Skip to content

Ensure Exchange Online Spam Policies are set to notify administrators

Kāpēc tas ir svarīgi

Kad uzbrucējs pārņem lietotāja kontu, tas bieži vien to izmanto, lai nosūtītu lielus apjomus surogātpasta ziņojumu. Ja jūsu organizācijai nav paziņojumu politikas bloķētiem sūtītājiem, jūs, iespējams, savlaicīgi neatklāsiet šos pārkāpumus. Paziņošana administratoriem, kad sūtītājs tiek bloķēts, nodrošina agrīnu brīdinājumu, kas ļauj izmeklēt un novērst kompromitētus kontus, pirms tie nodara turpmāku kaitējumu.

Ko Aether365 pārbauda

Aether365 pārbauda, vai jūsu Exchange Online izejošā surogātpasta politika ir konfigurēta, lai nosūtītu aizdomīgu izejošo ziņojumu kopijas un paziņotu norādītajiem saņēmējiem, kad sūtītāji tiek bloķēti. Šī pārbaude Aether365 informācijas panelī parādās kategorijā microsoft-365 checks.

Kā novērst problēmu

Izmantojot Microsoft 365 Admin Center:

  1. Piesakieties Microsoft 365 Admin Center un noklikšķiniet uz Security, lai atvērtu Security portālu.
  2. Dodieties uz Threat management, pēc tam uz Policy un atlasiet Anti-spam.
  3. Noklikšķiniet uz Anti-spam outbound policy.
  4. Atlasiet Edit policy un izvērsiet sadaļu Notification.
  5. Atzīmējiet izvēles rūtiņu Send a copy of outbound messages that exceed these limits to these users and groups, pēc tam noklikšķiniet uz +Add people un ievadiet e-pasta adreses paziņojumu saņēmējiem.
  6. Atzīmējiet izvēles rūtiņu Notify specific people if senders are blocked, pēc tam noklikšķiniet uz +Add people un ievadiet vajadzīgās e-pasta adreses.
  7. Noklikšķiniet uz Save, lai piemērotu izmaiņas.

Izmantojot Exchange Online PowerShell:

  1. Pieslēdzieties Exchange Online, izpildot komandu Connect-ExchangeOnline.
  2. Izpildiet šādu PowerShell komandu, aizstājot <INSERT-EMAIL> ar faktiskajām e-pasta adresēm:
    powershell
    $BccEmailAddress = @("<INSERT-EMAIL>")
    $NotifyEmailAddress = @("<INSERT-EMAIL>")
    Set-HostedOutboundSpamFilterPolicy -Identity Default -BccSuspiciousOutboundAdditionalRecipients $BccEmailAddress -BccSuspiciousOutboundMail $true -NotifyOutboundSpam $true -NotifyOutboundSpamRecipients $NotifyEmailAddress

Atbilstība

  • CIS Microsoft 365 Foundations Benchmark 3.1.0 2.1.6 (E3 Level 1)
  • EIDSCA (Exchange Online Identity and Security Compliance Assessment)

Saistītie resursi

Microsoft references

Vai šī lapa bija noderīga?