Ensure that an anti-phishing policy has been created
Waarom dit belangrijk is
Phishingaanvallen blijven een van de meest voorkomende en gevaarlijke bedreigingen voor organisaties. Zonder een anti-phishingbeleid zijn uw gebruikers kwetsbaarder voor imitatie- en spoofingaanvallen die kunnen leiden tot diefstal van inloggegevens, gegevensverlies of installatie van malware. Het aanmaken en configureren van anti-phishingbeleid in Microsoft 365 zorgt ervoor dat veiligheidstips worden weergegeven om gebruikers te waarschuwen voor mogelijk schadelijke berichten en dat detectie-instellingen zijn geoptimaliseerd voor uw omgeving.
Wat Aether365 controleert
Aether365 verifieert dat er ten minste één anti-phishingbeleid is aangemaakt in uw Microsoft 365-tenant. Deze controle wordt weergegeven op het Aether365-dashboard onder microsoft-365-controles en bevestigt naleving van de CIS Microsoft 365 Foundations Benchmark-vereisten.
Hoe u dit kunt oplossen
Volg deze stappen om een anti-phishingbeleid aan te maken.
Via het Microsoft 365 Admin Center:
- Meld u aan bij het Microsoft 365 Admin Center en navigeer naar de Security-portal.
- Vouw 'Threat management' uit en selecteer vervolgens 'Policy'.
- Selecteer 'Anti-phishing' uit de beleidsopties.
- Klik op 'Create' om de wizard voor het aanmaken van beleid te starten en configureer uw instellingen.
Via PowerShell:
- Maak verbinding met Exchange Online door
Connect-ExchangeOnlineuit te voeren. - Voer de volgende opdracht uit om een nieuw anti-phishingbeleid aan te maken:powershell
New-AntiPhishPolicy -Name "Microsoft 365 AntiPhish Policy"
Na het aanmaken configureert u de beleidsinstellingen om imitatiebeveiliging, spoofingdetectie en veiligheidstips in te schakelen. Het standaardbeleid is van toepassing op alle gebruikers, maar u kunt indien nodig aangepaste beleidsregels maken die zijn gericht op specifieke gebruikers, groepen of domeinen.
Naleving
- CIS Microsoft 365 Foundations Benchmark 3.1.0 2.1.7 (E5 Level 1)
Gerelateerde bronnen
- Anti-phishingbeleid instellen in Microsoft 365
- Anti-phishingbeleid configureren in Microsoft Defender for Office 365