Allowed domains SHALL NOT be added to inbound anti-spam protection policies.
Warum dies wichtig ist
Das Zulassen bestimmter Domänen in eingehenden Anti-Spam-Richtlinien umgeht die Filterung von Microsoft für E-Mails aus diesen Domänen. Dies kann dazu führen, dass schädliche E-Mails von vermeintlich vertrauenswürdigen Domänen die Postfächer der Benutzer erreichen, wodurch das Risiko von Phishing- und Malware-Angriffen steigt.
Was Aether365 überprüft
Aether365 stellt sicher, dass in keiner eingehenden Anti-Spam-Schutzrichtlinie Domänen als zulässig konfiguriert sind. Diese Prüfung erscheint im Aether365-Dashboard unter den microsoft-365-Prüfungen als Element CISA.MS.EXO.14.3.