Ensure that an anti-phishing policy has been created
Perché è Importante
Gli attacchi di phishing rimangono una delle minacce più comuni e pericolose per le organizzazioni. Senza una policy anti-phishing, i tuoi utenti sono più vulnerabili ad attacchi di impersonificazione e spoofing che possono portare al furto di credenziali, perdita di dati o installazione di malware. Creare e configurare policy anti-phishing in Microsoft 365 garantisce che vengano visualizzati suggerimenti di sicurezza per avvisare gli utenti riguardo a messaggi potenzialmente pericolosi e che le impostazioni di rilevamento siano ottimizzate per il tuo ambiente.
Cosa Controlla Aether365
Aether365 verifica che almeno una policy anti-phishing sia stata creata nel tuo tenant Microsoft 365. Questo controllo appare nel dashboard di Aether365 sotto i controlli microsoft-365 e conferma la conformità ai requisiti del CIS Microsoft 365 Foundations Benchmark.
Come Risolvere
Segui questi passaggi per creare una policy anti-phishing.
Utilizzando il Microsoft 365 Admin Center:
- Accedi al Microsoft 365 Admin Center e vai al portale di sicurezza.
- Espandi "Gestione delle minacce" e poi seleziona "Policy".
- Seleziona "Anti-phishing" dalle opzioni delle policy.
- Fai clic su "Crea" per avviare la procedura guidata di creazione della policy e configurare le impostazioni.
Utilizzando PowerShell:
- Connettiti a Exchange Online eseguendo
Connect-ExchangeOnline. - Esegui il seguente comando per creare una nuova policy anti-phishing:powershell
New-AntiPhishPolicy -Name "Microsoft 365 AntiPhish Policy"
Dopo la creazione, configura le impostazioni della policy per abilitare la protezione contro l'impersonificazione, il rilevamento dello spoofing e i suggerimenti di sicurezza. La policy predefinita si applica a tutti gli utenti, ma puoi creare policy personalizzate con ambito specifico per utenti, gruppi o domini, se necessario.
Conformità
- CIS Microsoft 365 Foundations Benchmark 3.1.0 2.1.7 (E5 Livello 1)
Risorse Correlate
- Configurare le policy anti-phishing in Microsoft 365
- Configurare le policy anti-phishing in Microsoft Defender for Office 365