Ensure Spam confidence level (SCL) is configured in mail transport rules with specific domains
Proč na tom záleží
Neomezené doručování e-mailů z konkrétních domén může umožnit, aby se k uživatelům dostával spam, phishingový nebo škodlivý obsah bez řádného filtrování. Nastavením úrovně spolehlivosti proti spamu (SCL) v pravidlech toku pošty zajistíte, že zprávy z povolených domén jsou stále vyhodnocovány na přítomnost spamu, čímž se snižuje riziko bezpečnostního incidentu při zachování nezbytné komunikace.
Co Aether365 kontroluje
Tato kontrola ověřuje, zda pravidla toku pošty ve vašem tenantovi Microsoft 365 obsahují nakonfigurovanou úroveň spolehlivosti proti spamu (SCL) pro pravidla, která se vztahují na konkrétní domény. Zobrazuje se v přehledu Aether365 v sekci kontrol bezpečnosti Microsoft 365.
Jak to opravit
- Přihlaste se do Exchange Admin Center.
- V levém navigačním panelu klikněte na Mail Flow a poté vyberte Rules.
- Najděte každé pravidlo toku, které určuje domény, a ujistěte se, že SCL je nastaveno na 0 nebo vyšší.
- V sekci Do the following vyberte Modify the message properties a poté zvolte set the spam confidence level (SCL). Nastavte hodnotu alespoň na 0 (například 0 pro blokování spamu s nízkou spolehlivostí, nebo vyšší hodnoty pro agresivnější označování nebo blokování dle vašich potřeb).
Shoda s normami
- CIS Microsoft 365 Foundations Benchmark (pokud je relevantní)
- EIDSCA (Hodnocení shody bezpečnosti e-mailové infrastruktury a dat)
- Pokyny pro zabezpečení e-mailů od CISA (Agentura pro kybernetickou bezpečnost a bezpečnost infrastruktury)
Související zdroje
- Správa pravidel toku pošty v Exchange Online
- Nastavení úrovně spolehlivosti proti spamu (SCL) v Exchange Online