Ensure Exchange Online Spam Policies are set to notify administrators
Kāpēc tas ir svarīgi
Kad uzbrucējs pārņem lietotāja kontu, tas bieži vien to izmanto, lai nosūtītu lielus apjomus surogātpasta ziņojumu. Ja jūsu organizācijai nav paziņojumu politikas bloķētiem sūtītājiem, jūs, iespējams, savlaicīgi neatklāsiet šos pārkāpumus. Paziņošana administratoriem, kad sūtītājs tiek bloķēts, nodrošina agrīnu brīdinājumu, kas ļauj izmeklēt un novērst kompromitētus kontus, pirms tie nodara turpmāku kaitējumu.
Ko Aether365 pārbauda
Aether365 pārbauda, vai jūsu Exchange Online izejošā surogātpasta politika ir konfigurēta, lai nosūtītu aizdomīgu izejošo ziņojumu kopijas un paziņotu norādītajiem saņēmējiem, kad sūtītāji tiek bloķēti. Šī pārbaude Aether365 informācijas panelī parādās kategorijā microsoft-365 checks.
Kā novērst problēmu
Izmantojot Microsoft 365 Admin Center:
- Piesakieties Microsoft 365 Admin Center un noklikšķiniet uz
Security, lai atvērtu Security portālu. - Dodieties uz
Threat management, pēc tam uzPolicyun atlasietAnti-spam. - Noklikšķiniet uz
Anti-spam outbound policy. - Atlasiet
Edit policyun izvērsiet sadaļuNotification. - Atzīmējiet izvēles rūtiņu
Send a copy of outbound messages that exceed these limits to these users and groups, pēc tam noklikšķiniet uz+Add peopleun ievadiet e-pasta adreses paziņojumu saņēmējiem. - Atzīmējiet izvēles rūtiņu
Notify specific people if senders are blocked, pēc tam noklikšķiniet uz+Add peopleun ievadiet vajadzīgās e-pasta adreses. - Noklikšķiniet uz
Save, lai piemērotu izmaiņas.
Izmantojot Exchange Online PowerShell:
- Pieslēdzieties Exchange Online, izpildot komandu
Connect-ExchangeOnline. - Izpildiet šādu PowerShell komandu, aizstājot
<INSERT-EMAIL>ar faktiskajām e-pasta adresēm:powershell$BccEmailAddress = @("<INSERT-EMAIL>") $NotifyEmailAddress = @("<INSERT-EMAIL>") Set-HostedOutboundSpamFilterPolicy -Identity Default -BccSuspiciousOutboundAdditionalRecipients $BccEmailAddress -BccSuspiciousOutboundMail $true -NotifyOutboundSpam $true -NotifyOutboundSpamRecipients $NotifyEmailAddress
Atbilstība
- CIS Microsoft 365 Foundations Benchmark 3.1.0 2.1.6 (E3 Level 1)
- EIDSCA (Exchange Online Identity and Security Compliance Assessment)