Skip to content

Ensure Exchange Online Spam Policies are set to notify administrators

Por Que Isso é Importante

Quando um invasor compromete uma conta de usuário, ele frequentemente a utiliza para enviar grandes volumes de spam. Se sua organização não possui políticas de notificação para remetentes bloqueados, você pode não detectar essas violações em tempo hábil. Notificar administradores quando um remetente é bloqueado fornece um alerta precoce que permite investigar e remediar contas comprometidas antes que causem mais danos.

O que o Aether365 Verifica

O Aether365 verifica se sua política de spam de saída do Exchange Online está configurada para enviar cópias de mensagens de saída suspeitas e notificar destinatários específicos quando remetentes são bloqueados. Esta verificação aparece no painel do Aether365 na categoria de verificações microsoft-365.

Como Corrigir

Usando o Microsoft 365 Admin Center:

  1. Faça login no Microsoft 365 Admin Center e clique em Security para abrir o portal de segurança.
  2. Navegue até Threat management, depois Policy e selecione Anti-spam.
  3. Clique em Anti-spam outbound policy.
  4. Selecione Edit policy e expanda a seção Notification.
  5. Marque a caixa Send a copy of outbound messages that exceed these limits to these users and groups, depois clique em +Add people e insira os endereços de e-mail para os destinatários de notificação.
  6. Marque a caixa Notify specific people if senders are blocked, depois clique em +Add people e insira os endereços de e-mail desejados.
  7. Clique em Save para aplicar as alterações.

Usando o Exchange Online PowerShell:

  1. Conecte-se ao Exchange Online executando Connect-ExchangeOnline.
  2. Execute o seguinte comando PowerShell, substituindo <INSERT-EMAIL> pelos endereços de e-mail reais:
    powershell
    $BccEmailAddress = @("<INSERT-EMAIL>")
    $NotifyEmailAddress = @("<INSERT-EMAIL>")
    Set-HostedOutboundSpamFilterPolicy -Identity Default -BccSuspiciousOutboundAdditionalRecipients $BccEmailAddress -BccSuspiciousOutboundMail $true -NotifyOutboundSpam $true -NotifyOutboundSpamRecipients $NotifyEmailAddress

Conformidade

  • CIS Microsoft 365 Foundations Benchmark 3.1.0 2.1.6 (E3 Nível 1)
  • EIDSCA (Exchange Online Identity and Security Compliance Assessment)

Recursos Relacionados

Microsoft references

Esta página foi útil?