Microsoft Exchange dla firm — wdrożenie, administracja, utrzymanie i cyberbezpieczeństwo
Projektujemy i wdrażamy Exchange Online, Exchange Server Subscription Edition oraz środowiska hybrydowe. Migrujemy pocztę bez chaosu, przejmujemy istniejące organizacje, administrujemy skrzynkami i dbamy o ciągłość działania oraz ochronę przed phishingiem, przejęciem kont i podszywaniem się pod domenę.
PS> Get-EXOMailbox -ResultSize Unlimited DisplayName Type Status Zarząd SharedMailboxActiveBiuro SharedMailboxActiveJan Kowalski UserMailboxActivePS> Get-DkimSigningConfig | ft Domain,Enabled firma.pl True PS> Get-TransportRule | select Name,State Anti-spoof policyEnabledExternal warningEnabledPS> Get-MessageTrace -StartDate (Get-Date).AddHours(-1) Mail flow healthy. No critical delivery errors.
Uczciwy dobór rozwiązania
Kiedy Microsoft Exchange ma sens — i jaki wariant wybrać
Exchange nie jest wyłącznie „większą skrzynką pocztową”. To centralne zarządzanie komunikacją firmy, wspólne kalendarze i zasoby, kontrola uprawnień, śledzenie wiadomości oraz możliwość połączenia poczty z Microsoft Entra ID, Microsoft Defender i pozostałymi usługami Microsoft 365. Nie każda firma potrzebuje jednak lokalnego serwera Exchange — najczęściej rekomendujemy Exchange Online, a wariant on-premise lub hybrydowy tylko wtedy, gdy uzasadniają go konkretne wymagania.
Sygnały, że zwykły hosting poczty już nie wystarcza
- Firma potrzebuje wspólnych kalendarzy, kontaktów i skrzynek oraz precyzyjnych uprawnień „Wyślij jako”, „Wyślij w imieniu” i pełnego dostępu.
- Poczta jest krytycznym kanałem biznesowym, dlatego potrzebne są śledzenie wiadomości, kontrola przepływu i szybka diagnostyka niedostarczeń.
- Organizacja chce centralnie zarządzać użytkownikami, logowaniem, MFA, urządzeniami i dostępem do danych.
- Trzeba ograniczyć phishing i podszywanie się pod domenę przez poprawną konfigurację SPF, DKIM, DMARC i polityk ochrony.
- Wymagana jest retencja, archiwizacja lub eDiscovery zgodnie z polityką organizacji i posiadanymi licencjami.
- Firma rośnie lub ma wiele oddziałów, a ręczna konfiguracja skrzynek i telefonów zaczyna generować błędy oraz koszty.
Sytuacje, w których nie dokładamy zbędnej złożoności
- Jedna lub dwie skrzynki bez współdzielenia, kalendarzy zespołowych i wymagań administracyjnych mogą działać na prostszym hostingu.
- Brak uzasadnienia dla serwera lokalnego — własny Exchange wymaga kompetencji, aktualizacji, kopii zapasowych i stałego nadzoru.
- Liczy się wyłącznie najniższa cena skrzynki, a firma akceptuje ograniczone zarządzanie i mniej rozbudowaną ochronę.
- Organizacja nie ma jeszcze uporządkowanych domen i kont — wtedy najpierw porządkujemy tożsamości oraz procesy, a dopiero potem migrujemy.
- Problem dotyczy tylko wysyłki z aplikacji — czasem potrzebny jest poprawnie skonfigurowany relay SMTP, a nie pełne wdrożenie Exchange.
- Wymagania można spełnić inną usługą — rekomendujemy rozwiązanie adekwatne, a nie najdroższe.
Podczas konsultacji porównujemy Exchange Online, Exchange Server SE, środowisko hybrydowe i obecny hosting. Rekomendacja obejmuje nie tylko cenę licencji, ale również koszty administracji, bezpieczeństwa, migracji i utrzymania w kolejnych latach.
Zakres usług
Wdrożenie, administracja, utrzymanie i cyberbezpieczeństwo Exchange
Możesz zlecić nam pojedynczą migrację, audyt bezpieczeństwa albo pełną odpowiedzialność za pocztę firmową. Pracujemy zarówno z nowymi środowiskami, jak i tenantami oraz serwerami przejętymi po innym dostawcy IT.
