Skip to content

MOERA SHOULD NOT be used for sent mail.

Waarom dit belangrijk is

Uw Microsoft Online Entra Resource (MOERA)-accounts mogen nooit worden gebruikt om e-mail te verzenden vanuit uw tenant. Wanneer een MOERA-adres verschijnt in verzonden e-mail, duidt dit op een mogelijke configuratiefout of compromittering die kan leiden tot onbewaakt uitgaand berichtenverkeer. Beheerders moeten snel handelen om te onderzoeken en de e-mailstroom van MOERA-accounts te blokkeren om mogelijke gegevenslekken of misbruik te voorkomen.

Wat Aether365 controleert

Aether365 scant alle verzonden e-mailrecords in uw Microsoft 365-tenant om te verifiëren dat er geen berichten afkomstig zijn van MOERA-adressen. Deze controle verschijnt in het Aether365-dashboard onder de servicecategorie microsoft-365 en markeert elk incident waarbij een MOERA-account wordt gedetecteerd als afzender.

Hoe op te lossen

Volg deze stappen om te verhelpen en te voorkomen dat MOERA-accounts e-mail verzenden:

  1. Identificeer het specifieke MOERA-account dat e-mail heeft verzonden door de waarschuwingsdetails in uw Aether365-dashboard te bekijken.
  2. Meld u aan bij de Microsoft 365 Defender-portal (https://security.microsoft.com) als globale beheerder of Exchange-beheerder.
  3. Navigeer naar E-mail en samenwerking > E-mailstroom > Regels.
  4. Maak een nieuwe transportregel om e-mail van elk MOERA-adres te blokkeren. Stel de regelvoorwaarde in op "De afzender is" en geef het MOERA-domein op (bijvoorbeeld onmicrosoft.com). Configureer de actie als "Het bericht weigeren met een aangepaste uitleg."
  5. Onderzoek de gecompromitteerde account door aanmeldingslogboeken te controleren in Azure AD > Gebruikers > Aanmeldingslogboeken op ongebruikelijke activiteit. Stel het accountwachtwoord opnieuw in indien nodig.
  6. Schakel controle in voor e-mailstroom om toekomstige overtredingen te monitoren via Compliance > Controle > Zoeken.

Compliance

  • Overig: Deze controle is niet gekoppeld aan specifieke compliancekaders (CIS, EIDSCA, CISA). Het handhaaft Microsofts security best practices voor tenant hygiëne.

Gerelateerde bronnen

Microsoft references

Was deze pagina nuttig?