Skip to content

Authenticated Receive Chain is set up for domains not pointing to EOP/MDO, or all domains point to EOP/MDO.

Waarom Dit Belangrijk Is

Onjuist geconfigureerde Authenticated Receive Chain (ARC)-instellingen kunnen uw e-mailinfrastructuur kwetsbaar maken voor spoofing- en phishing-aanvallen. Als ARC is ingeschakeld voor domeinen die niet via Exchange Online Protection (EOP) of Microsoft Defender for Office 365 (MDO) worden gerouteerd, kunnen aanvallers e-mailauthenticatiekoppen manipuleren. Door ervoor te zorgen dat ARC correct is geconfigureerd, blijft de integriteit van e-mail behouden en wordt voorkomen dat uw beveiligingsfilters worden omzeild.

Wat Aether365 Controleert

Deze controle verifieert of de Authenticated Receive Chain (ARC)-configuratie correct wordt toegepast op alleen domeinen die naar EOP of MDO verwijzen, of dat alle domeinen correct naar deze services verwijzen. Het verschijnt in het Aether365-dashboard onder de microsoft-365-service als een controle met gemiddelde ernst.

Hoe Te Verhelpen

  1. Meld u aan bij de Microsoft 365 Defender portal op https://security.microsoft.com.
  2. Ga naar E-mail en samenwerking > Beleid en regels > Bedreigingsbeleid > Antispaminstellingen.
  3. Bekijk onder het gedeelte Geavanceerd filteren de Authenticated Receive Chain (ARC)-configuratie voor elk geaccepteerd domein.
  4. Schakel voor elk domein dat niet naar EOP of MDO verwijst ARC uit door de ARC-verzegelingsinstelling te verwijderen of de regels voor e-mailstroom bij te werken om dat domein uit te sluiten.
  5. Controleer of ARC is ingeschakeld voor alle domeinen die EOP of MDO gebruiken, om een consistente e-mailauthenticatie te garanderen.
  6. Sla uw wijzigingen op en bevestig de configuratie door de PowerShell-cmdlets Get-AcceptedDomain en Get-HostedContentFilterPolicy uit te voeren om de eigenschap ARCEnabled te controleren.

Naleving

  • Kader: Overig (geen specifiek nalevingskader toegewezen)
  • Referenties: N.v.t.

Gerelateerde Bronnen

  • Microsoft Learn: Configure Authenticated Receive Chain (ARC) in Exchange Online
  • Microsoft Defender for Office 365-documentatie
  • Exchange Online PowerShell-cmdlets voor e-mailauthenticatie
Was deze pagina nuttig?