Audyt i projekt środowiska Exchange
Inwentaryzacja · ryzyka · licencje · plan migracji
Sprawdzamy domeny, skrzynki, aliasy, przekierowania, grupy, uprawnienia, urządzenia, integracje SMTP oraz sposób przechowywania archiwum. W istniejącym Microsoft 365 analizujemy również role administracyjne, metody logowania, polityki dostępu i konfigurację ochrony poczty. Wynikiem jest konkretny plan: co zachować, co poprawić i jak przeprowadzić zmianę bez utraty ciągłości pracy.
Wdrożenie Exchange Online
Microsoft 365 · domena · skrzynki · Outlook
Konfigurujemy tenant Microsoft 365, weryfikujemy domenę, tworzymy strukturę użytkowników, skrzynek współdzielonych, grup i zasobów. Ustawiamy przepływ poczty, rekordy DNS, uprawnienia oraz polityki organizacji. Pomagamy uruchomić Outlook na komputerach i urządzeniach mobilnych, a użytkownikom przekazujemy jasne instrukcje rozpoczęcia pracy.
Exchange Server SE i środowiska hybrydowe
On-premise · Active Directory · Hybrid Configuration
Dla organizacji, które muszą utrzymywać pocztę lokalnie lub łączyć ją z chmurą, projektujemy i administrujemy Exchange Server Subscription Edition. Przygotowujemy Active Directory, certyfikaty, namespace'y, konektory, redundancję oraz integrację hybrydową z Exchange Online. Starsze instalacje oceniamy pod kątem ryzyka i bezpiecznej ścieżki modernizacji.
Migracja poczty do Exchange
IMAP · Google Workspace · Exchange · tenant-to-tenant
Migrujemy z hostingu IMAP, Google Workspace, lokalnego Exchange oraz innych tenantów Microsoft 365. Przenosimy wiadomości, foldery, kalendarze, kontakty i — zależnie od źródła — delegacje oraz reguły. Migrację prowadzimy partiami, kontrolujemy synchronizację, planujemy zmianę DNS i pozostawiamy procedurę powrotu na wypadek problemu.
Administracja Exchange Online i Server
Konta · grupy · uprawnienia · mail flow
Obsługujemy bieżące zmiany: zakładanie i blokowanie kont, aliasy, listy dystrybucyjne, grupy Microsoft 365, skrzynki współdzielone, skrzynki sal i urządzeń, delegacje oraz reguły transportowe. Rozwiązujemy problemy z wysyłką i odbiorem, analizujemy nagłówki, śledzenie wiadomości, kolejki, NDR-y i konflikty uprawnień.
Utrzymanie i monitoring środowiska
Ciągłość działania · aktualizacje · dokumentacja
Kontrolujemy stan usług, konfigurację domen, certyfikaty, integracje oraz zdarzenia wymagające reakcji. W Exchange Server planujemy i wykonujemy aktualizacje, dbamy o system operacyjny, kopie zapasowe i testy odtworzeniowe. W Exchange Online monitorujemy kondycję usługi, błędy dostarczania i zmiany administracyjne. Zakres oraz czas reakcji zapisujemy w umowie.
Cyberbezpieczeństwo poczty Exchange
MFA · Conditional Access · EOP · Defender
Wdrażamy uwierzytelnianie wieloskładnikowe, polityki Conditional Access, ochronę kont administracyjnych, ograniczenie przestarzałych metod logowania oraz role zgodne z zasadą najmniejszych uprawnień. Konfigurujemy ochronę antyspamową i antyphishingową, ochronę przed podszywaniem się pod użytkowników i domeny oraz bezpieczne reguły przepływu wiadomości.
SPF, DKIM, DMARC i reputacja domeny
Autoryzacja nadawców · dostarczalność · anti-spoofing
Porządkujemy wszystkie legalne źródła wysyłki: Exchange, systemy ERP, CRM, newslettery, urządzenia wielofunkcyjne i aplikacje. Budujemy poprawny SPF, uruchamiamy DKIM i wdrażamy DMARC etapami — od monitorowania raportów po egzekwowanie polityki. Dzięki temu ograniczamy podszywanie się pod domenę i problemy z trafianiem prawidłowych wiadomości do spamu.
