Skip to content

Ensure Exchange Online Spam Policies are set to notify administrators

Hvorfor dette er vigtigt

Når en angriber kompromitterer en brugerkonto, bruger de den ofte til at sende store mængder spam. Hvis din organisation mangler notifikationspolitikker for blokerede afsendere, kan du muligvis ikke opdage disse brud i tide. At underrette administratorer, når en afsender blokeres, giver en tidlig advarsel, der gør dig i stand til at undersøge og afhjælpe kompromitterede konti, før de forårsager yderligere skade.

Hvad Aether365 kontrollerer

Aether365 kontrollerer, at din Exchange Online udgående spam-politik er konfigureret til at sende kopier af mistænkelige udgående meddelelser og underrette specificerede modtagere, når afsendere blokeres. Denne kontrol vises i Aether365-dashboardet under kategorien microsoft-365 checks.

Sådan rettes

Brug af Microsoft 365 Admin Center:

  1. Log ind på Microsoft 365 Admin Center, og klik på Security for at åbne sikkerhedsportalen.
  2. Naviger til Threat management, derefter Policy, og vælg Anti-spam.
  3. Klik på Anti-spam outbound policy.
  4. Vælg Edit policy, og udvid sektionen Notification.
  5. Marker feltet for Send a copy of outbound messages that exceed these limits to these users and groups, klik derefter på +Add people, og indtast e-mail-adresserne til notifikationsmodtagerne.
  6. Marker feltet for Notify specific people if senders are blocked, klik derefter på +Add people, og indtast de ønskede e-mail-adresser.
  7. Klik på Save for at anvende ændringerne.

Brug af Exchange Online PowerShell:

  1. Opret forbindelse til Exchange Online ved at køre Connect-ExchangeOnline.
  2. Udfør følgende PowerShell-kommando, og erstat <INSERT-EMAIL> med de faktiske e-mail-adresser:
    powershell
    $BccEmailAddress = @("<INSERT-EMAIL>")
    $NotifyEmailAddress = @("<INSERT-EMAIL>")
    Set-HostedOutboundSpamFilterPolicy -Identity Default -BccSuspiciousOutboundAdditionalRecipients $BccEmailAddress -BccSuspiciousOutboundMail $true -NotifyOutboundSpam $true -NotifyOutboundSpamRecipients $NotifyEmailAddress

Overholdelse

  • CIS Microsoft 365 Foundations Benchmark 3.1.0 2.1.6 (E3 Level 1)
  • EIDSCA (Exchange Online Identity and Security Compliance Assessment)

Relaterede ressourcer

Microsoft references

Var denne side nyttig?