aan te bieden.
Wat doet Safe Attachments?
Safe Attachments is bedoeld om bescherming toe te voegen tegen onbekende en zero-day malware in bestanden.
Bij verdachte of onbekende attachments kunnen extra controles worden uitgevoerd voordat de gebruiker het bestand zonder meer vertrouwt.
Dat is belangrijk omdat aanvallers regelmatig gebruikmaken van:
- Office-documenten;
- PDF-bestanden;
- archieven;
- andere bijlagen;
- bestanden die nog niet door klassieke signatures worden herkend.
En phishing zonder link of bijlage?
Dat is minstens zo belangrijk.
Een moderne phishingmail kan bijvoorbeeld alleen zeggen:
Ik ben momenteel in vergadering. Laat me weten zodra het gebeurd is.”
Geen malware. Geen kwaadaardige bijlage. Geen verdachte link.
Toch kan het om een aanval gaan.
Wat is impersonation?
Bij impersonation probeert een aanvaller zich voor te doen als een vertrouwde persoon of organisatie.
Bijvoorbeeld:
- de CEO;
- de CFO;
- HR;
- een leverancier;
- een klant;
- een ander directielid.
De aanvaller kan daarvoor bijvoorbeeld:
- een gelijkende domeinnaam gebruiken;
- alleen de displaynaam nabootsen;
- een extern account gebruiken met een vertrouwde naam;
- een bestaande communicatie nabootsen.
SPF, DKIM en DMARC maken Defender niet overbodig
SPF, DKIM en DMARC zijn essentieel voor goede e-mailauthenticatie.
Ze helpen onder andere tegen directe spoofing van je domein.
Maar ze stoppen niet automatisch:
- lookalike domains;
- een gehackt account van een echte leverancier;
- een overtuigende social-engineeringmail;
- een kwaadaardige link vanaf een correct geauthenticeerd domein;
- een kwaadaardige bijlage die via een legitiem account wordt verstuurd.
Het ene vervangt het andere niet.
Wat is Defender for Office 365 Plan 2?
Plan 2 bevat de beveiligingsmogelijkheden van Plan 1 en voegt daar uitgebreidere investigation-, detection-, automation- en securityoperationsmogelijkheden aan toe.
Afhankelijk van de actuele Microsoft-functionaliteit omvat dat onder andere mogelijkheden rond:
- Threat Explorer;
- campaign views;
- advanced threat hunting en investigation;
- automated investigation and response;
- attack simulation training;
- uitgebreidere SOC-workflows.
Plan 2 voegt daar veel meer onderzoek, response, automation en securityoperations aan toe.
Heb ik Defender for Office 365 al?
Dat hangt af van je Microsoft 365-licentie.
Op het moment van schrijven bevat bijvoorbeeld:
- Microsoft 365 Business Premium Defender for Office 365 Plan 1;
- Office 365 E3 en Microsoft 365 E3 sinds 1 juli 2026 Defender for Office 365 Plan 1;
- Microsoft 365 E5 uitgebreidere Defender for Office 365 Plan 2-functionaliteit.
Policies, uitzonderingen, anti-phishinginstellingen, Safe Links, Safe Attachments en andere beveiligingsonderdelen moeten correct worden geconfigureerd.
Business Premium hebben is dus niet automatisch voldoende
Microsoft 365 Business Premium bevat een zeer interessante securitystack.
Maar er is een verschil tussen:
De functionaliteit mag gebruikt worden.
Professioneel ingericht
De juiste policies, uitzonderingen, detecties en processen zijn daadwerkelijk geconfigureerd en worden opgevolgd.
Moet het per se Microsoft Defender for Office 365 zijn?
Nee.
Er bestaan ook andere professionele secure e-mail gateways en cloud e-mailsecurityoplossingen.
De juiste keuze hangt af van:
- het risicoprofiel van de organisatie;
- de gebruikte Microsoft 365-licenties;
- de gewenste anti-phishingmogelijkheden;
- de gewenste filtering;
- integratie met andere securityproducten;
- monitoring en incident response;
- compliancevereisten;
- de bestaande securityarchitectuur.
De fundamentele eis is dat bedrijfsmail professioneel tegen moderne dreigingen wordt beschermd.
