Skip to content

Ensure notifications for internal users sending malware is Enabled

Miért fontos ez

Amikor egy belső felhasználó kártékony szoftvert küld, az gyakran feltört fiókra vagy fertőzött gépre utal, amely azonnali vizsgálatot igényel. Ha ezekről a blokkolt üzenetekről nincs engedélyezve az értesítés, a rendszergazdák nem biztos, hogy tudomást szereznek a potenciálisan súlyos biztonsági incidensekről, amíg már túl késő. Az riasztás engedélyezésével biztosíthatja, hogy csapata gyorsan reagálhasson a saját szervezetén belülről érkező fenyegetésekre.

Mit ellenőriz az Aether365

Ez az ellenőrzés azt vizsgálja, hogy az Exchange Online Protection konfigurálva van-e arra, hogy értesítéseket küldjön a rendszergazdáknak, amikor belső feladók blokkolásra kerülnek kártékony szoftver továbbítása miatt. Az Aether365 irányítópulton, a Microsoft 365 ellenőrzések alatt ez a megállapítás M365.2132 néven jelenik meg.

Javítási útmutató

A Microsoft 365 Defender portál használatával:

  1. Lépjen a Microsoft 365 Defender portálra a https://security.microsoft.com címen.
  2. A bal oldali navigációban bontsa ki a Threat Management lehetőséget, és válassza a Policy menüpontot.
  3. Válassza az Anti-Malware lehetőséget a szabályzatok listájából.
  4. Szerkessze az alapértelmezett kártékony szoftver szűrőszabályzatot vagy egy egyéni szabályzatot.
  5. A Notification szakasz alatt állítsa a Notify administrator about undelivered messages from internal senders beállítást Always On értékre.
  6. Az Administrator email address mezőben adja meg annak a rendszergazdának vagy csoportnak az e-mail címét, aki az értesítéseket kapja.
  7. Mentse el a szabályzatot.

A PowerShell (Exchange Online modul) használatával:

  1. Csatlakozzon az Exchange Online-hoz a Connect-ExchangeOnline futtatásával.
  2. Futtassa az alábbi parancsot az értesítések engedélyezéséhez egy adott kártékony szoftver szűrőszabályzathoz:
    powershell
    Set-MalwareFilterPolicy -Identity "Default" -EnableInternalSenderAdminNotifications $true -InternalSenderAdminAddress admin@yourdomain.com

Megfelelőség

  • CIS Microsoft 365 Foundations Benchmark 3.1.0 2.1.3 (E3 Level 1)

Kapcsolódó források

Microsoft references

Hasznos volt ez az oldal?