Skip to content

MOERA SHOULD NOT be used for sent mail.

Proč na tom záleží

Vaše účty Microsoft Online Entra Resource (MOERA) by nikdy neměly sloužit k odesílání e-mailů z vašeho tenanta. Pokud se adresa MOERA objeví v odeslané poště, signalizuje to možnou chybu v konfiguraci nebo kompromitaci, která by mohla vést k nekontrolovanému odesílání zpráv. Správci musí rychle jednat, aby prošetřili a zablokovali tok pošty z účtů MOERA a zabránili potenciálnímu úniku dat nebo zneužití.

Co kontroluje Aether365

Aether365 prohledává všechny záznamy o odeslané poště ve vašem tenantovi Microsoft 365, aby ověřil, že žádné zprávy nepocházejí z adres MOERA. Tato kontrola se zobrazuje na řídicím panelu Aether365 v kategorii služeb microsoft-365 a označuje jakýkoli incident, kde je účet MOERA detekován jako odesílatel.

Jak to opravit

Postupujte podle těchto kroků k nápravě a prevenci odesílání e-mailů z účtů MOERA:

  1. Identifikujte konkrétní účet MOERA, který odeslal e-mail, pomocí podrobností o výstraze na řídicím panelu Aether365.
  2. Přihlaste se do portálu Microsoft 365 Defender (https://security.microsoft.com) jako globální správce nebo správce Exchange.
  3. Přejděte na E-mail a spolupráce > Tok pošty > Pravidla.
  4. Vytvořte nové transportní pravidlo pro blokování pošty z jakékoli adresy MOERA. Nastavte podmínku pravidla na "Odesílatelem je" a zadejte doménu MOERA (například onmicrosoft.com). Nakonfigurujte akci na "Odmítnout zprávu s vlastním vysvětlením."
  5. Prozkoumejte kompromitovaný účet kontrolou protokolů přihlášení v Azure AD > Uživatelé > Protokoly přihlášení kvůli podezřelé aktivitě. V případě potřeby resetujte heslo účtu.
  6. Povolte auditování toku pošty pro sledování budoucích porušení prostřednictvím Dodržování předpisů > Audit > Hledat.

Dodržování předpisů

  • Jiné: Tato kontrola není mapována na konkrétní rámce dodržování předpisů (CIS, EIDSCA, CISA). Prosazuje osvědčené postupy společnosti Microsoft pro zabezpečení tenanta.

Související zdroje

Microsoft references

Byla tato stránka užitečná?