A list of approved IP addresses for sending mail SHALL be maintained.
Waarom Dit Belangrijk Is
Het onderhouden van een goedgekeurde lijst met IP-adressen voor het verzenden van e-mail vermindert het risico op ongeautoriseerde e-mailrelay en spoofing. Zonder deze lijst kunnen aanvallers onbevestigde IP-adressen gebruiken om phishing of spam via uw Microsoft 365-tenant te versturen, wat uw domeinreputatie en beveiliging schaadt.
Wat Aether365 Controleert
Deze controle verifieert of uw Microsoft 365-organisatie een lijst onderhoudt met goedgekeurde IP-adressen die e-mail mogen verzenden. Deze verschijnt in het Aether365-dashboard onder de categorie microsoft-365-controles, gekoppeld aan CIS-controle CISA.MS.EXO.2.1.
Hoe het Op te Lossen
- Meld u aan bij de Microsoft 365 Defender-portal op https://security.microsoft.com.
- Navigeer naar E-mail en samenwerking, vervolgens Beleid en regels, en daarna Bedreigingsbeleid.
- Selecteer Antispam-beleid en kies vervolgens het verbindingsfilterbeleid (standaard).
- Klik onder de sectie IP-toegestane lijst op Beheren en voeg de vertrouwde IP-adressen of CIDR-bereiken toe die gemachtigd moeten zijn om e-mail te verzenden.
- Klik op Opslaan om de wijzigingen toe te passen.
Naleving
- CIS CISA.MS.EXO.2.1
Gerelateerde Bronnen
- Het verbindingsfilterbeleid beheren in Microsoft 365
- Toegestane lijst met IP-adressen voor inkomende e-mail