Ensure Exchange Online Spam Policies are set to notify administrators
Por que es importante
Cuando un atacante compromete una cuenta de usuario, suele utilizarla para enviar grandes volumenes de spam. Si su organizacion carece de politicas de notificacion para remitentes bloqueados, es posible que no detecte estas vulneraciones de manera oportuna. Notificar a los administradores cuando se bloquea un remitente proporciona una alerta temprana que permite investigar y remediar las cuentas comprometidas antes de que causen mas danos.
Que verifica Aether365
Aether365 verifica que su politica de spam de salida de Exchange Online este configurada para enviar copias de mensajes salientes sospechosos y notificar a destinatarios especificos cuando los remitentes sean bloqueados. Esta verificacion aparece en el panel de Aether365 bajo la categoria de verificaciones microsoft-365.
Como solucionarlo
Usando el Microsoft 365 Admin Center:
- Inicie sesion en el Microsoft 365 Admin Center y haga clic en
Securitypara abrir el portal de seguridad. - Navegue a
Threat management, luegoPolicy, y seleccioneAnti-spam. - Haga clic en
Anti-spam outbound policy. - Seleccione
Edit policyy expanda la seccionNotification. - Marque la casilla
Send a copy of outbound messages that exceed these limits to these users and groups, luego haga clic en+Add peoplee ingrese las direcciones de correo electronico para los destinatarios de notificacion. - Marque la casilla
Notify specific people if senders are blocked, luego haga clic en+Add peoplee ingrese las direcciones de correo deseadas. - Haga clic en
Savepara aplicar los cambios.
Usando Exchange Online PowerShell:
- Conectese a Exchange Online ejecutando
Connect-ExchangeOnline. - Ejecute el siguiente comando de PowerShell, reemplazando
<INSERT-EMAIL>con las direcciones de correo reales:powershell$BccEmailAddress = @("<INSERT-EMAIL>") $NotifyEmailAddress = @("<INSERT-EMAIL>") Set-HostedOutboundSpamFilterPolicy -Identity Default -BccSuspiciousOutboundAdditionalRecipients $BccEmailAddress -BccSuspiciousOutboundMail $true -NotifyOutboundSpam $true -NotifyOutboundSpamRecipients $NotifyEmailAddress
Cumplimiento
- CIS Microsoft 365 Foundations Benchmark 3.1.0 2.1.6 (E3 Level 1)
- EIDSCA (Exchange Online Identity and Security Compliance Assessment)