Skip to content

Ensure that an anti-phishing policy has been created

Warum das wichtig ist

Phishing-Angriffe gehören weiterhin zu den häufigsten und gefährlichsten Bedrohungen für Unternehmen. Ohne eine Antiphishing-Richtlinie sind Ihre Benutzer anfälliger für Identitätsdiebstahl und Spoofing-Angriffe, die zu Anmeldedatenverlust, Datenverlust oder Malware-Installation führen können. Durch das Erstellen und Konfigurieren von Antiphishing-Richtlinien in Microsoft 365 wird sichergestellt, dass Sicherheitshinweise angezeigt werden, um Benutzer vor potenziell schädlichen Nachrichten zu warnen, und dass die Erkennungseinstellungen für Ihre Umgebung optimiert sind.

Was Aether365 prüft

Aether365 überprüft, ob mindestens eine Antiphishing-Richtlinie in Ihrem Microsoft 365-Mandanten erstellt wurde. Diese Prüfung erscheint im Aether365-Dashboard unter der Kategorie "microsoft-365-checks" und bestätigt die Einhaltung der CIS Microsoft 365 Foundations Benchmark-Anforderungen.

Behebung

Führen Sie die folgenden Schritte aus, um eine Antiphishing-Richtlinie zu erstellen.

Über das Microsoft 365 Admin Center:

  1. Melden Sie sich im Microsoft 365 Admin Center an und navigieren Sie zum Sicherheitsportal.
  2. Erweitern Sie "Bedrohungsverwaltung" und wählen Sie dann "Richtlinie".
  3. Wählen Sie "Antiphishing" aus den Richtlinienoptionen.
  4. Klicken Sie auf "Erstellen", um den Assistenten zum Erstellen einer Richtlinie zu starten, und konfigurieren Sie Ihre Einstellungen.

Verwenden von PowerShell:

  1. Stellen Sie eine Verbindung zu Exchange Online her, indem Sie Connect-ExchangeOnline ausführen.
  2. Führen Sie den folgenden Befehl aus, um eine neue Antiphishing-Richtlinie zu erstellen:
    powershell
    New-AntiPhishPolicy -Name "Microsoft 365 Antiphishing-Richtlinie"

Konfigurieren Sie nach der Erstellung die Richtlinieneinstellungen, um den Schutz vor Identitätsdiebstahl, die Spoofing-Erkennung und die Sicherheitshinweise zu aktivieren. Die Standardrichtlinie gilt für alle Benutzer. Sie können jedoch bei Bedarf benutzerdefinierte Richtlinien erstellen, die auf bestimmte Benutzer, Gruppen oder Domänen ausgerichtet sind.

Compliance

  • CIS Microsoft 365 Foundations Benchmark 3.1.0 2.1.7 (E5 Level 1)

Verwandte Ressourcen

Microsoft references

War diese Seite hilfreich?