Skip to content

Ensure that an anti-phishing policy has been created

Prečo je to dôležité

Phishingové útoky patria medzi najčastejšie a najnebezpečnejšie hrozby pre organizácie. Bez politiky proti phishingu sú vaši používatelia zraniteľnejší voči útokom založeným na vydávaní sa za inú osobu a spoofingu, ktoré môžu viesť ku krádeži prihlasovacích údajov, strate údajov alebo inštalácii škodlivého softvéru. Vytvorením a konfiguráciou politík proti phishingu v Microsoft 365 zabezpečíte, že sa budú zobrazovať bezpečnostné tipy varujúce používateľov pred potenciálne nebezpečnými správami a že nastavenia detekcie budú optimalizované pre vaše prostredie.

Čo kontroluje Aether365

Aether365 overuje, či bola v nájomníkovi Microsoft 365 vytvorená aspoň jedna politika proti phishingu. Táto kontrola sa zobrazuje na paneli Aether365 v sekcii microsoft-365 checks a potvrdzuje súlad s požiadavkami benchmarku CIS Microsoft 365 Foundations Benchmark.

Ako to opraviť

Nasledujte tieto kroky na vytvorenie politiky proti phishingu.

Pomocou Microsoft 365 Admin Center:

  1. Prihláste sa do Microsoft 365 Admin Center a prejdite na portál Security.
  2. Rozbaľte položku "Threat management" a potom vyberte "Policy".
  3. Z možností politík vyberte "Anti-phishing".
  4. Kliknite na "Create" a spustite sprievodcu vytvorením politiky a nakonfigurujte nastavenia.

Pomocou PowerShell:

  1. Pripojte sa k Exchange Online spustením príkazu Connect-ExchangeOnline.
  2. Spustite nasledujúci príkaz na vytvorenie novej politiky proti phishingu:
    powershell
    New-AntiPhishPolicy -Name "Microsoft 365 AntiPhish Policy"

Po vytvorení nakonfigurujte nastavenia politiky tak, aby ste povolili ochranu pred vydávaním sa za inú osobu, detekciu spoofingu a bezpečnostné tipy. Predvolená politika sa vzťahuje na všetkých používateľov, ale podľa potreby môžete vytvoriť vlastné politiky zacielené na konkrétnych používateľov, skupiny alebo domény.

Súlad s normami

  • CIS Microsoft 365 Foundations Benchmark 3.1.0 2.1.7 (E5 Level 1)

Súvisiace zdroje

Microsoft references

Bola táto stránka užitočná?