Ensure Exchange Online Spam Policies are set to notify administrators
Perché è Importante
Quando un utente malintenzionato compromette un account utente, spesso lo utilizza per inviare grandi volumi di spam. Se la tua organizzazione non dispone di criteri di notifica per i mittenti bloccati, potresti non rilevare tempestivamente queste violazioni. La notifica agli amministratori quando un mittente viene bloccato fornisce un avviso anticipato che consente di indagare e correggere gli account compromessi prima che causino ulteriori danni.
Cosa Verifica Aether365
Aether365 verifica che il criterio di posta indesiderata in uscita di Exchange Online sia configurato per inviare copie dei messaggi in uscita sospetti e notificare i destinatari specificati quando i mittenti vengono bloccati. Questo controllo appare nel dashboard di Aether365 sotto la categoria microsoft-365 checks.
Come Risolvere
Tramite il Microsoft 365 Admin Center:
- Accedi al Microsoft 365 Admin Center e fai clic su
Securityper aprire il portale di sicurezza. - Vai a
Threat management, poiPolicy, e selezionaAnti-spam. - Fai clic su
Anti-spam outbound policy. - Seleziona
Edit policyed espandi la sezioneNotification. - Spunta la casella
Send a copy of outbound messages that exceed these limits to these users and groups, poi fai clic su+Add peoplee inserisci gli indirizzi email per i destinatari delle notifiche. - Spunta la casella
Notify specific people if senders are blocked, poi fai clic su+Add peoplee inserisci gli indirizzi email desiderati. - Fai clic su
Saveper applicare le modifiche.
Tramite Exchange Online PowerShell:
- Connettiti a Exchange Online eseguendo
Connect-ExchangeOnline. - Esegui il seguente comando PowerShell, sostituendo
<INSERT-EMAIL>con gli indirizzi email effettivi:powershell$BccEmailAddress = @("<INSERT-EMAIL>") $NotifyEmailAddress = @("<INSERT-EMAIL>") Set-HostedOutboundSpamFilterPolicy -Identity Default -BccSuspiciousOutboundAdditionalRecipients $BccEmailAddress -BccSuspiciousOutboundMail $true -NotifyOutboundSpam $true -NotifyOutboundSpamRecipients $NotifyEmailAddress
Conformità
- CIS Microsoft 365 Foundations Benchmark 3.1.0 2.1.6 (E3 Level 1)
- EIDSCA (Exchange Online Identity and Security Compliance Assessment)