Allowed domains SHALL NOT be added to inbound anti-spam protection policies.
Hvorfor dette er vigtigt
Hvis du tillader specifikke domæner i indgående anti-spam politikker, omgår du Microsofts filtrering af e-mails fra disse domæner. Dette kan give ondsindede e-mails fra formodet betroede domæner adgang til brugernes indbakker, hvilket øger risikoen for phishing- og malwareangreb.
Hvad Aether365 kontrollerer
Aether365 verificerer, at der ikke er konfigureret domæner som tilladte domæner i nogen indgående anti-spam beskyttelsespolitik. Denne kontrol vises i Aether365-dashboardet under microsoft-365 kontroller som punkt CISA.MS.EXO.14.3.