Your own domains are not being allow listed in an unsafe manner in Transport Rules.
Miks see oluline on
Oma domeenide lubamine transpordireeglites võib mööda hiilida kriitilistest turvafiltritest nagu rämpsposti- ja andmepüügitõrje. See loob olulise riski, sest ründajad esinevad sageli sisemiste domeenidena, et korraldada andmepüügirünnakuid. Kui teie enda domeenid on ebaturvaliselt lubatud, võivad pahatahtlikud meilid jõuda kasutajateni ilma skannimiseta.
Mida Aether365 kontrollib
See kontroll veendub, et Microsoft 365-s pole ühtegi transpordireeglit, mis lubaks teie enda domeene viisil, mis möödub turvafiltreerimisest. See kuvatakse teie Aether365 juhtpaneelil jaotises microsoft-365 kontrollid.
Kuidas parandada
- Logige sisse Microsoft 365 Defender portaali aadressil https://security.microsoft.com.
- Avage Meil ja koostöö > Poliitikad ja reeglid > Ohupoliitikad > Meilivooreeglid (tuntud ka kui transpordireeglid).
- Vaadake üle iga meilivooreegel, mis sisaldab teie enda domeene, ja veenduge, et need ei ole seatud valikule "Bypass spam filtering" või "Do not apply any security checks".
- Kui leiate ebaturvalise reegli, muutke seda, eemaldades tingimuse, mis lubab teie enda domeene, või kohandage tegevust, et vältida turvakontrollist möödahiilimist.
- Salvestage reegel ja testige, saates testmeili oma domeenilt, et kontrollida, kas see filtreeritakse ikka korrektselt.
Vastavus
- Raamistik: Muu (Parim tava sisemiste domeenide turvalisuseks)
- Viited: Puuduvad