Ensure Exchange Online Spam Policies are set to notify administrators
Zakaj je to pomembno
Ko napadalec ogrozi uporabniški račun, ga pogosto uporabi za pošiljanje velikih količin neželene pošte. Če vaša organizacija nima nastavljenih pravilnikov za obveščanje o blokiranih pošiljateljih, teh vdorov morda ne boste pravočasno odkrili. Obveščanje skrbnikov ob blokadi pošiljatelja zagotavlja zgodnje opozorilo, ki omogoča preiskavo in sanacijo ogroženih računov, preden povzročijo nadaljnjo škodo.
Kaj preverja Aether365
Aether365 preverja, ali je pravilnik za odhodno neželeno pošto v Exchange Online nastavljen tako, da pošilja kopije sumljivih odhodnih sporočil in obvešča določene prejemnike, ko so pošiljatelji blokirani. To preverjanje je v nadzorni plošči Aether365 prikazano pod kategorijo microsoft-365 checks.
Kako odpraviti težavo
Z uporabo Microsoft 365 admin center:
- Prijavite se v Microsoft 365 admin center in kliknite
Security, da odprete varnostni portal. - Pomaknite se do
Threat management, natoPolicy, in izberiteAnti-spam. - Kliknite
Anti-spam outbound policy. - Izberite
Edit policyin razširite razdelekNotification. - Označite polje
Send a copy of outbound messages that exceed these limits to these users and groups, nato kliknite+Add peoplein vnesite e-poštne naslove prejemnikov obvestil. - Označite polje
Notify specific people if senders are blocked, nato kliknite+Add peoplein vnesite želene e-poštne naslove. - Kliknite
Save, da uveljavite spremembe.
Z uporabo Exchange Online PowerShell:
- Povežite se z Exchange Online z ukazom
Connect-ExchangeOnline. - Zaženite naslednji PowerShell ukaz, pri čemer zamenjajte
<INSERT-EMAIL>z dejanskimi e-poštnimi naslovi:powershell$BccEmailAddress = @("<INSERT-EMAIL>") $NotifyEmailAddress = @("<INSERT-EMAIL>") Set-HostedOutboundSpamFilterPolicy -Identity Default -BccSuspiciousOutboundAdditionalRecipients $BccEmailAddress -BccSuspiciousOutboundMail $true -NotifyOutboundSpam $true -NotifyOutboundSpamRecipients $NotifyEmailAddress
Skladnost
- CIS Microsoft 365 Foundations Benchmark 3.1.0 2.1.6 (E3 Level 1)
- EIDSCA (Exchange Online Identity and Security Compliance Assessment)