Skip to content

Automatic forwarding to external domains SHALL be disabled.

Dlaczego to ma znaczenie

Automatyczne przekazywanie wiadomości e-mail do domen zewnętrznych może narazić Twoją organizację na ryzyko eksfiltracji danych i ataków phishingowych. Złośliwi aktorzy lub przejęte konta mogą wykorzystywać reguły przekazywania do wysyłania poufnych informacji poza Twoją dzierżawę bez wykrycia. Wyłączenie tej funkcji zmniejsza powierzchnię ataku i pomaga zachować kontrolę nad granicami danych.

Co sprawdza Aether365

Aether365 weryfikuje, czy automatyczne przekazywanie wiadomości e-mail do domen zewnętrznych jest wyłączone w całej dzierżawie Microsoft 365. To sprawdzenie pojawia się w panelu Aether365 w sekcji Microsoft 365 checks jako CISA.MS.EXO.1.1.

Jak naprawić

  1. Zaloguj się do portalu Microsoft 365 Defender pod adresem https://security.microsoft.com.
  2. Przejdź do sekcji Email & Collaboration > Policies & Rules > Threat policies > Anti-spam policies.
  3. Wybierz domyślną politykę antyspamową, a następnie kliknij Edit policy.
  4. W obszarze Automatic forwarding ustaw opcję na "Off - Automatic forwarding is disabled."
  5. Kliknij Save, aby zastosować zmiany.
  6. Powtórz kroki 3-5 dla wszystkich niestandardowych polityk antyspamowych w Twoim środowisku.

Zgodność

  • CIS: CISA.MS.EXO.1.1
  • EIDSCA: (jeśli dotyczy)
  • Microsoft 365 security baseline

Powiązane zasoby

Czy ta strona była pomocna?