Advanced Phish filter Threshold level is adequate.
Por qué es importante
Los umbrales inadecuados del filtro de phishing avanzado dejan a su organización vulnerable a ataques de correo electrónico sofisticados que evaden las protecciones básicas. Los atacantes evolucionan continuamente sus técnicas y, sin una configuración de umbral adecuada, los correos maliciosos pueden llegar a los usuarios finales, lo que aumenta el riesgo de robo de credenciales, filtraciones de datos e infecciones de ransomware.
Qué verifica Aether365
Aether365 verifica que el nivel de umbral del filtro de phishing avanzado en su inquilino de Microsoft 365 esté configurado con un nivel de protección suficientemente alto. Esta verificación aparece bajo la categoría de servicio microsoft-365 en su panel de seguridad de Aether365.
Cómo solucionarlo
- Inicie sesión en el portal de Microsoft 365 Defender (https://security.microsoft.com).
- Navegue a Policies and Rules, luego seleccione Threat policies.
- En la sección Policies, elija Anti-phishing.
- Seleccione la política de antiphishing que desea editar (normalmente la política predeterminada o las políticas personalizadas).
- Desplácese hasta la sección Advanced phishing thresholds y haga clic en Edit threshold.
- Seleccione un nivel de umbral de 2 (Aggressive) , 3 (More aggressive) o 4 (Most aggressive) según la tolerancia al riesgo de su organización.
- Haga clic en Save para aplicar los cambios.
Nota: Los niveles de umbral más altos pueden aumentar los falsos positivos. Supervise sus informes de cuarentena después de realizar cambios.
Cumplimiento normativo
- Marco normativo: Otro (no alineado con marcos normativos específicos como CIS o EIDSCA)
- Referencias: N/A