Skip to content

Ensure Exchange Online Spam Policies are set to notify administrators

Proč na tom záleží

Když útočník získá přístup k uživatelskému účtu, často jej využívá k odesílání velkého objemu spamu. Pokud vaše organizace nemá nastaveny zásady oznámení pro blokované odesílatele, můžete tyto narušení odhalit pozdě. Oznámení správcům při zablokování odesílatele poskytuje včasné varování, které vám umožní prošetřit a napravit kompromitované účty dříve, než způsobí další škody.

Co Aether365 kontroluje

Aether365 ověřuje, zda je vaše zásada odchozího spamu v Exchange Online nakonfigurována tak, aby odesílala kopie podezřelých odchozích zpráv a informovala určené příjemce při blokování odesílatelů. Tato kontrola se zobrazuje v přehledu Aether365 v kategorii microsoft-365 checks.

Jak to opravit

Pomocí Microsoft 365 Admin Center:

  1. Přihlaste se do Microsoft 365 Admin Center a klikněte na Security a otevřete portál Security.
  2. Přejděte do Threat management, poté Policy a vyberte Anti-spam.
  3. Klikněte na Anti-spam outbound policy.
  4. Vyberte Edit policy a rozbalte sekci Notification.
  5. Zaškrtněte políčko Send a copy of outbound messages that exceed these limits to these users and groups, poté klikněte na +Add people a zadejte e-mailové adresy pro příjemce oznámení.
  6. Zaškrtněte políčko Notify specific people if senders are blocked, poté klikněte na +Add people a zadejte požadované e-mailové adresy.
  7. Klikněte na Save pro uložení změn.

Pomocí Exchange Online PowerShell:

  1. Připojte se k Exchange Online spuštěním Connect-ExchangeOnline.
  2. Spusťte následující PowerShell příkaz a nahraďte <INSERT-EMAIL> skutečnými e-mailovými adresami:
    powershell
    $BccEmailAddress = @("<INSERT-EMAIL>")
    $NotifyEmailAddress = @("<INSERT-EMAIL>")
    Set-HostedOutboundSpamFilterPolicy -Identity Default -BccSuspiciousOutboundAdditionalRecipients $BccEmailAddress -BccSuspiciousOutboundMail $true -NotifyOutboundSpam $true -NotifyOutboundSpamRecipients $NotifyEmailAddress

Soulad s předpisy

  • CIS Microsoft 365 Foundations Benchmark 3.1.0 2.1.6 (E3 Level 1)
  • EIDSCA (Exchange Online Identity and Security Compliance Assessment)

Související zdroje

Microsoft references

Byla tato stránka užitečná?