Kan ik dus zonder Defender for Office 365 werken?
Technisch: ja.
Microsoft 365-mail blijft werken en beschikt nog over ingebouwde basisbeveiliging.
De belangrijkere vraag is:
E-mail blijft een van de meest gebruikte aanvalsvectoren. Extra bescherming tegen phishing, kwaadaardige links, attachments, impersonation en nieuwe dreigingen is voor ons geen overbodige luxe.
“Wij zijn maar een klein bedrijf”
Ook een klein bedrijf ontvangt:
- facturen;
- betalingsverzoeken;
- Microsoft 365-loginlinks;
- klantcommunicatie;
- leveranciersmails;
- HR-communicatie;
- vertrouwelijke documenten.
Dat maakt e-mail juist bijzonder aantrekkelijk voor fraude.
Eén overtuigend betalingsverzoek kan voldoende zijn.
“Onze medewerkers zijn goed opgeleid”
Dat is zeer belangrijk.
Maar security awareness mag nooit de enige beveiligingslaag zijn.
Zelfs ervaren medewerkers kunnen:
- een zeer overtuigende phishingmail geloven;
- een vertrouwde leverancier zien wiens mailbox effectief gehackt is;
- een fout gespelde domeinnaam over het hoofd zien;
- onder tijdsdruk handelen;
- een professionele nagemaakte Microsoft-loginpagina openen.
Geen enkele e-mailsecurity houdt alles tegen
Ook dat moet duidelijk zijn.
Geen enkel product kan garanderen dat iedere gevaarlijke e-mail altijd wordt tegengehouden.
Aanvallers veranderen voortdurend hun technieken.
E-mailsecurity moet samenwerken met identity security
Stel dat een phishingmail toch door de filtering geraakt.
Dan wil je dat andere beveiligingslagen de impact beperken.
Bijvoorbeeld:
- MFA;
- passkeys;
- Conditional Access;
- risk-based access;
- endpoint security;
- passwordmanagement;
- monitoring van verdachte aanmeldingen.
En SPF, DKIM en DMARC?
Ook die horen bij een volwassen mailsecurityarchitectuur.
FLEXAMIT kijkt daarom niet alleen naar Defender for Office 365, maar ook naar:
- SPF;
- DKIM;
- DMARC;
- anti-phishing policies;
- Safe Links;
- Safe Attachments;
- impersonation protection;
- quarantainebeleid;
- mailflow;
- externe applicaties die namens je domein mail versturen;
- security awareness;
- incident response.
Dit is precies waar FLEXAMIT bijzonder sterk in is
FLEXAMIT kijkt niet alleen of Defender for Office 365 “aan” staat.
We beoordelen hoe de volledige mailsecurityomgeving werkt.
Daarbij kijken we onder andere naar:
- welke Microsoft 365-licenties aanwezig zijn;
- welke Defender-functionaliteit beschikbaar is;
- welke policies actief zijn;
- of preset security policies correct worden gebruikt;
- Safe Links;
- Safe Attachments;
- anti-phishing;
- impersonation protection;
- SPF, DKIM en DMARC;
- quarantaine;
- mailflow en connectors;
- externe mailplatformen;
- alerting en opvolging;
- de impact op eindgebruikers.
Te weinig filtering laat gevaarlijke e-mail door.
Te agressieve of slecht ontworpen filtering zorgt voor false positives, onnodige quarantaine en medewerkers die belangrijke e-mail niet meer ontvangen.
FLEXAMIT stemt daarom de beveiliging af op jouw organisatie, de gebruikte applicaties, afzenders, gebruikers en risico's.
Maximale beveiliging waar het moet. Zo weinig mogelijk hinder waar het kan.
Waarom specialistische configuratie belangrijk is
E-mailsecurity bevat veel uitzonderingen en afhankelijkheden.
Een verkeerde instelling kan bijvoorbeeld:
- legitieme mail blokkeren;
- phishing onnodig doorlaten;
- een hele partnerorganisatie te ruim allowlisten;
- impersonation protection verzwakken;
- Safe Links of Safe Attachments verkeerd toepassen;
- securitywaarschuwingen creëren die niemand opvolgt.
