Ensure that an anti-phishing policy has been created
De ce este important
Atacurile de tip phishing raman una dintre cele mai comune si periculoase amenintari pentru organizatii. Fara o politica anti-phishing, utilizatorii sunt mai vulnerabili la atacuri de impersonare si de tip spoofing, care pot duce la furtul de acreditari, pierderea datelor sau instalarea de malware. Crearea si configurarea politicilor anti-phishing in Microsoft 365 asigura afisarea de sfaturi de siguranta pentru a avertiza utilizatorii cu privire la mesajele potential periculoase si optimizarea setarilor de detectare pentru mediul dumneavoastra.
Ce verifica Aether365
Aether365 verifica daca cel putin o politica anti-phishing a fost creata in chiria Microsoft 365. Aceasta verificare apare in tabloul de bord Aether365, in cadrul verificarilor microsoft-365, si confirma conformitatea cu cerintele CIS Microsoft 365 Foundations Benchmark.
Cum sa remediati
Urmați acești pași pentru a crea o politică anti-phishing.
Folosind Centrul de administrare Microsoft 365:
- Conectați-vă la Centrul de administrare Microsoft 365 și navigați la portalul de securitate.
- Extindeți "Threat management" și apoi selectați "Policy".
- Selectați "Anti-phishing" din opțiunile de politici.
- Faceți clic pe "Create" pentru a începe expertul de creare a politicii și configurați setările.
Folosind PowerShell:
- Conectați-vă la Exchange Online rulând
Connect-ExchangeOnline. - Rulați următoarea comandă pentru a crea o nouă politică anti-phishing:powershell
New-AntiPhishPolicy -Name "Microsoft 365 AntiPhish Policy"
După creare, configurați setările politicii pentru a activa protecția împotriva impersonării, detectarea spoofing-ului și sfaturile de siguranță. Politica implicită se aplică tuturor utilizatorilor, dar puteți crea politici personalizate, limitate la utilizatori, grupuri sau domenii specifice, după necesități.
Conformitate
- CIS Microsoft 365 Foundations Benchmark 3.1.0 2.1.7 (E5 Level 1)
Resurse conexe
- Set up anti-phishing policies in Microsoft 365
- Configure anti-phishing policies in Microsoft Defender for Office 365