Ensure that an anti-phishing policy has been created
Miért Fontos Ez
Az adathalász támadások továbbra is az egyik leggyakoribb és legveszélyesebb fenyegetést jelentik a szervezetek számára. Megfelelő adathalászat elleni szabályzat nélkül a felhasználók sebezhetőbbé válnak a személyazonosság-lopási és hamisítási támadásokkal szemben, amelyek hitelesítő adatok ellopásához, adatvesztéshez vagy rosszindulatú szoftverek telepítéséhez vezethetnek. Az adathalászat elleni szabályzatok létrehozása és konfigurálása a Microsoft 365-ben biztosítja, hogy a biztonsági tippek figyelmeztessék a felhasználókat a potenciálisan káros üzenetekre, és hogy az észlelési beállítások optimalizálva legyenek a környezetére.
Mit Ellenőriz az Aether365
Az Aether365 ellenőrzi, hogy legalább egy adathalászat elleni szabályzat létrehozásra került-e a Microsoft 365-bérlőben. Ez az ellenőrzés az Aether365 irányítópulton a microsoft-365 ellenőrzések között jelenik meg, és igazolja a CIS Microsoft 365 Foundations Benchmark követelményeinek való megfelelést.
Hogyan Javítsa
Kövesse az alábbi lépéseket egy adathalászat elleni szabályzat létrehozásához.
A Microsoft 365 Felügyeleti Központ használatával:
- Jelentkezzen be a Microsoft 365 Felügyeleti Központba, és navigáljon a Biztonsági portálra.
- Bontsa ki a "Fenyegetéskezelés" menüt, majd válassza a "Szabályzat" lehetőséget.
- Válassza az "Adathalászat elleni védelem" lehetőséget a szabályzatbeállítások közül.
- Kattintson a "Létrehozás" gombra a szabályzatkészítő varázsló elindításához, és konfigurálja a beállításokat.
PowerShell használatával:
- Csatlakozzon az Exchange Online-hoz a
Connect-ExchangeOnlinefuttatásával. - Futtassa a következő parancsot egy új adathalászat elleni szabályzat létrehozásához:powershell
New-AntiPhishPolicy -Name "Microsoft 365 Adathalászat Elleni Szabályzat"
A létrehozást követően konfigurálja a szabályzatbeállításokat a személyazonosság-lopás elleni védelem, a hamisítás észlelésének és a biztonsági tippek engedélyezéséhez. Az alapértelmezett szabályzat minden felhasználóra vonatkozik, de szükség szerint létrehozhat egyéni szabályzatokat, amelyek adott felhasználókra, csoportokra vagy tartományokra korlátozódnak.
Megfelelőség
- CIS Microsoft 365 Foundations Benchmark 3.1.0 2.1.7 (E5 szint 1)
Kapcsolódó Források
- Adathalászat elleni szabályzatok beállítása a Microsoft 365-ben
- Adathalászat elleni szabályzatok konfigurálása a Microsoft Defender for Office 365-ben