Anti-phishing policy exists and EnableUnauthenticatedSender is true.
Zakaj je to pomembno
Napadalci pogosto ponaredijo e-poštne naslove iz domen, ki nimajo overitvenih zapisov. Z omogočitvijo zastavice EnableUnauthenticatedSender v pravilniku za zaščito pred lažnim predstavljanjem poskrbite, da so sporočila neoverjenih pošiljateljev jasno označena, kar uporabnikom pomaga prepoznati in se izogniti morebitnim poskusom lažnega predstavljanja. To zmanjšuje tveganje kraje poverilnic in dostave zlonamerne programske opreme prek zavajajočih e-poštnih sporočil.
Kaj preverja Aether365
Aether365 preveri, ali v vašem Microsoft 365 najemniku obstaja pravilnik za zaščito pred lažnim predstavljanjem in ali je lastnost EnableUnauthenticatedSender nastavljena na true. To preverjanje je prikazano na nadzorni plošči Aether365 v razdelku storitve microsoft-365.
Kako popraviti
- Prijavite se v portal Microsoft 365 Defender kot varnostni skrbnik ali globalni skrbnik.
- Pomaknite se do E-pošta in sodelovanje > Pravilniki in pravila > Pravilniki groženj > Zaščita pred lažnim predstavljanjem.
- Izberite obstoječi pravilnik za zaščito pred lažnim predstavljanjem ali ustvarite novega.
- V nastavitvah pravilnika poiščite razdelek Neidentificirani pošiljatelj.
- Prepričajte se, da je možnost EnableUnauthenticatedSender omogočena (nastavljena na true).
- Preglejte druge nastavitve pravilnika po potrebi in shranite spremembe.
Skladnost
- Okvir: Drugo
Povezani viri
- Microsoft Learn: Pravilniki za zaščito pred lažnim predstavljanjem v Microsoft 365
- Microsoft Learn: Konfiguriranje pravilnikov za zaščito pred lažnim predstavljanjem