Safe Links is enabled intra-organization.
Miért fontos ez
Ha a Safe Links nincs engedélyezve a szervezeten belüli e-mailekre, a belső felhasználók között küldött káros hivatkozások teljes mértékben megkerülik az ellenőrzést. Ez egy vakfoltot hoz létre, ahol a támadók kompromittált belső fiókokat használhatnak adathalász vagy kártevő hivatkozások terjesztésére a bérlő más megbízott felhasználói felé.
Mit ellenőriz az Aether365
Ez az ellenőrzés azt vizsgálja, hogy a Microsoft Defender for Office 365 Safe Links szabályzata úgy van-e konfigurálva, hogy ellenőrizze a szervezeten belüli felhasználók között küldött e-mailek hivatkozásait. Az Aether365 irányítópulton a microsoft-365 ellenőrzések között jelenik meg, Medium súlyossági besorolással.
Javítási lépések
- Jelentkezzen be a Microsoft 365 Defender portálra a https://security.microsoft.com címen.
- Navigáljon az Email and Collaboration > Policies and Rules > Threat Policies > Safe Links menüpontba.
- Válasszon ki egy meglévő Safe Links szabályzatot, vagy hozzon létre egy újat.
- Az URL and click protection settings szakaszban jelölje be a "Apply Safe Links to email messages sent within the organization" jelölőnégyzetet.
- Kattintson a Save gombra a módosítás alkalmazásához.
Megfelelőség
Ehhez az ellenőrzéshez nem kapcsolódnak specifikus megfelelőségi keretrendszerek.
Kapcsolódó források
- Microsoft Learn: Safe Links in Microsoft Defender for Office 365
- Microsoft Learn: Set up Safe Links policies