Ensure notifications for internal users sending malware is Enabled
Γιατί Είναι Σημαντικό
Όταν ένας εσωτερικός χρήστης στέλνει κακόβουλο λογισμικό, αυτό συχνά υποδηλώνει έναν παραβιασμένο λογαριασμό ή ένα μολυσμένο μηχάνημα που απαιτεί άμεση διερεύνηση. Χωρίς ειδοποιήσεις για αυτά τα αποκλεισμένα μηνύματα, οι διαχειριστές ενδέχεται να παραμείνουν αγνοώντας πιθανά σοβαρά περιστατικά ασφαλείας μέχρι να είναι πολύ αργά. Η ενεργοποίηση αυτής της ειδοποίησης διασφαλίζει ότι η ομάδα σας μπορεί να αντιδράσει γρήγορα σε απειλές που προέρχονται από τον ίδιο τον οργανισμό σας.
Τι Ελέγχει το Aether365
Αυτή η επαλήθευση διασφαλίζει ότι το Exchange Online Protection είναι ρυθμισμένο να αποστέλλει ειδοποιήσεις στους διαχειριστές όταν εσωτερικοί αποστολείς αποκλείονται για μετάδοση κακόβουλου λογισμικού. Στο ταμπλό σας Aether365, στην ενότητα ελέγχων Microsoft 365, αυτό το εύρημα θα εμφανίζεται ως M365.2132.
Πώς να το Διορθώσετε
Χρήση της Πύλης Microsoft 365 Defender:
- Μεταβείτε στην πύλη Microsoft 365 Defender στη διεύθυνση https://security.microsoft.com.
- Στην αριστερή πλοήγηση, αναπτύξτε την ενότητα Threat Management και επιλέξτε Policy.
- Επιλέξτε Anti-Malware από τη λίστα πολιτικών.
- Επεξεργαστείτε την προεπιλεγμένη πολιτική φίλτρου κακόβουλου λογισμικού ή μια προσαρμοσμένη πολιτική.
- Στην ενότητα Notification, ορίστε την επιλογή Notify administrator about undelivered messages from internal senders σε Always On.
- Στο πεδίο Administrator email address, εισαγάγετε τη διεύθυνση email του διαχειριστή ή της ομάδας που θα πρέπει να λαμβάνει αυτές τις ειδοποιήσεις.
- Αποθηκεύστε την πολιτική.
Χρήση PowerShell (Exchange Online Module):
- Συνδεθείτε στο Exchange Online εκτελώντας την εντολή
Connect-ExchangeOnline. - Εκτελέστε την ακόλουθη εντολή για να ενεργοποιήσετε τις ειδοποιήσεις για μια συγκεκριμένη πολιτική φίλτρου κακόβουλου λογισμικού:powershell
Set-MalwareFilterPolicy -Identity "Default" -EnableInternalSenderAdminNotifications $true -InternalSenderAdminAddress admin@yourdomain.com
Συμμόρφωση
- CIS Microsoft 365 Foundations Benchmark 3.1.0 2.1.3 (E3 Level 1)