Ensure Exchange Online Spam Policies are set to notify administrators
Miksi tämä on tärkeää
Kun hyökkääjä pääsee käsiksi käyttäjätiliin, hän käyttää sitä usein suurten roskapostimäärien lähettämiseen. Jos organisaatiollasi ei ole käytössä estettyjen lähettäjien ilmoituskäytäntöjä, et välttämättä havaitse näitä tietomurtoja ajoissa. Ilmoittamalla järjestelmänvalvojille, kun lähettäjä estetään, saadaan varhaisvaroitus, jonka avulla voit tutkia ja korjata vaarantuneet tilit ennen kuin ne aiheuttavat lisävaurioita.
Mitä Aether365 tarkistaa
Aether365 varmistaa, että Exchange Onlinen lähtevän postin roskapostikäytäntö on määritetty lähettämään kopiot epäilyttävistä lähtevistä viesteistä ja ilmoittamaan määritetyille vastaanottajille, kun lähettäjät estetään. Tämä tarkistus näkyy Aether365-hallintapaneelissa microsoft-365-tarkistukset-luokassa.
Korjausohjeet
Microsoft 365 -hallintakeskuksen käyttö:
- Kirjaudu Microsoft 365 -hallintakeskukseen ja napsauta
Securityavataksesi suojausportaalin. - Siirry kohtaan
Threat management, sittenPolicyja valitseAnti-spam. - Napsauta
Anti-spam outbound policy. - Valitse
Edit policyja laajennaNotification-osio. - Valitse ruutu
Send a copy of outbound messages that exceed these limits to these users and groups, napsauta sitten+Add peopleja kirjoita ilmoitusten vastaanottajien sähköpostiosoitteet. - Valitse ruutu
Notify specific people if senders are blocked, napsauta sitten+Add peopleja kirjoita haluamasi sähköpostiosoitteet. - Napsauta
Saveottaaksesi muutokset käyttöön.
Exchange Online PowerShellin käyttö:
- Yhdistä Exchange Onlineen suorittamalla
Connect-ExchangeOnline. - Suorita seuraava PowerShell-komento ja korvaa
<INSERT-EMAIL>todellisilla sähköpostiosoitteilla:powershell$BccEmailAddress = @("<INSERT-EMAIL>") $NotifyEmailAddress = @("<INSERT-EMAIL>") Set-HostedOutboundSpamFilterPolicy -Identity Default -BccSuspiciousOutboundAdditionalRecipients $BccEmailAddress -BccSuspiciousOutboundMail $true -NotifyOutboundSpam $true -NotifyOutboundSpamRecipients $NotifyEmailAddress
Vaatimustenmukaisuus
- CIS Microsoft 365 Foundations Benchmark 3.1.0 2.1.6 (E3 Level 1)
- EIDSCA (Exchange Online Identity and Security Compliance Assessment)