Retencja, archiwizacja i kopie zapasowe
Purview · archiwum online · backup Microsoft 365
Dobieramy polityki retencji i archiwizacji do wymagań organizacji oraz licencji. Wyjaśniamy różnicę między odzyskiwaniem usuniętych elementów, retencją, Litigation Hold i niezależną kopią zapasową. Gdy wymagane jest odtworzenie danych po błędzie administratora, usunięciu konta lub incydencie, projektujemy zewnętrzny backup Microsoft 365 z kontrolą wykonania kopii i testami przywracania.
Przejęcie środowiska i obsługa incydentów
Odzyskanie kontroli · naprawa · hardening
Przejmujemy organizacje, w których brakuje dokumentacji, dostępów albo pewności, kto ma uprawnienia administracyjne. W razie przejęcia konta zabezpieczamy tożsamość, unieważniamy sesje, analizujemy reguły skrzynki, delegacje, aplikacje i historię logowań, a następnie wzmacniamy konfigurację, aby ograniczyć ryzyko powtórzenia incydentu.
Dobór architektury
Exchange Online, Exchange Server czy model hybrydowy?
Nie zaczynamy od sprzedaży licencji. Najpierw ustalamy, gdzie mają być przechowywane dane, jakie są zależności z Active Directory i aplikacjami, jakiego poziomu dostępności oczekuje firma oraz kto ma odpowiadać za utrzymanie warstwy serwerowej.
| Model | Najlepszy dla | Zalety | Odpowiedzialność i ryzyka |
|---|---|---|---|
| Exchange Online | Większość małych, średnich i dużych firm, które chcą poczty zarządzanej w Microsoft 365. | Brak własnej warstwy serwerowej, integracja z Entra ID i Microsoft 365, centralna administracja, łatwe skalowanie liczby użytkowników. | Nadal trzeba poprawnie skonfigurować tożsamość, DNS, ochronę, retencję, uprawnienia i backup. Sama licencja nie zastępuje wdrożenia. |
| Exchange Server SE | Organizacje z wymaganiem on-premise, specyficznymi integracjami lub kontrolą nad lokalną infrastrukturą. | Pełna kontrola nad serwerami, przepływem poczty, lokalizacją danych i integracją z systemami wewnętrznymi. | Firma odpowiada za aktualizacje, certyfikaty, zabezpieczenia, wysoką dostępność, kopie, pojemność, monitoring i reakcję na incydenty. |
| Hybryda | Firmy migrujące etapami lub pozostawiające część skrzynek i zależności lokalnie. | Stopniowe przenoszenie skrzynek, wspólna książka adresowa, możliwość zachowania części systemów on-premise. | Najbardziej złożona administracja: synchronizacja tożsamości, certyfikaty, konektory, relacje organizacyjne i dwa środowiska do utrzymania. |
| Hosting IMAP | Bardzo małe organizacje o prostych potrzebach, bez centralnego zarządzania i współdzielonych zasobów. | Niski koszt wejścia i prosta obsługa podstawowej poczty. | Ograniczone zarządzanie, słabsza integracja kalendarzy i uprawnień, trudniejsza kontrola bezpieczeństwa, śledzenia i retencji. |
Dla większości nowych wdrożeń rekomendujemy Exchange Online. Exchange Server SE lub hybryda mają sens wtedy, gdy wynika to z architektury, regulacji lub integracji — nie dlatego, że „serwer zawsze jest bezpieczniejszy”.
Przebieg współpracy
Jak wygląda wdrożenie lub przejęcie Exchange
Projekt dzielimy na etapy, aby każda zmiana była mierzalna i odwracalna. Dla małych migracji część kroków łączymy, ale nie pomijamy inwentaryzacji, testu i zabezpieczenia dostępu.
Rozpoznanie środowiska i celu
Ustalamy liczbę użytkowników, domen, skrzynek i urządzeń, źródłowy system pocztowy, zależności z aplikacjami oraz wymagania dotyczące retencji, bezpieczeństwa i czasu niedostępności.
Architektura, licencje i plan migracji
Dobieramy model Exchange Online, Server SE lub hybrydowy, przygotowujemy strukturę tożsamości, licencje, harmonogram, sposób migracji danych, plan zmiany DNS i kryteria odbioru.
Tenant, domeny, polityki i zabezpieczenia
Tworzymy lub porządkujemy środowisko docelowe, weryfikujemy domeny, konfigurujemy użytkowników, MFA, role, ochronę poczty, SPF, DKIM, politykę DMARC oraz niezbędne konektory.
