Skip to content

Ensure Exchange Online Spam Policies are set to notify administrators

Perché è Importante

Quando un utente malintenzionato compromette un account utente, spesso lo utilizza per inviare grandi volumi di spam. Se la tua organizzazione non dispone di criteri di notifica per i mittenti bloccati, potresti non rilevare tempestivamente queste violazioni. La notifica agli amministratori quando un mittente viene bloccato fornisce un avviso anticipato che consente di indagare e correggere gli account compromessi prima che causino ulteriori danni.

Cosa Verifica Aether365

Aether365 verifica che il criterio di posta indesiderata in uscita di Exchange Online sia configurato per inviare copie dei messaggi in uscita sospetti e notificare i destinatari specificati quando i mittenti vengono bloccati. Questo controllo appare nel dashboard di Aether365 sotto la categoria microsoft-365 checks.

Come Risolvere

Tramite il Microsoft 365 Admin Center:

  1. Accedi al Microsoft 365 Admin Center e fai clic su Security per aprire il portale di sicurezza.
  2. Vai a Threat management, poi Policy, e seleziona Anti-spam.
  3. Fai clic su Anti-spam outbound policy.
  4. Seleziona Edit policy ed espandi la sezione Notification.
  5. Spunta la casella Send a copy of outbound messages that exceed these limits to these users and groups, poi fai clic su +Add people e inserisci gli indirizzi email per i destinatari delle notifiche.
  6. Spunta la casella Notify specific people if senders are blocked, poi fai clic su +Add people e inserisci gli indirizzi email desiderati.
  7. Fai clic su Save per applicare le modifiche.

Tramite Exchange Online PowerShell:

  1. Connettiti a Exchange Online eseguendo Connect-ExchangeOnline.
  2. Esegui il seguente comando PowerShell, sostituendo <INSERT-EMAIL> con gli indirizzi email effettivi:
    powershell
    $BccEmailAddress = @("<INSERT-EMAIL>")
    $NotifyEmailAddress = @("<INSERT-EMAIL>")
    Set-HostedOutboundSpamFilterPolicy -Identity Default -BccSuspiciousOutboundAdditionalRecipients $BccEmailAddress -BccSuspiciousOutboundMail $true -NotifyOutboundSpam $true -NotifyOutboundSpamRecipients $NotifyEmailAddress

Conformità

  • CIS Microsoft 365 Foundations Benchmark 3.1.0 2.1.6 (E3 Level 1)
  • EIDSCA (Exchange Online Identity and Security Compliance Assessment)

Risorse Correlate

Microsoft references

Questa pagina ti è stata utile?