Ensure Exchange Online Spam Policies are set to notify administrators
Hvorfor dette er vigtigt
Når en angriber kompromitterer en brugerkonto, bruger de den ofte til at sende store mængder spam. Hvis din organisation mangler notifikationspolitikker for blokerede afsendere, kan du muligvis ikke opdage disse brud i tide. At underrette administratorer, når en afsender blokeres, giver en tidlig advarsel, der gør dig i stand til at undersøge og afhjælpe kompromitterede konti, før de forårsager yderligere skade.
Hvad Aether365 kontrollerer
Aether365 kontrollerer, at din Exchange Online udgående spam-politik er konfigureret til at sende kopier af mistænkelige udgående meddelelser og underrette specificerede modtagere, når afsendere blokeres. Denne kontrol vises i Aether365-dashboardet under kategorien microsoft-365 checks.
Sådan rettes
Brug af Microsoft 365 Admin Center:
- Log ind på Microsoft 365 Admin Center, og klik på
Securityfor at åbne sikkerhedsportalen. - Naviger til
Threat management, derefterPolicy, og vælgAnti-spam. - Klik på
Anti-spam outbound policy. - Vælg
Edit policy, og udvid sektionenNotification. - Marker feltet for
Send a copy of outbound messages that exceed these limits to these users and groups, klik derefter på+Add people, og indtast e-mail-adresserne til notifikationsmodtagerne. - Marker feltet for
Notify specific people if senders are blocked, klik derefter på+Add people, og indtast de ønskede e-mail-adresser. - Klik på
Savefor at anvende ændringerne.
Brug af Exchange Online PowerShell:
- Opret forbindelse til Exchange Online ved at køre
Connect-ExchangeOnline. - Udfør følgende PowerShell-kommando, og erstat
<INSERT-EMAIL>med de faktiske e-mail-adresser:powershell$BccEmailAddress = @("<INSERT-EMAIL>") $NotifyEmailAddress = @("<INSERT-EMAIL>") Set-HostedOutboundSpamFilterPolicy -Identity Default -BccSuspiciousOutboundAdditionalRecipients $BccEmailAddress -BccSuspiciousOutboundMail $true -NotifyOutboundSpam $true -NotifyOutboundSpamRecipients $NotifyEmailAddress
Overholdelse
- CIS Microsoft 365 Foundations Benchmark 3.1.0 2.1.6 (E3 Level 1)
- EIDSCA (Exchange Online Identity and Security Compliance Assessment)