Test na wybranej grupie użytkowników
Przenosimy kilka reprezentatywnych skrzynek, sprawdzamy pocztę, kalendarze, delegacje, urządzenia, aplikacje wysyłające i scenariusze powrotu. Poprawiamy proces przed migracją całej firmy.
Synchronizacja danych i przełączenie ruchu
Migrujemy użytkowników partiami lub w uzgodnionym oknie, wykonujemy synchronizację końcową, aktualizujemy rekordy DNS i monitorujemy przepływ wiadomości w obu kierunkach.
Wsparcie użytkowników i weryfikacja
Pomagamy uruchomić Outlook i telefony, sprawdzamy kompletność danych, reguły, uprawnienia, aplikacje SMTP oraz dostarczalność. Usuwamy problemy wykryte po zmianie.
Administracja, monitoring i rozwój
Przekazujemy dokumentację i środowisko Twojemu IT albo przejmujemy stałą administrację. W modelu abonamentowym obsługujemy użytkowników, zmiany, incydenty, bezpieczeństwo i cykliczny przegląd konfiguracji.
Cyberbezpieczeństwo Exchange
Poczta jest chroniona dopiero wtedy, gdy zabezpieczymy domenę, konto i wiadomość
Najczęstszy błąd to skupienie się wyłącznie na filtrze antyspamowym. Skuteczna ochrona wymaga jednoczesnej kontroli tożsamości użytkownika, sposobu uwierzytelniania domeny, konfiguracji skrzynki, uprawnień administratorów i reakcji na zdarzenia.
Ochrona kont i logowania
Zmniejszamy ryzyko przejęcia skrzynki i kont administracyjnych.
- MFA i metody odporne na phishing tam, gdzie są dostępne
- Conditional Access i kontrola ryzykownych logowań
- blokowanie przestarzałego uwierzytelniania
- oddzielne konta administratorów i minimalne role
SPF, DKIM i DMARC
Określamy, kto może legalnie wysyłać wiadomości w imieniu firmy.
- inwentaryzacja wszystkich źródeł wysyłki
- poprawny SPF bez przekroczenia limitów zapytań
- podpis DKIM dla domen firmowych
- DMARC wdrażany od raportowania do egzekwowania
Antyspam i antyphishing
Stroimy polityki, aby ograniczać zagrożenia bez blokowania prawidłowej korespondencji.
- Exchange Online Protection
- polityki antyphishingowe i anti-spoofing
- ochrona przed podszywaniem się pod osoby i domeny
- Safe Links i Safe Attachments przy właściwych licencjach
Uprawnienia i przepływ poczty
Eliminujemy niewidoczne ryzyka tworzone przez stare wyjątki i nadmiarowe delegacje.
- przegląd przekierowań i reguł skrzynek
- kontrola konektorów i relay SMTP
- audyt uprawnień „Send As” i pełnego dostępu
- bezpieczne wyjątki i listy dozwolonych nadawców
Retencja, archiwum i backup
Chronimy dane przed przypadkowym usunięciem, błędem administratora i skutkami incydentu.
- polityki retencji dopasowane do potrzeb firmy
- archiwum online i procedury odejścia pracownika
- niezależna kopia zapasowa Microsoft 365
- testy odtworzenia pojedynczych elementów i skrzynek
Obsługa incydentów pocztowych
Po wykryciu przejęcia konta liczy się kolejność działań i zachowanie dowodów.
- blokada logowania i unieważnienie aktywnych sesji
- analiza reguł, delegacji, aplikacji i historii logowań
- usunięcie trwałości atakującego
- hardening środowiska i raport z wykonanych działań
Migracja
Przeniesienie poczty bez utraty kontroli
Największe ryzyko migracji nie polega na samym kopiowaniu wiadomości. Problemy pojawiają się przy niedokumentowanych aliasach, przekierowaniach, kontach współdzielonych, urządzeniach wysyłających SMTP i użytkownikach, którzy nadal pracują na starych profilach Outlook. Dlatego migrujemy całą usługę, a nie tylko zawartość skrzynek.
- Inwentaryzujemy użytkowników, skrzynki, domeny, aliasy, grupy, delegacje i aplikacje.
- Porządkujemy dane przed migracją, aby nie przenosić nieaktywnych kont i błędnych ustawień.
- Testujemy pilota na reprezentatywnej grupie użytkowników i urządzeń.
