MOERA SHOULD NOT be used for sent mail.
Γιατί έχει σημασία
Οι λογαριασμοί Microsoft Online Entra Resource (MOERA) δεν πρέπει ποτέ να χρησιμοποιούνται για αποστολή email από τον tenant σας. Όταν μια διεύθυνση MOERA εμφανίζεται σε απεσταλμένα μηνύματα, υποδηλώνει πιθανό σφάλμα διαμόρφωσης ή παραβίαση που θα μπορούσε να οδηγήσει σε μη παρακολουθούμενη εξερχόμενη αλληλογραφία. Οι διαχειριστές πρέπει να ενεργήσουν γρήγορα για να διερευνήσουν και να αποκλείσουν τη ροή αλληλογραφίας από λογαριασμούς MOERA, ώστε να αποτραπεί πιθανή διαρροή δεδομένων ή κακόβουλη χρήση.
Τι ελέγχει το Aether365
Το Aether365 σαρώνει όλα τα αρχεία απεσταλμένων μηνυμάτων στον Microsoft 365 tenant σας για να επαληθεύσει ότι κανένα μήνυμα δεν προέρχεται από διευθύνσεις MOERA. Αυτός ο έλεγχος εμφανίζεται στον πίνακα ελέγχου του Aether365 στην κατηγορία υπηρεσίας microsoft-365 και επισημαίνει κάθε περιστατικό όπου ένας λογαριασμός MOERA ανιχνεύεται ως αποστολέας.
Πώς να το διορθώσετε
Ακολουθήστε αυτά τα βήματα για να αποκαταστήσετε και να αποτρέψετε τους λογαριασμούς MOERA από την αποστολή email:
- Εντοπίστε τον συγκεκριμένο λογαριασμό MOERA που έστειλε email, ελέγχοντας τις λεπτομέρειες ειδοποίησης στον πίνακα ελέγχου του Aether365.
- Συνδεθείτε στο Microsoft 365 Defender portal (https://security.microsoft.com) ως Global Administrator ή Exchange Administrator.
- Μεταβείτε στο Email & collaboration > Mail flow > Rules.
- Δημιουργήστε έναν νέο κανόνα μεταφοράς για να αποκλείσετε την αλληλογραφία από οποιαδήποτε διεύθυνση MOERA. Ορίστε την συνθήκη του κανόνα σε "The sender is" και καθορίστε τον τομέα MOERA (για παράδειγμα,
onmicrosoft.com). Διαμορφώστε την ενέργεια σε "Reject the message with a custom explanation." - Ελέγξτε τον παραβιασμένο λογαριασμό, ελέγχοντας τα αρχεία σύνδεσης στο Azure AD > Users > Sign-in logs για ύποπτη δραστηριότητα. Επαναφέρετε τον κωδικό πρόσβασης του λογαριασμού εάν είναι απαραίτητο.
- Ενεργοποιήστε την καταγραφή ελέγχου για τη ροή αλληλογραφίας για παρακολούθηση μελλοντικών παραβιάσεων μέσω Compliance > Audit > Search.
Συμμόρφωση
- Άλλο: Αυτός ο έλεγχος δεν αντιστοιχίζεται σε συγκεκριμένα πλαίσια συμμόρφωσης (CIS, EIDSCA, CISA). Επιβάλλει τις βέλτιστες πρακτικές ασφαλείας της Microsoft για την υγιεινή του tenant.