Skip to content

Ensure Exchange Online Spam Policies are set to notify administrators

Zakaj je to pomembno

Ko napadalec ogrozi uporabniški račun, ga pogosto uporabi za pošiljanje velikih količin neželene pošte. Če vaša organizacija nima nastavljenih pravilnikov za obveščanje o blokiranih pošiljateljih, teh vdorov morda ne boste pravočasno odkrili. Obveščanje skrbnikov ob blokadi pošiljatelja zagotavlja zgodnje opozorilo, ki omogoča preiskavo in sanacijo ogroženih računov, preden povzročijo nadaljnjo škodo.

Kaj preverja Aether365

Aether365 preverja, ali je pravilnik za odhodno neželeno pošto v Exchange Online nastavljen tako, da pošilja kopije sumljivih odhodnih sporočil in obvešča določene prejemnike, ko so pošiljatelji blokirani. To preverjanje je v nadzorni plošči Aether365 prikazano pod kategorijo microsoft-365 checks.

Kako odpraviti težavo

Z uporabo Microsoft 365 admin center:

  1. Prijavite se v Microsoft 365 admin center in kliknite Security, da odprete varnostni portal.
  2. Pomaknite se do Threat management, nato Policy, in izberite Anti-spam.
  3. Kliknite Anti-spam outbound policy.
  4. Izberite Edit policy in razširite razdelek Notification.
  5. Označite polje Send a copy of outbound messages that exceed these limits to these users and groups, nato kliknite +Add people in vnesite e-poštne naslove prejemnikov obvestil.
  6. Označite polje Notify specific people if senders are blocked, nato kliknite +Add people in vnesite želene e-poštne naslove.
  7. Kliknite Save, da uveljavite spremembe.

Z uporabo Exchange Online PowerShell:

  1. Povežite se z Exchange Online z ukazom Connect-ExchangeOnline.
  2. Zaženite naslednji PowerShell ukaz, pri čemer zamenjajte <INSERT-EMAIL> z dejanskimi e-poštnimi naslovi:
    powershell
    $BccEmailAddress = @("<INSERT-EMAIL>")
    $NotifyEmailAddress = @("<INSERT-EMAIL>")
    Set-HostedOutboundSpamFilterPolicy -Identity Default -BccSuspiciousOutboundAdditionalRecipients $BccEmailAddress -BccSuspiciousOutboundMail $true -NotifyOutboundSpam $true -NotifyOutboundSpamRecipients $NotifyEmailAddress

Skladnost

  • CIS Microsoft 365 Foundations Benchmark 3.1.0 2.1.6 (E3 Level 1)
  • EIDSCA (Exchange Online Identity and Security Compliance Assessment)

Povezani viri

Microsoft references

Je bila ta stran uporabna?