- Synchronizujemy partiami, ograniczając okno przełączenia i ryzyko przestoju.
- Monitorujemy po zmianie DNS, kolejki, NDR-y, Outlook, telefony oraz systemy wysyłające.
Stałe utrzymanie
Exchange jako usługa zarządzana
Po wdrożeniu możemy zostać administratorem środowiska. Obsługujemy zarówno zadania planowe, jak i awarie: od utworzenia skrzynki dla nowego pracownika, przez odzyskanie wiadomości i analizę niedostarczenia, po reakcję na przejęcie konta. Klient nie musi utrzymywać własnego specjalisty Exchange ani szukać pomocy dopiero po wystąpieniu problemu.
- Helpdesk użytkowników — Outlook, urządzenia mobilne, uprawnienia i skrzynki współdzielone.
- Administracja zmianami — konta, licencje, grupy, reguły, domeny i integracje.
- Diagnostyka — message trace, nagłówki, NDR-y, reputacja domeny i problemy SMTP.
- Bezpieczeństwo — przegląd alertów, kont, delegacji, polityk i wyjątków.
- Dokumentacja — aktualny opis środowiska, dostępów, procedur i zmian.
Warunki współpracy
Jak rozliczamy usługi Microsoft Exchange
Koszt zależy od liczby skrzynek, systemu źródłowego, ilości danych, wymaganych zabezpieczeń, integracji oraz modelu docelowego. Dlatego zakres wyceniamy po krótkiej analizie, ale sam sposób rozliczenia jest przejrzysty.
Jednorazowa analiza istniejącej poczty lub Microsoft 365 zakończona listą ryzyk i rekomendowanym projektem.
- inwentaryzacja środowiska
- ocena bezpieczeństwa i dostarczalności
- dobór architektury oraz licencji
- plan migracji lub naprawy
Określony zakres wdrożenia Exchange Online, Server SE, hybrydy albo migracji poczty.
- harmonogram i odpowiedzialności
- pilot i plan wycofania
- konfiguracja bezpieczeństwa
- dokumentacja powdrożeniowa
Miesięczna obsługa poczty, użytkowników, konfiguracji i incydentów z uzgodnionym zakresem oraz czasem reakcji.
- bieżąca administracja Exchange
- wsparcie użytkowników
- monitoring i bezpieczeństwo
- raportowanie wykonanych prac
Gdzie działamy
Microsoft Exchange — Łódź, Radom, Warszawa i cała Polska
mIT group obsługuje firmy lokalnie w Łodzi i województwie łódzkim, a także w Radomiu i Warszawie. W tych regionach możemy połączyć prace zdalne z wizytą w siedzibie klienta, konfiguracją komputerów, urządzeń mobilnych, drukarek oraz lokalnych serwerów i Active Directory.
Administracja Exchange Online, analiza przepływu wiadomości, konfiguracja bezpieczeństwa i większość migracji odbywają się zdalnie, dlatego realizujemy projekty dla organizacji w całej Polsce. Przy środowiskach Exchange Server i hybrydowych planujemy prace na miejscu, gdy wymaga tego infrastruktura, serwerownia lub procedury klienta.
Dla kogo
Z jakimi organizacjami pracujemy
Exchange wdrażamy zarówno w kilkunastoosobowych firmach, jak i w organizacjach z wieloma oddziałami. Kluczowa jest nie sama liczba skrzynek, lecz znaczenie poczty dla procesów biznesowych i poziom wymaganej kontroli.
- Małe i średnie firmy przechodzące z hostingu IMAP na zarządzaną pocztę Microsoft 365.
- Firmy wielooddziałowe potrzebujące wspólnej książki adresowej, kalendarzy i centralnej administracji.
- Organizacje regulowane, które muszą uporządkować dostęp, retencję, audyt i proces odejścia pracownika.
- Firmy z lokalnym Active Directory planujące migrację do chmury lub środowisko hybrydowe.
- Zespoły bez administratora Exchange, które chcą przekazać stałe utrzymanie wyspecjalizowanemu partnerowi.
Typowe problemy
Z czym najczęściej zgłaszają się klienci
Wiele problemów z Exchange wygląda jak pojedyncza awaria, ale wynika z zaległości konfiguracyjnych: nieaktualnych rekordów DNS, nadmiarowych uprawnień, starych metod logowania albo braku dokumentacji.