FLEXAMIT zoekt naar de juiste balans
Een productiebedrijf, advocatenkantoor, retailer en financiële organisatie hebben niet exact hetzelfde mailverkeer.
Daarom hoort de configuratie ook niet identiek te zijn.
FLEXAMIT houdt rekening met:
- de sector;
- de gebruikte leveranciers;
- kritieke correspondentie;
- gedeelde mailboxen;
- marketingplatformen;
- CRM- en ERP-systemen;
- scanners en applicaties die e-mail versturen;
- risicogebruikers zoals directie, finance en HR;
- de gewenste gebruikerservaring.
Het is de policy die zoveel mogelijk dreigingen tegenhoudt en tegelijk legitieme bedrijfscommunicatie betrouwbaar laat doorgaan.
Waarom FLEXAMIT hiervoor een bijzonder sterke partner is
Goede e-mailsecurity vraagt kennis van meerdere domeinen tegelijk.
- Exchange Online;
- Microsoft Defender for Office 365;
- Microsoft Entra;
- SPF;
- DKIM;
- DMARC;
- phishing en BEC;
- identity security;
- endpoint security;
- security awareness;
- incident response.
FLEXAMIT combineert die kennis tot één samenhangend mailsecuritymodel.
We zorgen niet alleen dat technologie aanwezig is, maar dat ze correct is ingericht, getest en afgestemd op hoe jouw organisatie werkelijk communiceert.
Het resultaat moet tegelijk:
- sterk beschermd zijn tegen phishing en malware;
- BEC- en impersonationrisico beperken;
- legitieme mail betrouwbaar afleveren;
- gebruikers niet overspoelen met onnodige waarschuwingen;
- beheerbaar blijven voor IT;
- meegroeien met de organisatie.
Onze cybersecurityexpertise werd drie jaar op rij erkend door onze Microsoft-distributeur met de award Cybersecurity Partner of the Year.
Weet je niet hoe je mailomgeving vandaag beveiligd is?
Laat ze dan beoordelen.
FLEXAMIT kan onder andere controleren:
- welke Defender for Office 365-licenties je hebt;
- welke policies effectief actief zijn;
- Safe Links en Safe Attachments;
- anti-phishing en impersonation protection;
- SPF, DKIM en DMARC;
- allowlists en uitzonderingen;
- quarantainebeleid;
- mailflow en externe verzendplatformen;
- security alerts en opvolging;
- de algemene mailsecurityvolwassenheid.
Neem contact op via:
sales@flexamit.com
Verdachte e-mail ontvangen?
Ben je klant bij FLEXAMIT en twijfel je aan een bericht?
Neem contact op via:
support@flexamit.com
Zeker wanneer je al op een link hebt geklikt, credentials hebt ingegeven, een bestand hebt geopend of een MFA-verzoek hebt goedgekeurd, is snelle melding belangrijk.
Kort samengevat
- Microsoft 365 bevat standaard basisbescherming voor e-mail.
- Defender for Office 365 voegt geavanceerdere beveiliging toe.
- Plan 1 bevat onder andere Safe Links, Safe Attachments, anti-phishing en real-time detections.
- Plan 2 voegt uitgebreidere investigation, automation, hunting en securityoperationsmogelijkheden toe.
- Microsoft 365 Business Premium bevat Defender for Office 365 Plan 1.
- Ook Office 365 E3 en Microsoft 365 E3 bevatten sinds 1 juli 2026 Plan 1.
- SPF, DKIM en DMARC maken geavanceerde e-mailsecurity niet overbodig.
- Security awareness alleen is onvoldoende.
- Geen enkel product kan honderd procent van alle phishing tegenhouden.
- E-mailsecurity moet samenwerken met identity-, endpoint- en gebruikersbeveiliging.
- Een licentie alleen is onvoldoende: de policies moeten professioneel worden ingericht.
- De vraag is dus niet alleen of mail zonder Defender for Office 365 werkt, maar of je bedrijf zonder geavanceerde e-mailsecurity verantwoord kan werken. Ons advies: doe dat niet.
Opmerkingen
0 opmerkingen
U moet u aanmelden om een opmerking te plaatsen.