Skip to content

Ensure Exchange Online Spam Policies are set to notify administrators

Por que es importante

Cuando un atacante compromete una cuenta de usuario, suele utilizarla para enviar grandes volumenes de spam. Si su organizacion carece de politicas de notificacion para remitentes bloqueados, es posible que no detecte estas vulneraciones de manera oportuna. Notificar a los administradores cuando se bloquea un remitente proporciona una alerta temprana que permite investigar y remediar las cuentas comprometidas antes de que causen mas danos.

Que verifica Aether365

Aether365 verifica que su politica de spam de salida de Exchange Online este configurada para enviar copias de mensajes salientes sospechosos y notificar a destinatarios especificos cuando los remitentes sean bloqueados. Esta verificacion aparece en el panel de Aether365 bajo la categoria de verificaciones microsoft-365.

Como solucionarlo

Usando el Microsoft 365 Admin Center:

  1. Inicie sesion en el Microsoft 365 Admin Center y haga clic en Security para abrir el portal de seguridad.
  2. Navegue a Threat management, luego Policy, y seleccione Anti-spam.
  3. Haga clic en Anti-spam outbound policy.
  4. Seleccione Edit policy y expanda la seccion Notification.
  5. Marque la casilla Send a copy of outbound messages that exceed these limits to these users and groups, luego haga clic en +Add people e ingrese las direcciones de correo electronico para los destinatarios de notificacion.
  6. Marque la casilla Notify specific people if senders are blocked, luego haga clic en +Add people e ingrese las direcciones de correo deseadas.
  7. Haga clic en Save para aplicar los cambios.

Usando Exchange Online PowerShell:

  1. Conectese a Exchange Online ejecutando Connect-ExchangeOnline.
  2. Ejecute el siguiente comando de PowerShell, reemplazando <INSERT-EMAIL> con las direcciones de correo reales:
    powershell
    $BccEmailAddress = @("<INSERT-EMAIL>")
    $NotifyEmailAddress = @("<INSERT-EMAIL>")
    Set-HostedOutboundSpamFilterPolicy -Identity Default -BccSuspiciousOutboundAdditionalRecipients $BccEmailAddress -BccSuspiciousOutboundMail $true -NotifyOutboundSpam $true -NotifyOutboundSpamRecipients $NotifyEmailAddress

Cumplimiento

  • CIS Microsoft 365 Foundations Benchmark 3.1.0 2.1.6 (E3 Level 1)
  • EIDSCA (Exchange Online Identity and Security Compliance Assessment)

Recursos relacionados

Microsoft references

¿Te resultó útil esta página?