MOERA SHOULD NOT be used for sent mail.
Kāpēc tas ir svarīgi
Jūsu Microsoft Online Entra Resource (MOERA) kontus nekad nevajadzētu izmantot e-pasta sūtīšanai no jūsu nomnieka. Ja sūtītajā pastā parādās MOERA adrese, tas norāda uz iespējamu konfigurācijas kļūdu vai apdraudējumu, kas var radīt neuzraudzītu izejošo ziņojumapmaiņu. Administratoriem nekavējoties jārīkojas, lai izmeklētu un bloķētu pasta plūsmu no MOERA kontiem, tādējādi novēršot iespējamo datu noplūdi vai ļaunprātīgu izmantošanu.
Ko pārbauda Aether365
Aether365 skenē visus jūsu Microsoft 365 nomnieka sūtīto pasta ierakstus, lai pārliecinātos, ka neviens ziņojums netiek sūtīts no MOERA adresēm. Šī pārbaude tiek parādīta Aether365 informācijas panelī zem microsoft-365 pakalpojumu kategorijas un atzīmē jebkuru incidentu, kurā MOERA konts tiek atklāts kā sūtītājs.
Kā novērst problēmu
Izpildiet tālāk sniegtos norādījumus, lai novērstu un novērstu MOERA kontu iespēju sūtīt e-pastu:
- Identificējiet konkrēto MOERA kontu, kas sūtīja e-pastu, pārskatot brīdinājuma informāciju savā Aether365 informācijas panelī.
- Piesakieties Microsoft 365 Defender portal (https://security.microsoft.com) kā globālais administrators vai Exchange administrators.
- Dodieties uz Email & collaboration > Mail flow > Rules.
- Izveidojiet jaunu transporta noteikumu, lai bloķētu pastu no jebkuras MOERA adreses. Iestatiet noteikuma nosacījumu kā "Sūtītājs ir" un norādiet MOERA domēnu (piemēram,
onmicrosoft.com). Konfigurējiet darbību kā "Noraidīt ziņojumu ar pielāgotu skaidrojumu." - Pārskatiet apdraudēto kontu, pārbaudot pierakstīšanās žurnālus Azure AD > Users > Sign-in logs, lai atklātu neparastas darbības. Ja nepieciešams, atiestatiet konta paroli.
- Iespējojiet pasta plūsmas auditēšanu, lai nākotnē uzraudzītu pārkāpumus, izmantojot Compliance > Audit > Search.
Atbilstība
- Cits: Šī pārbaude nav kartēta konkrētiem atbilstības ietvariem (CIS, EIDSCA, CISA). Tā īsteno Microsoft drošības labāko praksi nomnieka higiēnai.
Saistītie resursi
- Microsoft 365 Defender transporta noteikumu dokumentācija
- Auditēšanas žurnālu meklēšana Microsoft 365