MOERA SHOULD NOT be used for sent mail.
Perché è Importante
I vostri account Microsoft Online Entra Resource (MOERA) non dovrebbero mai essere utilizzati per inviare email dal vostro tenant. Quando un indirizzo MOERA compare nella posta inviata, indica un possibile errore di configurazione o una compromissione che potrebbe portare a messaggistica in uscita non monitorata. Gli amministratori devono agire rapidamente per indagare e bloccare il flusso di posta dagli account MOERA per prevenire potenziali perdite di dati o abusi.
Cosa Controlla Aether365
Aether365 esamina tutti i record di posta inviata nel vostro tenant Microsoft 365 per verificare che nessun messaggio provenga da indirizzi MOERA. Questo controllo appare nel dashboard di Aether365 sotto la categoria di servizio microsoft-365 e segnala qualsiasi incidente in cui un account MOERA viene rilevato come mittente.
Come Risolvere
Seguite questi passaggi per correggere e prevenire che gli account MOERA inviino email:
- Identificate l'account MOERA specifico che ha inviato email esaminando i dettagli dell'avviso nel vostro dashboard di Aether365.
- Accedete al Microsoft 365 Defender portal (https://security.microsoft.com) come Amministratore Globale o Amministratore di Exchange.
- Navigate su Email & collaboration > Mail flow > Rules.
- Create una nuova regola di trasporto per bloccare la posta da qualsiasi indirizzo MOERA. Impostate la condizione della regola su "The sender is" e specificate il dominio MOERA (ad esempio,
onmicrosoft.com). Configurate l'azione su "Reject the message with a custom explanation." - Esaminate l'account compromesso controllando i log di accesso in Azure AD > Users > Sign-in logs per attività sospette. Reimpostate la password dell'account se necessario.
- Abilitate il controllo per il flusso di posta per monitorare future violazioni tramite Compliance > Audit > Search.
Conformità
- Other: Questo controllo non è mappato a framework di conformità specifici (CIS, EIDSCA, CISA). Applica le migliori pratiche di sicurezza Microsoft per l'igiene del tenant.