Skip to content

Ensure notifications for internal users sending malware is Enabled

Kodėl tai svarbu

Kai vidinis vartotojas siunčia kenkėjiškas programas, tai dažnai rodo, kad paskyra yra pažeista arba įrenginys užkrėstas, todėl reikia nedelsiant atlikti tyrimą. Jei šiems užblokuotiems pranešimams neįjungti pranešimai, administratoriai gali nesužinoti apie potencialiai rimtus saugumo incidentus, kol nebus per vėlu. Šio įspėjimo įjungimas užtikrina, kad jūsų komanda galėtų greitai reaguoti į grėsmes, kylančias iš jūsų pačių organizacijos.

Ką tikrina Aether365

Šis patikrinimas užtikrina, kad Exchange Online Protection yra sukonfigūruotas siųsti pranešimus administratoriams, kai vidiniai siuntėjai yra blokuojami dėl kenkėjiškų programų siuntimo. Jūsų Aether365 prietaisų skydelyje, esančiame Microsoft 365 patikrinimuose, šis rezultatas bus rodomas kaip M365.2132.

Kaip ištaisyti

Naudojant Microsoft 365 Defender portalą:

  1. Eikite į Microsoft 365 Defender portalą adresu https://security.microsoft.com.
  2. Kairėje naršymo srityje išplėskite Grėsmių valdymas ir pasirinkite Strategija.
  3. Iš strategijų sąrašo pasirinkite Anti-Malware.
  4. Redaguokite numatytąją kenkėjiškų programų filtro strategiją arba pasirinktinę strategiją.
  5. Skiltyje Pranešimai nustatykite Pranešti administratoriui apie nepristatytus pranešimus iš vidinių siuntėjų į Visada įjungta.
  6. Lauke Administratoriaus el. pašto adresas įveskite administratoriaus ar grupės, kuri turėtų gauti šiuos įspėjimus, el. pašto adresą.
  7. Išsaugokite strategiją.

Naudojant PowerShell (Exchange Online modulis):

  1. Prisijunkite prie Exchange Online paleisdami Connect-ExchangeOnline.
  2. Paleiskite šią komandą, kad įjungtumėte pranešimus konkrečiai kenkėjiškų programų filtro strategijai:
    powershell
    Set-MalwareFilterPolicy -Identity "Default" -EnableInternalSenderAdminNotifications $true -InternalSenderAdminAddress admin@yourdomain.com

Atitikimas

  • CIS Microsoft 365 Foundations Benchmark 3.1.0 2.1.3 (E3 Level 1)

Susiję ištekliai

Microsoft references

Ar šis puslapis buvo naudingas?