- Wiadomości trafiają do spamu albo są odrzucane przez Gmail, Microsoft lub serwery kontrahentów.
- Nie działa wysyłka „jako”, skrzynka współdzielona znika z Outlooka lub pojawiają się konflikty delegacji.
- Po przejęciu konta wiadomości są przekierowywane, a atakujący wraca mimo zmiany hasła.
- Migracja utknęła, część danych lub kalendarzy nie została przeniesiona, a użytkownicy pracują na dwóch systemach.
- Nikt nie zna pełnej konfiguracji, bo środowisko było tworzone przez kilku dostawców bez dokumentacji.
- Stary Exchange wymaga modernizacji, ale firma obawia się przestoju i utraty integracji z aplikacjami.
Powiązane usługi
Exchange jako część bezpiecznego środowiska Microsoft
Poczta zwykle łączy się z tożsamością, urządzeniami, serwerami, backupem i obsługą użytkowników. Te obszary możemy objąć jedną umową i wspólną dokumentacją.
FAQ
Najczęściej zadawane pytania o Microsoft Exchange
Czym różni się Exchange Online od Exchange Server?
Exchange Online jest usługą chmurową działającą w Microsoft 365 — Microsoft utrzymuje warstwę serwerową, a firma nadal odpowiada za konfigurację użytkowników, bezpieczeństwa, domen, retencji i dostępu. Exchange Server SE działa na infrastrukturze organizacji lub w wybranym centrum danych, co daje większą kontrolę, ale przenosi na firmę odpowiedzialność za serwery, aktualizacje, certyfikaty, wysoką dostępność, backup i zabezpieczenia. Dla większości nowych wdrożeń wybieramy Exchange Online, a serwer lokalny tylko przy konkretnym uzasadnieniu.
Czy mIT group wdraża i administruje istniejącym Exchange?
Tak. Możemy zbudować nowe środowisko, przejąć istniejący Exchange Online lub Exchange Server, wykonać audyt konfiguracji albo prowadzić stałą administrację. Przy przejęciu zaczynamy od uporządkowania dostępów, ról administracyjnych, domen, konektorów, uprawnień, skrzynek współdzielonych i zabezpieczeń. Następnie tworzymy dokumentację oraz plan naprawczy uszeregowany według ryzyka.
Czy migrujecie pocztę z home.pl, nazwa.pl, OVH i innych hostingów?
Tak. Migrujemy skrzynki z usług udostępniających IMAP, w tym popularnych hostingów pocztowych, a także z Google Workspace, lokalnego Exchange i innych tenantów Microsoft 365. Zakres możliwy do przeniesienia zależy od systemu źródłowego: wiadomości i foldery są standardem, natomiast kalendarze, kontakty, reguły i delegacje wymagają odpowiedniej metody migracji lub dodatkowych narzędzi.
Czy migracja do Exchange Online wymaga przestoju?
Najczęściej nie wymaga długiego przestoju. Dane synchronizujemy przed przełączeniem, a zmianę rekordów DNS i synchronizację końcową wykonujemy w uzgodnionym oknie. Przez krótki czas część wiadomości może trafiać jeszcze do starego systemu z powodu pamięci DNS, dlatego utrzymujemy oba środowiska i kontrolujemy dostarczanie. W większych organizacjach migrujemy użytkowników partiami.
Co obejmuje bieżąca administracja Exchange?
Zakres może obejmować zakładanie i blokowanie kont, licencje, aliasy, grupy, skrzynki współdzielone, delegacje, skrzynki zasobów, reguły transportowe, konektory, relay SMTP, konfigurację domen oraz diagnostykę wiadomości. Obsługujemy również Outlook, urządzenia mobilne, archiwum online, retencję, problemy z uprawnieniami i zgłoszenia związane z bezpieczeństwem.
Jak zabezpieczacie Exchange przed phishingiem i przejęciem konta?
Łączymy ochronę tożsamości i wiadomości. Wdrażamy MFA, Conditional Access, ochronę kont administracyjnych, blokowanie przestarzałego uwierzytelniania i minimalne role. Konfigurujemy SPF, DKIM, DMARC, polityki antyspamowe, antyphishingowe i anti-spoofing, a przy odpowiednich licencjach również funkcje Microsoft Defender for Office 365. Regularnie przeglądamy przekierowania, reguły skrzynek, delegacje i aplikacje mające dostęp do poczty.
