Hoe blijft het dagelijkse werk veilig?
Markeer iedere afhankelijkheid als doelarchitectuur, migrationstate of legacy met exitcriterium. Mailconnector en relay krijgen bronbinding, authenticated route waar mogelijk, recipient- en senderscope, logging en uitfaseerplan. Conditional Access kan geen onondersteund legacy protocol magisch veilig maken; afhankelijkheid, alternatief en einddatum blijven expliciet. vergelijk source/target object-ID, mailboxstate, message-ID en audit.
Bewaar syncrun-, connector-, account-, certificate-, policy-, trace- en exit-ID. Gebruik een hybridsecurityledger met source authority, syncscope/run, object-ID, adminaccount, mailroute, relayclient, certificate, legacyprotocol, test en exit. Directoryauthority, synchronisatie, cloudaccess, mailroute, relay en legacyprotocol zijn zes afzonderlijke hybrid aanvalsvlakken. De beveiligingsbeslissing begint bij bronautoriteit: welke directory mag account- en adresstate wijzigen?
Daarna worden sync, cloudpolicy en mailroute afzonderlijk getest. Een groen synchronisatierunbewijs is onvoldoende wanneer een oud account nog kan aanmelden of een onbekende relayclient mail kan versturen zonder het bedoelde controlepad. De proef controleert een accountwijziging, mailroute en het uitvallen van een verbinding.
Hoe blijft beheer duidelijk?
Verouderde onderdelen worden pas uitgefaseerd nadat duidelijk is dat geen noodzakelijke taak of herstelroute ervan afhankelijk blijft. Rond hybrid identity en mail controleert Radorfa zowel de technische instelling als de taak die een medewerker uitvoert.
De beveiliging van hybrid identity en mail is pas gereed nadat de bedoelde werktaak opnieuw is uitgevoerd.