Skip to content

Ensure internal phishing protection for Forms is enabled

Miksi tämä on tärkeää

Hyökkääjät käyttävät usein tietojenkalastelulomakkeita varastaakseen tunnistetietoja tietämättömiltä käyttäjiltä, ja sisäiset tietojenkalasteluhyökkäykset voivat olla erityisen vahingollisia, koska ne tulevat luotetun vuokraajan sisältä. Kun Microsoft Forms -palvelun sisäinen tietojenkalastelusuojaus on poistettu käytöstä, haitalliset toimijat voivat luoda lomakkeita, jotka näyttävät aitotilta ja ohittavat tietoturvasuodattimet. Tämän suojauksen ottaminen käyttöön auttaa alustaa estämään nämä petolliset lomakkeet ennen kuin ne saavuttavat käyttäjät.

Mitä Aether365 tarkistaa

Aether365 varmistaa, että Microsoft 365 -vuokraajassa on otettu käyttöön sisäinen tietojenkalastelusuojaus Microsoft Forms -palvelulle. Tämä tarkistus näkyy Aether365-hallintapaneelin microsoft-365-osiossa tunnuksella CIS.M365.1.3.5.

Korjaustoimenpiteet

Lähdedokumentaatiossa ei ole saatavilla erityisiä korjaustoimenpiteitä. Sisäisen tietojenkalastelusuojauksen ottamiseksi käyttöön Forms-palvelussa on käytettävä Microsoft PowerShellia tai Microsoft 365 Defender -portaalia. Ota yhteyttä Microsoft 365 -järjestelmänvalvojaan tai katso Microsoftin dokumentaatiosta tarkka määritystapa ympäristöllesi.

Oliko tästä sivusta hyötyä?