Icon

Cloud Apps Discovery

Schatten-IT aufdecken: Erkennen, bewerten und steuern Sie alle genutzten Cloud-Apps. Die Erkennung von Schatten-IT ist in M365 E3 enthalten.

Schatten-IT ist kein Richtlinienproblem. Es ist ein Sichtbarkeitsproblem.


Jede nicht autorisierte Cloud-App ist ein potenzielles Datenleck: Kundendaten in Trello, Verträge in Dropbox, Passwörter in LastPass. Der Datenverkehr passiert bereits Ihre Firewall oder Ihren Proxy — das Protokoll existiert, nur wertet es niemand aus. Und eine Richtlinie kann keine App regeln, von deren Nutzung niemand weiß.


Cloud App Discovery ist bereits in Microsoft 365 E3 (über Entra ID P1) enthalten. Ihre bestehenden Firewall- und Proxy-Protokolle speisen die Analyse — kontinuierlich, ohne einen einzigen Endpunkt zu berühren. Alles, was fehlt, ist die Aktivierung, Analyse und ein Governance-Prozess.

AKTIVITÄTEN IM DETAIL

LIEFERUMFANG

  • Datenschutz-Rahmenbedingungen: Anonymisierung und Betriebsvereinbarung vor dem ersten Protokolleintrag geregelt

  • Cloud Discovery: Kontinuierliche Protokollübertragung von Ihrer bestehenden Firewall oder Ihrem Proxy

  • Risikoanalyse: Die 50 wichtigsten Apps bewertet, generative KI-Apps in einem eigenen Durchlauf

  • App-Governance: Klassifizierung in sanktionierte und nicht sanktionierte Apps anhand von Risikobewertungs-Schwellenwerten

  • Sperrung: Sperrskript für unterstützte Appliances, Domänenliste für den Rest, an einer App erprobt

  • Überprüfungsroutine: Die wöchentliche Überprüfung neu entdeckter Apps mit Rollen und Eskalationspfad

3 Schritte. Vom Start zum fertigen Projekt.

So läuft ein typisches Microsoft-Projekt mit DAMALO.

Schritt 1

Blueprint wählen und Umgebung analysieren

Wählen Sie einen bewährten Blueprint. KI-Agenten berücksichtigen ihre Lizenzen, aktuelle Konfiguration und Compliance-Anforderungen im Plan. Keine allgemeinen Ratschläge.

Schritt 2

Plan erhalten und Umsetzung starten

Prüfen Sie den Plan. KI-Agenten entwerfen die Architektur, Aufgaben und gleichen Abhängigkeiten mit den Microsoft-Best Practices ab. Auf Ihren Tenant zugeschnitten.

Schritt 3

Geführte Umsetzung bis zum Abschluss

Schritt für Schritt ausführen. KI-Agenten stellen PowerShell-Skripte, Deep Links zum Admin Center und Anleitungen bereit. Jede Änderung wird automatisch dokumentiert.

Das Ergebnis: Ein abgeschlossenes Microsoft-Projekt in 1-2 Wochen. Dokumentiert. Audit-ready. Von Ihrem Team verstanden. Jederzeit anpassbar. Keine Change Requests. Keine Nachbeauftragung.

3 Schritte. Vom Start zum fertigen Projekt.

So läuft ein typisches Microsoft-Projekt mit DAMALO.

Schritt 1

Blueprint wählen und Umgebung analysieren

Wählen Sie einen bewährten Blueprint. KI-Agenten berücksichtigen ihre Lizenzen, aktuelle Konfiguration und Compliance-Anforderungen im Plan. Keine allgemeinen Ratschläge.

Schritt 2

Plan erhalten und Umsetzung starten

Prüfen Sie den Plan. KI-Agenten entwerfen die Architektur, Aufgaben und gleichen Abhängigkeiten mit den Microsoft-Best Practices ab. Auf Ihren Tenant zugeschnitten.

Schritt 3

Geführte Umsetzung bis zum Abschluss

Schritt für Schritt ausführen. KI-Agenten stellen PowerShell-Skripte, Deep Links zum Admin Center und Anleitungen bereit. Jede Änderung wird automatisch dokumentiert.

Das Ergebnis: Ein abgeschlossenes Microsoft-Projekt in 1-2 Wochen. Dokumentiert. Audit-ready. Von Ihrem Team verstanden. Jederzeit anpassbar. Keine Change Requests. Keine Nachbeauftragung.

Nächste Schritte nach Cloud Apps Discovery

Ein sauber konfigurierter Tenant ist die Grundlage. Diese Blueprints bauen direkt darauf auf.

Icon
Microsoft Purview Information Protection

Security

Microsoft 365

Problem: Ohne Sensibilitätskennzeichnungen wissen weder Mitarbeitende noch Systeme, welche Daten sensibel sind. Nicht klassifizierte Daten können nicht geschützt werden.

