Authenticated Receive Chain is set up for domains not pointing to EOP/MDO, or all domains point to EOP/MDO.
Miksi Tällä on Väliä
Virheellisesti konfiguroidut Authenticated Receive Chain (ARC) -asetukset voivat altistaa sähköposti-infrastruktuurisi väärentämiselle ja tietojenkalasteluhyökkäyksille. Jos verkkotunnukset, jotka eivät reitity Exchange Online Protection (EOP) tai Microsoft Defender for Office 365 (MDO) -palvelun kautta, on otettu käyttöön ARC-toiminnolla, hyökkääjät voivat manipuloida sähköpostien todennusotsikoita. ARC:n oikea konfigurointi auttaa säilyttämään sähköpostin eheyden ja estää suodatinten ohituksen.
Mitä Aether365 Tarkistaa
Tämä tarkistus varmistaa, että Authenticated Receive Chain (ARC) -konfiguraatiota sovelletaan oikein ainoastaan verkkotunnuksiin, jotka osoittavat EOP- tai MDO-palveluun, tai että kaikki verkkotunnukset osoittavat asianmukaisesti näihin palveluihin. Se näkyy Aether365-hallintapaneelissa microsoft-365-palvelun alla keskivakavana tarkistuksena.
Korjaustoimenpiteet
- Kirjaudu sisään Microsoft 365 Defender -portaaliin osoitteessa https://security.microsoft.com.
- Siirry kohtaan Sähköposti ja yhteistyö > Käytännöt ja säännöt > Uhkakäytännöt > Roskapostiasetukset.
- Tarkista Advanced filtering -osion alta Authenticated Receive Chain (ARC) -konfiguraatio jokaiselle hyväksytylle verkkotunnukselle.
- Poista ARC käytöstä verkkotunnuksilta, jotka eivät osoita EOP- tai MDO-palveluun, poistamalla ARC-sinetin asetus tai päivittämällä sähköpostin kuljetussäännöt jättämään kyseinen verkkotunnus pois.
- Varmista, että kaikki EOP- tai MDO-palvelua käyttävät verkkotunnukset käyttävät ARC-toimintoa sähköpostin todennuksen yhdenmukaisuuden takaamiseksi.
- Tallenna muutokset ja varmista konfiguraatio suorittamalla
Get-AcceptedDomain- jaGet-HostedContentFilterPolicyPowerShell-komennotARCEnabled-ominaisuuden tarkistamiseksi.
Vaatimustenmukaisuus
- Viitekehys: Muu (erityistä vaatimustenmukaisuusviitekehystä ei ole määritetty)
- Viittaukset: N/A
Aiheeseen Liittyvät Resurssit
- Microsoft Learn: Configure Authenticated Receive Chain (ARC) in Exchange Online
- Microsoft Defender for Office 365 -dokumentaatio
- Exchange Online PowerShell-komennot sähköpostin todennusta varten