Po co konfigurować SPF, DKIM i DMARC?
Te mechanizmy pozwalają serwerom odbiorców ocenić, czy wiadomość rzeczywiście została wysłana przez uprawniony system i czy nie zmieniono jej po drodze. SPF określa dozwolone źródła wysyłki, DKIM podpisuje wiadomości kryptograficznie, a DMARC łączy wyniki i wskazuje, jak traktować niezgodne wiadomości. Poprawne wdrożenie ogranicza podszywanie się pod domenę i poprawia przewidywalność dostarczania legalnej korespondencji.
Czy retencja w Microsoft 365 zastępuje backup Exchange Online?
Nie zawsze. Retencja, odzyskiwanie usuniętych elementów, archiwum online i Litigation Hold realizują inne cele niż niezależna kopia zapasowa. Mogą chronić dane w określonych scenariuszach i przez ustalony czas, ale nie zawsze zapewniają wygodne odtworzenie całej skrzynki lub danych sprzed błędnej zmiany administracyjnej. Dlatego wymagania odtworzeniowe analizujemy osobno i w razie potrzeby wdrażamy zewnętrzny backup Microsoft 365.
Czy możecie skonfigurować skrzynki współdzielone i wysyłkę „jako”?
Tak. Tworzymy skrzynki działowe i funkcyjne, nadajemy pełny dostęp, uprawnienie „Wyślij jako” albo „Wyślij w imieniu”, konfigurujemy automatyczne mapowanie i zachowanie kopii wysłanych wiadomości. Rozwiązujemy też typowe problemy: brak widoczności skrzynki w Outlooku, wysyłkę z niewłaściwego adresu, opóźnienia propagacji uprawnień i konflikty po migracji.
Czy obsługujecie Exchange Server i środowiska hybrydowe?
Tak. Administrujemy Exchange Server Subscription Edition i projektujemy integrację z lokalnym Active Directory oraz Exchange Online. Konfigurujemy certyfikaty, namespace'y, konektory, Hybrid Configuration Wizard, synchronizację tożsamości i przenoszenie skrzynek. W istniejących instalacjach oceniamy wersję, aktualizacje, dostępność, backup, wystawione usługi i ryzyka bezpieczeństwa.
Ile kosztuje wdrożenie lub administracja Exchange?
Koszt wdrożenia zależy od liczby użytkowników i domen, wielkości danych, systemu źródłowego, integracji, wymaganego poziomu bezpieczeństwa i modelu docelowego. Inaczej wycenia się migrację dwudziestu skrzynek IMAP, a inaczej środowisko hybrydowe z Active Directory i aplikacjami SMTP. Stałą administrację rozliczamy w uzgodnionym modelu abonamentowym lub jako określony zakres prac. Wstępna konsultacja i przygotowanie kierunku działania są bezpłatne.
Czy świadczycie usługi Exchange poza Łodzią?
Tak. Obsługujemy lokalnie firmy z Łodzi i województwa łódzkiego, Radomia oraz Warszawy, a zdalnie organizacje w całej Polsce. Exchange Online i większość prac administracyjnych nie wymagają wizyty na miejscu. Do siedziby klienta przyjeżdżamy wtedy, gdy trzeba skonfigurować większą liczbę urządzeń, przeprowadzić warsztaty albo wykonać prace przy lokalnym Active Directory, serwerze Exchange lub infrastrukturze sieciowej.
Co robicie po przejęciu konta Microsoft 365?
Najpierw zabezpieczamy dostęp: blokujemy logowanie lub resetujemy dane uwierzytelniające, unieważniamy aktywne sesje i weryfikujemy metody MFA. Następnie sprawdzamy reguły skrzynki, przekierowania, delegacje, aplikacje, zgody OAuth, role oraz historię logowań i audytu. Usuwamy mechanizmy pozostawione przez atakującego, oceniamy zakres zdarzenia i wzmacniamy konfigurację całej organizacji, nie tylko jednego konta.
Uporządkujmy pocztę i bezpieczeństwo Twojej firmy
Opisz obecny system, liczbę skrzynek i problem, który chcesz rozwiązać. Sprawdzimy, czy potrzebujesz migracji, naprawy konfiguracji, audytu bezpieczeństwa czy stałej administracji Exchange. Konsultacja wstępna jest bezpłatna.
