Anti-spoofing protection action is configured to Move message to the recipients' Junk Email folders in Anti-phishing policy.
Pourquoi c'est important
Les courriels usurpés constituent un vecteur principal d'attaques de phishing, permettant à des acteurs malveillants d'usurper l'identité d'expéditeurs de confiance. Si votre protection anti-usurpation se contente de déplacer les messages suspects dans le dossier des courriers indésirables, les utilisateurs peuvent encore interagir avec eux par inadvertance. Configurer une action de quarantaine plus agressive réduit le risque d'erreur humaine et renforce la posture de sécurité des courriels de votre organisation.
Ce que Aether365 vérifie
Cette vérification s'assure que l'action de protection anti-usurpation dans votre politique anti-phishing n'est pas définie sur "Déplacer le message vers le dossier Courrier indésirable des destinataires". Elle apparaît dans le tableau de bord Aether365 sous la rubrique des vérifications microsoft-365.
Comment corriger
- Connectez-vous au portail Microsoft 365 Defender à l'adresse https://security.microsoft.com.
- Accédez à "Email and collaboration", puis "Policies and rules", ensuite "Threat policies", et enfin "Anti-phishing" dans la section "Policies".
- Sélectionnez la politique anti-phishing existante que vous souhaitez modifier ou créez-en une nouvelle.
- Dans l'éditeur de politique, allez dans la section "Spoof" et développez-la.
- Sous "Anti-spoofing protection", modifiez l'action de "Move message to the recipients' Junk Email folders" à "Quarantine the message".
- Cliquez sur "Save" pour appliquer la modification.
Conformité
- Other : Cette vérification est conforme aux bonnes pratiques générales de sécurité en matière d'authentification des courriels et de mesures anti-usurpation.
- Références : Aucun cadre de conformité spécifique (tel que CIS ou EIDSCA) n'est directement référencé pour cette vérification.
Ressources associées
- Protection anti-usurpation dans Microsoft 365
- Configurer les politiques anti-phishing dans Microsoft 365 Defender