Ensure that an anti-phishing policy has been created
Prečo je to dôležité
Phishingové útoky patria medzi najčastejšie a najnebezpečnejšie hrozby pre organizácie. Bez politiky proti phishingu sú vaši používatelia zraniteľnejší voči útokom založeným na vydávaní sa za inú osobu a spoofingu, ktoré môžu viesť ku krádeži prihlasovacích údajov, strate údajov alebo inštalácii škodlivého softvéru. Vytvorením a konfiguráciou politík proti phishingu v Microsoft 365 zabezpečíte, že sa budú zobrazovať bezpečnostné tipy varujúce používateľov pred potenciálne nebezpečnými správami a že nastavenia detekcie budú optimalizované pre vaše prostredie.
Čo kontroluje Aether365
Aether365 overuje, či bola v nájomníkovi Microsoft 365 vytvorená aspoň jedna politika proti phishingu. Táto kontrola sa zobrazuje na paneli Aether365 v sekcii microsoft-365 checks a potvrdzuje súlad s požiadavkami benchmarku CIS Microsoft 365 Foundations Benchmark.
Ako to opraviť
Nasledujte tieto kroky na vytvorenie politiky proti phishingu.
Pomocou Microsoft 365 Admin Center:
- Prihláste sa do Microsoft 365 Admin Center a prejdite na portál Security.
- Rozbaľte položku "Threat management" a potom vyberte "Policy".
- Z možností politík vyberte "Anti-phishing".
- Kliknite na "Create" a spustite sprievodcu vytvorením politiky a nakonfigurujte nastavenia.
Pomocou PowerShell:
- Pripojte sa k Exchange Online spustením príkazu
Connect-ExchangeOnline. - Spustite nasledujúci príkaz na vytvorenie novej politiky proti phishingu:powershell
New-AntiPhishPolicy -Name "Microsoft 365 AntiPhish Policy"
Po vytvorení nakonfigurujte nastavenia politiky tak, aby ste povolili ochranu pred vydávaním sa za inú osobu, detekciu spoofingu a bezpečnostné tipy. Predvolená politika sa vzťahuje na všetkých používateľov, ale podľa potreby môžete vytvoriť vlastné politiky zacielené na konkrétnych používateľov, skupiny alebo domény.
Súlad s normami
- CIS Microsoft 365 Foundations Benchmark 3.1.0 2.1.7 (E5 Level 1)
Súvisiace zdroje
- Set up anti-phishing policies in Microsoft 365
- Configure anti-phishing policies in Microsoft Defender for Office 365