20 Teknik Terbaik Untuk Meningkatkan Perlindungan Dalam Talian Exchange

Matlamat utama artikel ini adalah untuk meningkatkan perlindungan pertukaran dalam talian untuk kehilangan data atau akaun yang terjejas dengan mengikuti amalan terbaik keselamatan Microsoft dan melalui persediaan sebenar. Microsoft menawarkan dua tahap keselamatan e-mel Microsoft 365 – Exchange Online Protection (EOP) dan Microsoft Defender Advanced Threat Protection. Penyelesaian ini boleh meningkatkan keselamatan platform Microsoft dan mengurangkan kebimbangan keselamatan e-mel Microsoft 365.

1 Dayakan Penyulitan E-mel

2 Dayakan Blok Pemajuan Peraturan Pelanggan

3 Powershell

4 Jangan benarkan perwakilan peti mel

5 Penapisan Sambungan

6 Spam dan Perisian Hasad

7 Perisian hasad

8 Dasar Anti-Pancingan Data

9 Konfigurasikan Penapisan Dipertingkat

10 Konfigurasikan Pautan Selamat ATP dan Dasar Lampiran Selamat

11 Tambah SPF, DKIM dan DMARC

12 Jangan Benarkan Perkongsian Butiran Kalendar

13 Dayakan Carian Log Audit

14 Dayakan Pengauditan Peti Mel untuk Semua Pengguna

15 Peti mel mengaudit arahan powershell

16 Semakan Perubahan Peranan Setiap Minggu

17 Semak Peraturan Penghantaran Peti Mel Setiap Minggu

18 Semak Laporan Akses Peti Mel oleh Bukan Pemilik Dwi Mingguan

19 Semak Laporan Pengesanan Perisian Hasad Setiap Minggu

20 Semak Laporan Aktiviti Peruntukan Akaun anda Setiap Minggu

Dayakan Penyulitan E-mel

Peraturan penyulitan e-mel boleh ditambah untuk menyulitkan mesej dengan kata kunci tertentu dalam baris subjek atau badan. Paling biasa ialah menambah "Secure" sebagai kata kunci dalam subjek untuk menyulitkan mesej. Penyulitan Mesej M365/O365 berfungsi dengan Outlook.com, Yahoo!, Gmail dan perkhidmatan e-mel lain. Penyulitan mesej e-mel membantu memastikan bahawa hanya penerima yang dimaksudkan boleh melihat kandungan mesej.

  • Dalam Pusat Pentadbiran Microsoft 365, klik pada Exchange di bawah Pusat Pentadbiran

20 Teknik Terbaik Untuk Meningkatkan Perlindungan Dalam Talian Exchange

  • Dalam bahagian Aliran Mel, klik pada Peraturan

20 Teknik Terbaik Untuk Meningkatkan Perlindungan Dalam Talian Exchange

20 Teknik Terbaik Untuk Meningkatkan Perlindungan Dalam Talian Exchange

  • Klik pada tanda tambah dan klik Guna Penyulitan Mesej Microsoft 365 (membolehkan anda menentukan berbilang syarat)
  • Namakan dasar anda dan daripada bahagian Guna Peraturan Ini Jika, sebut “subjek atau kandungan termasuk…” dan kemudian tambah kata kunci anda. Di sini, kami meletakkan "Encrypt"

20 Teknik Terbaik Untuk Meningkatkan Perlindungan Dalam Talian Exchange

  • Dalam bahagian Lakukan Berikut, klik pilih satu untuk templat RMS dan pilih Sulitkan

20 Teknik Terbaik Untuk Meningkatkan Perlindungan Dalam Talian Exchange

  • Selepas anda mengklik Simpan anda boleh menguji dasar anda. Dalam kes ini, kami menunjukkan mesej yang dihantar kepada pengguna Gmail

20 Teknik Terbaik Untuk Meningkatkan Perlindungan Dalam Talian Exchange

  • Peti masuk pengguna Gmail:

20 Teknik Terbaik Untuk Meningkatkan Perlindungan Dalam Talian Exchange

  • Apabila pengguna Gmail menyimpan dan membuka lampiran (message.html), mereka boleh memilih untuk log masuk menggunakan bukti kelayakan Google mereka atau mendapatkan kod laluan sekali sahaja dihantar ke e-mel mereka.

20 Teknik Terbaik Untuk Meningkatkan Perlindungan Dalam Talian Exchange

  • Dalam kes ini, kami memilih kod laluan sekali sahaja.

