Skip to content

Ensure Exchange Online Spam Policies are set to notify administrators

Miksi tämä on tärkeää

Kun hyökkääjä pääsee käsiksi käyttäjätiliin, hän käyttää sitä usein suurten roskapostimäärien lähettämiseen. Jos organisaatiollasi ei ole käytössä estettyjen lähettäjien ilmoituskäytäntöjä, et välttämättä havaitse näitä tietomurtoja ajoissa. Ilmoittamalla järjestelmänvalvojille, kun lähettäjä estetään, saadaan varhaisvaroitus, jonka avulla voit tutkia ja korjata vaarantuneet tilit ennen kuin ne aiheuttavat lisävaurioita.

Mitä Aether365 tarkistaa

Aether365 varmistaa, että Exchange Onlinen lähtevän postin roskapostikäytäntö on määritetty lähettämään kopiot epäilyttävistä lähtevistä viesteistä ja ilmoittamaan määritetyille vastaanottajille, kun lähettäjät estetään. Tämä tarkistus näkyy Aether365-hallintapaneelissa microsoft-365-tarkistukset-luokassa.

Korjausohjeet

Microsoft 365 -hallintakeskuksen käyttö:

  1. Kirjaudu Microsoft 365 -hallintakeskukseen ja napsauta Security avataksesi suojausportaalin.
  2. Siirry kohtaan Threat management, sitten Policy ja valitse Anti-spam.
  3. Napsauta Anti-spam outbound policy.
  4. Valitse Edit policy ja laajenna Notification-osio.
  5. Valitse ruutu Send a copy of outbound messages that exceed these limits to these users and groups, napsauta sitten +Add people ja kirjoita ilmoitusten vastaanottajien sähköpostiosoitteet.
  6. Valitse ruutu Notify specific people if senders are blocked, napsauta sitten +Add people ja kirjoita haluamasi sähköpostiosoitteet.
  7. Napsauta Save ottaaksesi muutokset käyttöön.

Exchange Online PowerShellin käyttö:

  1. Yhdistä Exchange Onlineen suorittamalla Connect-ExchangeOnline.
  2. Suorita seuraava PowerShell-komento ja korvaa <INSERT-EMAIL> todellisilla sähköpostiosoitteilla:
    powershell
    $BccEmailAddress = @("<INSERT-EMAIL>")
    $NotifyEmailAddress = @("<INSERT-EMAIL>")
    Set-HostedOutboundSpamFilterPolicy -Identity Default -BccSuspiciousOutboundAdditionalRecipients $BccEmailAddress -BccSuspiciousOutboundMail $true -NotifyOutboundSpam $true -NotifyOutboundSpamRecipients $NotifyEmailAddress

Vaatimustenmukaisuus

  • CIS Microsoft 365 Foundations Benchmark 3.1.0 2.1.6 (E3 Level 1)
  • EIDSCA (Exchange Online Identity and Security Compliance Assessment)

Aiheeseen liittyvät resurssit

Microsoft references

Oliko tästä sivusta hyötyä?