Advanced Phish filter Threshold level is adequate.
Warum dies wichtig ist
Unzureichende Schwellenwerte für erweiterte Phishing-Filter machen Ihr Unternehmen anfällig für ausgefeilte E-Mail-Angriffe, die grundlegende Schutzmechanismen umgehen können. Angreifer entwickeln ihre Techniken kontinuierlich weiter, und ohne angemessene Schwellenwertkonfiguration können bösartige E-Mails Endbenutzer erreichen, was das Risiko von Anmeldeinformationsdiebstahl, Datenschutzverletzungen und Ransomware-Infektionen erhöht.
Was Aether365 prüft
Aether365 überprüft, ob die Schwellenwertebene für erweiterte Phishing-Filter in Ihrem Microsoft 365-Mandanten auf eine ausreichend schützende Einstellung gesetzt ist. Diese Prüfung erscheint unter der Dienstkategorie "microsoft-365" in Ihrem Aether365-Sicherheitsdashboard.
Behebung
- Melden Sie sich beim Microsoft 365 Defender-Portal (https://security.microsoft.com) an.
- Navigieren Sie zu "Richtlinien und Regeln" und wählen Sie dann "Bedrohungsrichtlinien".
- Wählen Sie im Abschnitt "Richtlinien" die Option "Antiphishing".
- Wählen Sie die Antiphishing-Richtlinie aus, die Sie bearbeiten möchten (in der Regel die Standardrichtlinie oder benutzerdefinierte Richtlinien).
- Scrollen Sie zum Abschnitt "Erweiterte Phishing-Schwellenwerte" und klicken Sie auf "Schwellenwert bearbeiten".
- Wählen Sie eine Schwellenwerteinstellung von 2 (Aggressiv) , 3 (Stärker aggressiv) oder 4 (Am aggressivsten) , abhängig von Ihrer Risikobereitschaft in der Organisation.
- Klicken Sie auf "Speichern", um die Änderungen zu übernehmen.
Hinweis: Höhere Schwellenwerte können zu mehr Fehlalarmen führen. Überwachen Sie Ihre Quarantäneberichte nach der Änderung.
Compliance
- Rahmenwerk: Sonstige (nicht an spezifische Compliance-Rahmenwerke wie CIS oder EIDSCA ausgerichtet)
- Referenzen: N/A
Zugehörige Ressourcen
- Microsoft Learn: Schwellenwerteinstellungen für Antiphishing-Richtlinien
- Microsoft 365 Defender-Portal