MOERA SHOULD NOT be used for sent mail.
Waarom dit belangrijk is
Uw Microsoft Online Entra Resource (MOERA)-accounts mogen nooit worden gebruikt om e-mail te verzenden vanuit uw tenant. Wanneer een MOERA-adres verschijnt in verzonden e-mail, duidt dit op een mogelijke configuratiefout of compromittering die kan leiden tot onbewaakt uitgaand berichtenverkeer. Beheerders moeten snel handelen om te onderzoeken en de e-mailstroom van MOERA-accounts te blokkeren om mogelijke gegevenslekken of misbruik te voorkomen.
Wat Aether365 controleert
Aether365 scant alle verzonden e-mailrecords in uw Microsoft 365-tenant om te verifiëren dat er geen berichten afkomstig zijn van MOERA-adressen. Deze controle verschijnt in het Aether365-dashboard onder de servicecategorie microsoft-365 en markeert elk incident waarbij een MOERA-account wordt gedetecteerd als afzender.
Hoe op te lossen
Volg deze stappen om te verhelpen en te voorkomen dat MOERA-accounts e-mail verzenden:
- Identificeer het specifieke MOERA-account dat e-mail heeft verzonden door de waarschuwingsdetails in uw Aether365-dashboard te bekijken.
- Meld u aan bij de Microsoft 365 Defender-portal (https://security.microsoft.com) als globale beheerder of Exchange-beheerder.
- Navigeer naar E-mail en samenwerking > E-mailstroom > Regels.
- Maak een nieuwe transportregel om e-mail van elk MOERA-adres te blokkeren. Stel de regelvoorwaarde in op "De afzender is" en geef het MOERA-domein op (bijvoorbeeld
onmicrosoft.com). Configureer de actie als "Het bericht weigeren met een aangepaste uitleg." - Onderzoek de gecompromitteerde account door aanmeldingslogboeken te controleren in Azure AD > Gebruikers > Aanmeldingslogboeken op ongebruikelijke activiteit. Stel het accountwachtwoord opnieuw in indien nodig.
- Schakel controle in voor e-mailstroom om toekomstige overtredingen te monitoren via Compliance > Controle > Zoeken.
Compliance
- Overig: Deze controle is niet gekoppeld aan specifieke compliancekaders (CIS, EIDSCA, CISA). Het handhaaft Microsofts security best practices voor tenant hygiëne.
Gerelateerde bronnen
- Documentatie voor transportregels in Microsoft 365 Defender
- Zoeken in auditlogboeken in Microsoft 365