Ensure Exchange Online Spam Policies are set to notify administrators
Proč na tom záleží
Když útočník získá přístup k uživatelskému účtu, často jej využívá k odesílání velkého objemu spamu. Pokud vaše organizace nemá nastaveny zásady oznámení pro blokované odesílatele, můžete tyto narušení odhalit pozdě. Oznámení správcům při zablokování odesílatele poskytuje včasné varování, které vám umožní prošetřit a napravit kompromitované účty dříve, než způsobí další škody.
Co Aether365 kontroluje
Aether365 ověřuje, zda je vaše zásada odchozího spamu v Exchange Online nakonfigurována tak, aby odesílala kopie podezřelých odchozích zpráv a informovala určené příjemce při blokování odesílatelů. Tato kontrola se zobrazuje v přehledu Aether365 v kategorii microsoft-365 checks.
Jak to opravit
Pomocí Microsoft 365 Admin Center:
- Přihlaste se do Microsoft 365 Admin Center a klikněte na
Securitya otevřete portál Security. - Přejděte do
Threat management, potéPolicya vyberteAnti-spam. - Klikněte na
Anti-spam outbound policy. - Vyberte
Edit policya rozbalte sekciNotification. - Zaškrtněte políčko
Send a copy of outbound messages that exceed these limits to these users and groups, poté klikněte na+Add peoplea zadejte e-mailové adresy pro příjemce oznámení. - Zaškrtněte políčko
Notify specific people if senders are blocked, poté klikněte na+Add peoplea zadejte požadované e-mailové adresy. - Klikněte na
Savepro uložení změn.
Pomocí Exchange Online PowerShell:
- Připojte se k Exchange Online spuštěním
Connect-ExchangeOnline. - Spusťte následující PowerShell příkaz a nahraďte
<INSERT-EMAIL>skutečnými e-mailovými adresami:powershell$BccEmailAddress = @("<INSERT-EMAIL>") $NotifyEmailAddress = @("<INSERT-EMAIL>") Set-HostedOutboundSpamFilterPolicy -Identity Default -BccSuspiciousOutboundAdditionalRecipients $BccEmailAddress -BccSuspiciousOutboundMail $true -NotifyOutboundSpam $true -NotifyOutboundSpamRecipients $NotifyEmailAddress
Soulad s předpisy
- CIS Microsoft 365 Foundations Benchmark 3.1.0 2.1.6 (E3 Level 1)
- EIDSCA (Exchange Online Identity and Security Compliance Assessment)