Ensure that an anti-phishing policy has been created
Kodėl tai svarbu
Atakos su sukčiavimo (phishing) pranešimais išlieka viena dažniausių ir pavojingiausių grėsmių organizacijoms. Be apsaugos nuo sukčiavimo politikos jūsų vartotojai yra labiau pažeidžiami apsimetimo ir klastojimo atakoms, kurios gali sukelti kredencialų vagystę, duomenų praradimą ar kenkėjiškos programinės įrangos diegimą. Sukūrus ir sukonfigūravus apsaugos nuo sukčiavimo politikas Microsoft 365, užtikrinama, kad būtų rodomi saugos patarimai, įspėjantys vartotojus apie potencialiai pavojingus pranešimus, o aptikimo nustatymai būtų optimizuoti jūsų aplinkai.
Ką tikrina Aether365
Aether365 patikrina, ar jūsų Microsoft 365 nuomotoje (tenant) buvo sukurta bent viena apsaugos nuo sukčiavimo politika. Šis patikrinimas rodomas Aether365 prietaisų skydelyje (dashboard) po microsoft-365 patikrinimais ir patvirtina atitiktį CIS Microsoft 365 Foundations Benchmark reikalavimams.
Kaip ištaisyti
Vadovaukitės šiais veiksmais, kad sukurtumėte apsaugos nuo sukčiavimo politiką.
Naudojant Microsoft 365 Admin Center:
- Prisijunkite prie Microsoft 365 Admin Center ir eikite į saugos portalą.
- Išplėskite "Threat management" ir pasirinkite "Policy".
- Iš politikos parinkčių pasirinkite "Anti-phishing".
- Spustelėkite "Create", kad pradėtumėte politikos kūrimo vedlį ir sukonfigūruotumėte nustatymus.
Naudojant PowerShell:
- Prisijunkite prie Exchange Online vykdydami
Connect-ExchangeOnline. - Vykdykite šią komandą, kad sukurtumėte naują apsaugos nuo sukčiavimo politiką:powershell
New-AntiPhishPolicy -Name "Microsoft 365 AntiPhish Policy"
Po sukūrimo sukonfigūruokite politikos nustatymus, kad įjungtumėte apsimetimo apsaugą, klastojimo aptikimą ir saugos patarimus. Numatytoji politika taikoma visiems vartotojams, tačiau galite sukurti pasirinktines politikas, apribotas konkrečiais vartotojais, grupėmis ar domenais pagal poreikį.
Atitiktis
- CIS Microsoft 365 Foundations Benchmark 3.1.0 2.1.7 (E5 Level 1)
Susiję ištekliai
- Set up anti-phishing policies in Microsoft 365
- Configure anti-phishing policies in Microsoft Defender for Office 365