Skip to content

Authenticated Receive Chain is set up for domains not pointing to EOP/MDO, or all domains point to EOP/MDO.

Miksi Tällä on Väliä

Virheellisesti konfiguroidut Authenticated Receive Chain (ARC) -asetukset voivat altistaa sähköposti-infrastruktuurisi väärentämiselle ja tietojenkalasteluhyökkäyksille. Jos verkkotunnukset, jotka eivät reitity Exchange Online Protection (EOP) tai Microsoft Defender for Office 365 (MDO) -palvelun kautta, on otettu käyttöön ARC-toiminnolla, hyökkääjät voivat manipuloida sähköpostien todennusotsikoita. ARC:n oikea konfigurointi auttaa säilyttämään sähköpostin eheyden ja estää suodatinten ohituksen.

Mitä Aether365 Tarkistaa

Tämä tarkistus varmistaa, että Authenticated Receive Chain (ARC) -konfiguraatiota sovelletaan oikein ainoastaan verkkotunnuksiin, jotka osoittavat EOP- tai MDO-palveluun, tai että kaikki verkkotunnukset osoittavat asianmukaisesti näihin palveluihin. Se näkyy Aether365-hallintapaneelissa microsoft-365-palvelun alla keskivakavana tarkistuksena.

Korjaustoimenpiteet

  1. Kirjaudu sisään Microsoft 365 Defender -portaaliin osoitteessa https://security.microsoft.com.
  2. Siirry kohtaan Sähköposti ja yhteistyö > Käytännöt ja säännöt > Uhkakäytännöt > Roskapostiasetukset.
  3. Tarkista Advanced filtering -osion alta Authenticated Receive Chain (ARC) -konfiguraatio jokaiselle hyväksytylle verkkotunnukselle.
  4. Poista ARC käytöstä verkkotunnuksilta, jotka eivät osoita EOP- tai MDO-palveluun, poistamalla ARC-sinetin asetus tai päivittämällä sähköpostin kuljetussäännöt jättämään kyseinen verkkotunnus pois.
  5. Varmista, että kaikki EOP- tai MDO-palvelua käyttävät verkkotunnukset käyttävät ARC-toimintoa sähköpostin todennuksen yhdenmukaisuuden takaamiseksi.
  6. Tallenna muutokset ja varmista konfiguraatio suorittamalla Get-AcceptedDomain- ja Get-HostedContentFilterPolicy PowerShell-komennot ARCEnabled-ominaisuuden tarkistamiseksi.

Vaatimustenmukaisuus

  • Viitekehys: Muu (erityistä vaatimustenmukaisuusviitekehystä ei ole määritetty)
  • Viittaukset: N/A

Aiheeseen Liittyvät Resurssit

  • Microsoft Learn: Configure Authenticated Receive Chain (ARC) in Exchange Online
  • Microsoft Defender for Office 365 -dokumentaatio
  • Exchange Online PowerShell-komennot sähköpostin todennusta varten
Oliko tästä sivusta hyötyä?