Umfang: Definieren Sie eine Label-Taxonomie mit 4-6 Kernlabels - Konfigurieren Sie Sensitivitätsbezeichnungen für Dokumente, E-Mails und Container - Richten Sie Standardbezeichnungen und verpflichtende Kennzeichnung ein - Pilotgruppe und phasenweise Einführung

Ergebnis: Strukturierte Datenklassifizierung als Grundlage für DLP, Copilot und die Einhaltung der DSGVO.

Icon
Microsoft Purview Information Protection

Security

Microsoft 365

Problem: Ohne Sensibilitätskennzeichnungen wissen weder Mitarbeitende noch Systeme, welche Daten sensibel sind. Nicht klassifizierte Daten können nicht geschützt werden.

Umfang: Definieren Sie eine Label-Taxonomie mit 4-6 Kernlabels - Konfigurieren Sie Sensitivitätsbezeichnungen für Dokumente, E-Mails und Container - Richten Sie Standardbezeichnungen und verpflichtende Kennzeichnung ein - Pilotgruppe und phasenweise Einführung

Ergebnis: Strukturierte Datenklassifizierung als Grundlage für DLP, Copilot und die Einhaltung der DSGVO.

Icon
Defender for Business

Security

Microsoft 365

Problem: Die meisten mittelständischen Unternehmen verfügen über Virenschutz — aber über keine Endpoint Detection & Response. Angriffe werden zwar erkannt, aber nicht automatisch gestoppt. Defender for Business ist in M365 Business Premium für Tenants mit bis zu 300 Benutzern enthalten.

Umfang: Geräte-Onboarding für Windows, macOS, iOS, Android - Next-Gen Protection und Überprüfung der Firewall-Richtlinien - Web-Inhaltsfilterung plus ASR-Regeln und kontrollierter Ordnerzugriff (Controlled Folder Access) zuerst im Überwachungsmodus, mit einer terminierten Umstellung auf Blockieren - Automatische Angriffsunterbrechung (Automatic Attack Disruption), Sicherheitslücken-Baseline und Incident-Response-Playbook

Ergebnis: Vollständige Endpunktsicherheit mit EDR, automatischer Unterbindung von Angriffen und revisionssicherer Dokumentation.

Icon
Defender for Business

Security

Microsoft 365

Problem: Die meisten mittelständischen Unternehmen verfügen über Virenschutz — aber über keine Endpoint Detection & Response. Angriffe werden zwar erkannt, aber nicht automatisch gestoppt. Defender for Business ist in M365 Business Premium für Tenants mit bis zu 300 Benutzern enthalten.

Umfang: Geräte-Onboarding für Windows, macOS, iOS, Android - Next-Gen Protection und Überprüfung der Firewall-Richtlinien - Web-Inhaltsfilterung plus ASR-Regeln und kontrollierter Ordnerzugriff (Controlled Folder Access) zuerst im Überwachungsmodus, mit einer terminierten Umstellung auf Blockieren - Automatische Angriffsunterbrechung (Automatic Attack Disruption), Sicherheitslücken-Baseline und Incident-Response-Playbook

Ergebnis: Vollständige Endpunktsicherheit mit EDR, automatischer Unterbindung von Angriffen und revisionssicherer Dokumentation.

In 30 Minuten zeigen wir Ihnen, wie die Tenant Readiness für Ihre Umgebung abläuft.

Einen Blueprint starten

Logo-Bild

DAMALO | AI-native Microsoft Partner. IT-Expertise für mittelständische Unternehmen zugänglich und erschwinglich machen.

Markenlogo
Markenlogo
Markenlogo
Bitkom logo

© 2026 DAMALO GmbH

In 30 Minuten zeigen wir Ihnen, wie die Tenant Readiness für Ihre Umgebung abläuft.

Einen Blueprint starten

Logo-Bild

DAMALO | AI-native Microsoft Partner. IT-Expertise für mittelständische Unternehmen zugänglich und erschwinglich machen.

Markenlogo
Markenlogo
Markenlogo
Bitkom logo

© 2026 DAMALO GmbH

In 30 Minuten zeigen wir Ihnen, wie die Tenant Readiness für Ihre Umgebung abläuft.

Einen Blueprint starten

Logo-Bild

DAMALO | AI-native Microsoft Partner. IT-Expertise für mittelständische Unternehmen zugänglich und erschwinglich machen.

Markenlogo
Markenlogo
Bitkom logo

© 2026 DAMALO GmbH

In 30 Minuten zeigen wir Ihnen, wie die Tenant Readiness für Ihre Umgebung abläuft.

Einen Blueprint starten

Logo-Bild

DAMALO | AI-native Microsoft Partner. IT-Expertise für mittelständische Unternehmen zugänglich und erschwinglich machen.

Markenlogo
Markenlogo
Markenlogo
Bitkom logo

© 2026 DAMALO GmbH