Skip to content

User impersonation action is set to move to Quarantine.

Proč na tom záleží

Útoky typu impersonace uživatelů jsou běžným vektorem pro phishing a krádeže přihlašovacích údajů. Pokud se útočník vydává za legitimního uživatele, může obejít bezpečnostní kontroly a získat neoprávněný přístup. Přesunutí impersonovaných zpráv do karantény snižuje riziko, že uživatelé budou interagovat se škodlivým obsahem.

Co Aether365 kontroluje

Tato kontrola ověřuje, zda je v zásadách ochrany proti phishingu Microsoft 365 nastavena akce pro impersonaci uživatelů na „Přesunout zprávu do karantény“. Zobrazuje se v řídicím panelu Aether365 pod kontrolami microsoft-365.

Jak to opravit

  1. Přihlaste se na portál Microsoft 365 Defender.
  2. Přejděte na Email & collaboration > Policies & rules > Threat policies > Anti-phishing.
  3. Vyberte zásadu, kterou chcete upravit.
  4. V části Impersonation (Impersonace) pod položkou Protected users (Chránění uživatelé) zkontrolujte nastavení ochrany proti impersonaci uživatelů.
  5. Ujistěte se, že je akce If email is detected as impersonation (Pokud je e-mail detekován jako impersonace) nastavena na Quarantine the message (Uzavřít zprávu do karantény).
  6. Uložte zásadu.

Poznámka: Toto nastavení platí pro všechny uživatele přidané do seznamu chráněných uživatelů. Pro komplexní ochranu tento seznam pravidelně kontrolujte a aktualizujte.

Soulad s předpisy

  • Jiné (Tato kontrola není přímo vázána na konkrétní rámec souladu s předpisy, ale podporuje obecné bezpečnostní osvědčené postupy pro ochranu e-mailů.)

Související zdroje

Byla tato stránka užitečná?