Ensure that an anti-phishing policy has been created
Bunun Önemi
Kimlik avı saldırıları, kuruluşlar için en yaygın ve tehlikeli tehditlerden biri olmaya devam etmektedir. Bir kimlik avı önleme politikanız olmazsa, kullanıcılarınız kimlik bilgisi hırsızlığına, veri kaybına veya kötü amaçlı yazılım yüklenmesine yol açabilecek taklit ve sahtecilik saldırılarına karşı daha savunmasız kalır. Microsoft 365'te kimlik avı önleme politikaları oluşturup yapılandırarak, kullanıcıları potansiyel olarak zararlı mesajlar konusunda uyarmak için güvenlik ipuçlarının görüntülenmesini ve algılama ayarlarının ortamınıza göre optimize edilmesini sağlarsınız.
Aether365'in Kontrol Ettiği
Aether365, Microsoft 365 kiracınızda en az bir kimlik avı önleme politikasının oluşturulduğunu doğrular. Bu kontrol, Aether365 panosunda microsoft-365 kontrolleri altında görünür ve CIS Microsoft 365 Foundations Benchmark gereksinimlerine uygunluğu teyit eder.
Nasıl Düzeltilir
Bir kimlik avı önleme politikası oluşturmak için şu adımları izleyin.
Microsoft 365 admin center kullanarak:
- Microsoft 365 admin center oturum açın ve Güvenlik portalına gidin.
- "Threat management" seçeneğini genişletin ve ardından "Policy" seçeneğini belirleyin.
- Politika seçeneklerinden "Anti-phishing" seçeneğini belirleyin.
- Politika oluşturma sihirbazını başlatmak ve ayarlarınızı yapılandırmak için "Create" seçeneğine tıklayın.
PowerShell kullanarak:
Connect-ExchangeOnlinekomutunu çalıştırarak Exchange Online bağlantısı kurun.- Yeni bir kimlik avı önleme politikası oluşturmak için aşağıdaki komutu çalıştırın:powershell
New-AntiPhishPolicy -Name "Microsoft 365 AntiPhish Policy"
Oluşturma işleminden sonra, taklit korumasını, sahtecilik algılamayı ve güvenlik ipuçlarını etkinleştirmek için politika ayarlarını yapılandırın. Varsayılan politika tüm kullanıcılar için geçerlidir ancak ihtiyaç duyulması halinde belirli kullanıcılar, gruplar veya alan adlarıyla sınırlı özel politikalar da oluşturabilirsiniz.
Uyumluluk
- CIS Microsoft 365 Foundations Benchmark 3.1.0 2.1.7 (E5 Seviye 1)
İlgili Kaynaklar
- Set up anti-phishing policies in Microsoft 365
- Configure anti-phishing policies in Microsoft Defender for Office 365