Ensure that an anti-phishing policy has been created
Warum das wichtig ist
Phishing-Angriffe gehören weiterhin zu den häufigsten und gefährlichsten Bedrohungen für Unternehmen. Ohne eine Antiphishing-Richtlinie sind Ihre Benutzer anfälliger für Identitätsdiebstahl und Spoofing-Angriffe, die zu Anmeldedatenverlust, Datenverlust oder Malware-Installation führen können. Durch das Erstellen und Konfigurieren von Antiphishing-Richtlinien in Microsoft 365 wird sichergestellt, dass Sicherheitshinweise angezeigt werden, um Benutzer vor potenziell schädlichen Nachrichten zu warnen, und dass die Erkennungseinstellungen für Ihre Umgebung optimiert sind.
Was Aether365 prüft
Aether365 überprüft, ob mindestens eine Antiphishing-Richtlinie in Ihrem Microsoft 365-Mandanten erstellt wurde. Diese Prüfung erscheint im Aether365-Dashboard unter der Kategorie "microsoft-365-checks" und bestätigt die Einhaltung der CIS Microsoft 365 Foundations Benchmark-Anforderungen.
Behebung
Führen Sie die folgenden Schritte aus, um eine Antiphishing-Richtlinie zu erstellen.
Über das Microsoft 365 Admin Center:
- Melden Sie sich im Microsoft 365 Admin Center an und navigieren Sie zum Sicherheitsportal.
- Erweitern Sie "Bedrohungsverwaltung" und wählen Sie dann "Richtlinie".
- Wählen Sie "Antiphishing" aus den Richtlinienoptionen.
- Klicken Sie auf "Erstellen", um den Assistenten zum Erstellen einer Richtlinie zu starten, und konfigurieren Sie Ihre Einstellungen.
Verwenden von PowerShell:
- Stellen Sie eine Verbindung zu Exchange Online her, indem Sie
Connect-ExchangeOnlineausführen. - Führen Sie den folgenden Befehl aus, um eine neue Antiphishing-Richtlinie zu erstellen:powershell
New-AntiPhishPolicy -Name "Microsoft 365 Antiphishing-Richtlinie"
Konfigurieren Sie nach der Erstellung die Richtlinieneinstellungen, um den Schutz vor Identitätsdiebstahl, die Spoofing-Erkennung und die Sicherheitshinweise zu aktivieren. Die Standardrichtlinie gilt für alle Benutzer. Sie können jedoch bei Bedarf benutzerdefinierte Richtlinien erstellen, die auf bestimmte Benutzer, Gruppen oder Domänen ausgerichtet sind.
Compliance
- CIS Microsoft 365 Foundations Benchmark 3.1.0 2.1.7 (E5 Level 1)
Verwandte Ressourcen
- Einrichten von Antiphishing-Richtlinien in Microsoft 365
- Konfigurieren von Antiphishing-Richtlinien in Microsoft Defender for Office 365