MOERA SHOULD NOT be used for sent mail.
Miért fontos ez
A Microsoft Online Entra Resource (MOERA) fiókokat soha nem szabad e-mailek küldésére használni a bérlőben. Ha egy MOERA cím megjelenik a küldött levelek között, az konfigurációs hibára vagy kompromittációra utalhat, ami felügyelet nélküli kimenő forgalmat eredményezhet. A rendszergazdáknak gyorsan kell intézkedniük a MOERA fiókokból érkező levelezési forgalom kivizsgálása és blokkolása érdekében, hogy megakadályozzák az esetleges adatszivárgást vagy visszaélést.
Mit ellenőriz az Aether365
Az Aether365 átvizsgálja a Microsoft 365 bérlőben található összes elküldött e-mail rekordot, hogy ellenőrizze, származik-e bármelyik üzenet MOERA címről. Ez az ellenőrzés az Aether365 irányítópultján a microsoft-365 szolgáltatáskategóriában jelenik meg, és minden olyan incidenst jelez, ahol MOERA fiókot észlel feladóként.
Javítási lépések
Kövesse az alábbi lépéseket a MOERA fiókokból érkező e-mailek elhárításához és megelőzéséhez:
- Azonosítsa a konkrét MOERA fiókot, amely e-mailt küldött, az Aether365 irányítópultján található riasztási információk áttekintésével.
- Jelentkezzen be a Microsoft 365 Defender portálra (https://security.microsoft.com) globális rendszergazdaként vagy Exchange rendszergazdaként.
- Navigáljon az E-mail és együttműködés > Levelezési forgalom > Szabályok menüpontra.
- Hozzon létre egy új szállítási szabályt a MOERA címről érkező levelek blokkolására. Állítsa be a szabály feltételét a "Feladó:" mezőre, és adja meg a MOERA tartományt (például
onmicrosoft.com). Konfigurálja a műveletet az "Üzenet elutasítása egyéni magyarázattal" lehetőségre. - Vizsgálja meg a veszélyeztetett fiókot az Azure AD > Felhasználók > Bejelentkezési naplók menüpontban található bejelentkezési naplók ellenőrzésével szokatlan tevékenységek után. Szükség esetén állítsa vissza a fiók jelszavát.
- Engedélyezze a levelezési forgalom naplózását a jövőbeli szabálysértések figyelésére a Megfelelőség > Naplózás > Keresés menüpontban.
Megfelelőség
- Egyéb: Ez az ellenőrzés nincs hozzárendelve konkrét megfelelőségi keretrendszerekhez (CIS, EIDSCA, CISA). A Microsoft biztonsági ajánlott eljárásait érvényesíti a bérlői higiéniára vonatkozóan.