Ensure Exchange Online Spam Policies are set to notify administrators
Por Que Isso é Importante
Quando um invasor compromete uma conta de usuário, ele frequentemente a utiliza para enviar grandes volumes de spam. Se sua organização não possui políticas de notificação para remetentes bloqueados, você pode não detectar essas violações em tempo hábil. Notificar administradores quando um remetente é bloqueado fornece um alerta precoce que permite investigar e remediar contas comprometidas antes que causem mais danos.
O que o Aether365 Verifica
O Aether365 verifica se sua política de spam de saída do Exchange Online está configurada para enviar cópias de mensagens de saída suspeitas e notificar destinatários específicos quando remetentes são bloqueados. Esta verificação aparece no painel do Aether365 na categoria de verificações microsoft-365.
Como Corrigir
Usando o Microsoft 365 Admin Center:
- Faça login no Microsoft 365 Admin Center e clique em
Securitypara abrir o portal de segurança. - Navegue até
Threat management, depoisPolicye selecioneAnti-spam. - Clique em
Anti-spam outbound policy. - Selecione
Edit policye expanda a seçãoNotification. - Marque a caixa
Send a copy of outbound messages that exceed these limits to these users and groups, depois clique em+Add peoplee insira os endereços de e-mail para os destinatários de notificação. - Marque a caixa
Notify specific people if senders are blocked, depois clique em+Add peoplee insira os endereços de e-mail desejados. - Clique em
Savepara aplicar as alterações.
Usando o Exchange Online PowerShell:
- Conecte-se ao Exchange Online executando
Connect-ExchangeOnline. - Execute o seguinte comando PowerShell, substituindo
<INSERT-EMAIL>pelos endereços de e-mail reais:powershell$BccEmailAddress = @("<INSERT-EMAIL>") $NotifyEmailAddress = @("<INSERT-EMAIL>") Set-HostedOutboundSpamFilterPolicy -Identity Default -BccSuspiciousOutboundAdditionalRecipients $BccEmailAddress -BccSuspiciousOutboundMail $true -NotifyOutboundSpam $true -NotifyOutboundSpamRecipients $NotifyEmailAddress
Conformidade
- CIS Microsoft 365 Foundations Benchmark 3.1.0 2.1.6 (E3 Nível 1)
- EIDSCA (Exchange Online Identity and Security Compliance Assessment)