Ensure notifications for internal users sending malware is Enabled
Kodėl tai svarbu
Kai vidinis vartotojas siunčia kenkėjiškas programas, tai dažnai rodo, kad paskyra yra pažeista arba įrenginys užkrėstas, todėl reikia nedelsiant atlikti tyrimą. Jei šiems užblokuotiems pranešimams neįjungti pranešimai, administratoriai gali nesužinoti apie potencialiai rimtus saugumo incidentus, kol nebus per vėlu. Šio įspėjimo įjungimas užtikrina, kad jūsų komanda galėtų greitai reaguoti į grėsmes, kylančias iš jūsų pačių organizacijos.
Ką tikrina Aether365
Šis patikrinimas užtikrina, kad Exchange Online Protection yra sukonfigūruotas siųsti pranešimus administratoriams, kai vidiniai siuntėjai yra blokuojami dėl kenkėjiškų programų siuntimo. Jūsų Aether365 prietaisų skydelyje, esančiame Microsoft 365 patikrinimuose, šis rezultatas bus rodomas kaip M365.2132.
Kaip ištaisyti
Naudojant Microsoft 365 Defender portalą:
- Eikite į Microsoft 365 Defender portalą adresu https://security.microsoft.com.
- Kairėje naršymo srityje išplėskite Grėsmių valdymas ir pasirinkite Strategija.
- Iš strategijų sąrašo pasirinkite Anti-Malware.
- Redaguokite numatytąją kenkėjiškų programų filtro strategiją arba pasirinktinę strategiją.
- Skiltyje Pranešimai nustatykite Pranešti administratoriui apie nepristatytus pranešimus iš vidinių siuntėjų į Visada įjungta.
- Lauke Administratoriaus el. pašto adresas įveskite administratoriaus ar grupės, kuri turėtų gauti šiuos įspėjimus, el. pašto adresą.
- Išsaugokite strategiją.
Naudojant PowerShell (Exchange Online modulis):
- Prisijunkite prie Exchange Online paleisdami
Connect-ExchangeOnline. - Paleiskite šią komandą, kad įjungtumėte pranešimus konkrečiai kenkėjiškų programų filtro strategijai:powershell
Set-MalwareFilterPolicy -Identity "Default" -EnableInternalSenderAdminNotifications $true -InternalSenderAdminAddress admin@yourdomain.com
Atitikimas
- CIS Microsoft 365 Foundations Benchmark 3.1.0 2.1.3 (E3 Level 1)
Susiję ištekliai
- Exchange Online Protection apsauga nuo kenkėjiškų programų
- Kenkėjiškų programų strategija Microsoft 365