Ensure all forms of mail forwarding are blocked and/or disabled
Kodėl tai svarbu
Automatinis el. pašto persiuntimas gali būti naudojamas užpuolikų, siekiant išgauti neskelbtinus duomenis iš jūsų nuomotojo, kai pažeidžiama galutinio naudotojo paskyra. Taip pat kenkėjiški vidiniai darbuotojai gali naudoti persiuntimo taisykles kaip papildomą informacijos nutekinimo kanalą. Neužblokavus visų el. pašto persiuntimo formų, jūsų organizacijai lieka pavojus patirti duomenų nuostolių per Outlook gautųjų taisykles, OWA nustatymus, Power Automate srautus ar administratoriaus sukonfigūruotą persiuntimą.
Ką tikrina Aether365
Ši patikra patvirtina, kad yra sukonfigūruota pašto srauto transporto taisyklė ir siunčiamų laiškų šlamšto politiką, blokuojančios visas automatines el. pašto persiuntimo formas Exchange Online. Ši patikra rodoma Aether365 prietaisų skydelyje po Microsoft 365 kategorija.
Kaip ištaisyti
Sukurkite transporto taisyklę, blokuojančią persiuntimą: Prisijunkite prie Exchange admin center (EAC). Eikite į Mail flow, tada Rules. Spustelėkite Add a rule ir pasirinkite Create a new rule. Naudokite toliau pateiktus nustatymus, kad blokuotumėte persiuntimą. Įsitikinkite, kad taisyklė taikoma visiems naudotojams ir apima veiksmą atmesti arba blokuoti pranešimą.
- Taikyti šią taisyklę, jei: Siuntėjas yra organizacijos viduje IR Gavėjas yra už organizacijos ribų.
- Pridėti sąlygą: Taikyti visiems pranešimams. Tada pridėti sąlygas dėl pranešimo tipo: "Automatic forwarding" (po "Šiame pranešime yra konkretūs pranešimų tipai") ir/arba "Inbox rule" persiuntimo šablonų.
- Atlikti šiuos veiksmus: Atmesti pranešimą su priežastimi, pvz., "Automatinis persiuntimas nėra leidžiamas pagal organizacijos politiką."
Sukonfigūruokite siunčiamų laiškų šlamšto politiką, blokuojančią išorinį persiuntimą: Microsoft 365 Defender portale eikite į Email and collaboration, tada Policies, tada Anti-spam. Pasirinkite numatytąją siunčiamų laiškų šlamšto politiką arba sukurkite naują. Nustatykite "Forwarding type" taisyklę į "Blocked" "Outbound spam protection" skyriuje. Taikykite šią politiką visiems naudotojams.
Taikykite būtinas išimtis: Pagal jūsų organizacijos politiką, gali tekti pridėti išimčių transporto taisyklėje arba šlamšto politikoje konkretiems naudotojams ar domenams, turintiems teisėtą verslo poreikį automatiškai persiųsti. Aiškiai dokumentuokite visas išimtis.
Atitiktis
- CIS Microsoft 365 Foundations Benchmark v5.0.0 (Level 1) kontrolė 6.2.1
- EIDSCA (Enterprise + ID Security Controls Assessment), susijusi su pašto srauto saugumu
Susiję ištekliai
- Manage mail flow rules in Exchange Online
- All you need to know about automatic email forwarding in Exchange Online
- Configure outbound spam policies for external email forwarding