
Microsoft 365 Security Blog: Hands-On Guides for IT Pros
An intro to the blog, the topics I’ll cover, and the first series planned for 2026.

An intro to the blog, the topics I’ll cover, and the first series planned for 2026.

Πριν μπούμε σε profiles, policies και demos, αξίζει να σταθούμε σε ένα πιο βασικό ερώτημα: τι ακριβώς είναι το SSE, ποιος το εφηύρε, και γιατί η Microsoft επέλεξε να το χτίσει πάνω στο Entra ID αντί να φτιάξει ένα ξεχωριστό, παράλληλο σύστημα. Αυτό το πρώτο μέρος είναι η βάση πάνω στην οποία θα στηθούν τα επόμενα τέσσερα.

Για δεύτερη φορά καλεσμένος στο live του Χρήστου Σπανουγάκη, αυτή τη φορά για ζωντανά demo πάνω στη σουίτα Microsoft Defender. Αυτό το άρθρο κρατάει τα συγκεκριμένα περιστατικά που δείξαμε, όχι έναν συστηματικό οδηγό ανά προϊόν, ο οποίος έρχεται σε ξεχωριστή σειρά.

Ήμουν καλεσμένος στο live του Χρήστου Σπανουγάκη για να μιλήσω για το Gold Award GRC πρόγραμμα πάνω στο Microsoft Secure Score. Αυτό το άρθρο δεν επαναλαμβάνει τη σειρά, κρατάει μόνο ό,τι ειπώθηκε εκεί για πρώτη φορά: το board pitch σε τρία slides, τι θα έκανα διαφορετικά, και ένα bonus live demo στο Power BI.

Ένα Defender for Identity sensor μπορεί να δείχνει healthy και ταυτόχρονα να μη βλέπει καθόλου την κίνηση του domain controller που υποτίθεται ότι παρακολουθεί. Το νέο health alert έρχεται να καλύψει ακριβώς αυτό το τυφλό σημείο, και αξίζει να καταλάβεις γιατί υπήρχε τόσο καιρό.

Ένα Defender for Identity sensor μπορεί να δείχνει healthy, connected, licensed, και ταυτόχρονα να μη βλέπει σχεδόν τίποτα από έναν συγκεκριμένο Domain Controller, γιατί τα Windows events απλά δεν φτάνουν ποτέ ως εκεί. Το νέο health issue που ανακοίνωσε η Microsoft με το MC1455016 βάζει επιτέλους όνομα σε αυτό το τυφλό σημείο, και αξίζει να καταλάβεις γιατί υπήρχε πριν καν εμφανιστεί το alert.

Ένα νούμερο που έμενε σταθερό τόσο καιρό που το είχαμε ενσωματώσει σαν δεδομένο στον σχεδιασμό μας, αλλάζει. Το πενταπλάσιο όριο auto-labeling δεν είναι απλώς ένα technical bump, είναι ευκαιρία να ξανακοιτάξεις το labeling backlog σου και να το συνδέσεις με το πώς τεκμηριώνεις classification στο ISO 27001 και στο NIS2.

Έχω γράψει δεκάδες φορές για νέα features, GA ανακοινώσεις και Public Preview capabilities του Microsoft ecosystem, αλλά σχεδόν ποτέ δεν στάθηκα στο πιο βασικό ερώτημα: τι ακριβώς είναι το Azure, τι είναι το Entra, και γιατί η σύγχυση μεταξύ τους δημιουργεί πραγματικό ρίσκο σε ένα compliance πρόγραμμα. Αυτό το άρθρο είναι το θεμέλιο που έπρεπε να έχω γράψει πρώτο.

Η ανακοίνωση λέει «Generally Available», αλλά όποιος διαβάσει προσεκτικά θα δει ότι μόνο ένα κομμάτι είναι πραγματικά GA. Για έναν οργανισμό με δεκάδες tenants, shadow IT και config drift, αυτή η διάκριση δεν είναι ακαδημαϊκή, καθορίζει τι μπορείς να βασίσεις σε production και τι όχι ακόμα.

Οι AI agents στον οργανισμό σου ήδη μιλάνε με MCP servers, ό,τι κι αν λέει το Shadow IT policy σου. Το Global Secure Access MCP firewall είναι το πρώτο εργαλείο που σου δίνει πραγματική ορατότητα και έλεγχο πάνω σε αυτή την κίνηση, σε επίπεδο tool, resource και prompt template, όχι απλώς σε επίπεδο URL.