20 Teknik Terbaik Untuk Meningkatkan Perlindungan Dalam Talian Exchange

  • Semak peti masuk Gmail untuk kod laluan

20 Teknik Terbaik Untuk Meningkatkan Perlindungan Dalam Talian Exchange

  • Salin kod laluan dan tampalkannya

20 Teknik Terbaik Untuk Meningkatkan Perlindungan Dalam Talian Exchange

  • Kami boleh melihat mesej yang disulitkan dalam portal dan menghantar balasan yang disulitkan

20 Teknik Terbaik Untuk Meningkatkan Perlindungan Dalam Talian Exchange

Untuk mengesahkan bahawa penyewa anda telah disediakan untuk penyulitan, gunakan perintah berikut, pastikan nilai Pengirim adalah akaun yang sah dalam penyewa anda:

Ujian-IRMConfiguration -Penghantar [email protected]

Jika anda melihat "KEPUTUSAN KESELURUHAN: LULUS" maka anda sudah bersedia untuk pergi

Baca Juga : Bagaimana untuk Menyulitkan e-mel Microsoft 365 dengan ATP?

Dayakan Blok Pemajuan Peraturan Pelanggan

Ini ialah peraturan pengangkutan untuk membantu menghentikan exfiltration data dengan peraturan yang dibuat oleh pelanggan yang memajukan e-mel secara automatik daripada peti mel pengguna ke alamat e-mel luaran. Ini ialah kaedah kebocoran data yang semakin biasa dalam organisasi.

Pergi ke Pusat Pentadbiran Exchange>Aliran mel> Peraturan

Klik pada tanda tambah dan pilih Gunakan Penyulitan Mesej Microsoft 365 dan perlindungan hak pada mesej…

Tambahkan Sifat berikut pada peraturan:

  • JIKA Pengirim terletak 'Di dalam organisasi'
  • DAN JIKA Penerima berada 'Di luar organisasi'
  • DAN JIKA Jenis mesej ialah 'Auto-Maju'
  • KEMUDIAN Tolak mesej dengan penjelasan 'Pengiriman E-mel Luaran melalui Peraturan Pelanggan tidak dibenarkan'.

20 Teknik Terbaik Untuk Meningkatkan Perlindungan Dalam Talian Exchange

Petua 1: Untuk syarat ke-3, anda perlu memilih Message Properties >Sertakan jenis mesej ini untuk mendapatkan pilihan Automajukan untuk diisi

20 Teknik Terbaik Untuk Meningkatkan Perlindungan Dalam Talian Exchange

Petua 2 : Untuk syarat ke-4, anda perlu memilih Sekat mesej ...> menolak mesej dan sertakan penjelasan untuk mengisi

20 Teknik Terbaik Untuk Meningkatkan Perlindungan Dalam Talian Exchange

  • Klik Simpan apabila selesai. Peraturan ini akan dikuatkuasakan serta merta. Pelanggan akan menerima mesej Resit Bukan Penghantaran (NDR) tersuai yang berguna untuk menyerlahkan peraturan pemajuan luaran yang mereka mungkin tidak tahu wujud, atau yang dicipta oleh pelakon jahat pada peti mel yang terjejas. Anda boleh membuat pengecualian untuk pengguna atau kumpulan tertentu tertentu dalam peraturan pengangkutan yang dibuat.

Powershell

  • Skrip Powershell untuk menyekat Auto-Forward untuk seorang pelanggan.
  • Skrip Powershell untuk menyekat AutoMajukan untuk semua pelanggan anda melalui bukti kelayakan Pusat Rakan Kongsi.

Jangan benarkan perwakilan peti mel

  • Jika pengguna anda tidak mewakilkan peti mel, lebih sukar bagi penyerang untuk berpindah dari satu akaun ke akaun yang lain dan mencuri data. Delegasi peti mel ialah amalan membenarkan orang lain mengurus mel dan kalendar anda, yang boleh mencetuskan penyebaran serangan.
  • Untuk menentukan sama ada terdapat sebarang kebenaran delegasi peti mel sedia ada, jalankan skrip PowerShell daripada Github. Apabila digesa, masukkan bukti kelayakan pentadbir global untuk penyewa.
  • Jika terdapat sebarang kebenaran perwakilan sedia ada, anda akan melihatnya disenaraikan. Jika tiada, anda hanya akan mendapat baris arahan baharu. Identiti ialah peti mel yang telah mewakilkan kebenaran pentadbir dan pengguna ialah orang yang mempunyai kebenaran tersebut.
  • Anda boleh menjalankan arahan berikut untuk mengalih keluar hak akses untuk pengguna:

Remove-MailboxPermission -Identity Test1 -User Test2 -AccessRights FullAccess -InheritanceType All

Penapisan Sambungan

Anda menggunakan penapisan sambungan dalam EOP untuk mengenal pasti pelayan e-mel sumber yang baik atau buruk melalui alamat IP mereka. Komponen utama dasar penapis sambungan lalai ialah:

Senarai Benarkan IP : Langkau penapisan spam untuk semua mesej masuk daripada pelayan e-mel sumber yang anda tentukan mengikut alamat IP atau julat alamat IP. Untuk mendapatkan maklumat lanjut tentang cara Senarai Pembenaran IP harus sesuai dengan strategi penghantar selamat anda secara keseluruhan, lihat  Cipta senarai penghantar selamat dalam EOP .

Senarai Sekatan IP : Sekat semua mesej masuk daripada pelayan e-mel sumber yang anda tentukan mengikut alamat IP atau julat alamat IP. Mesej masuk ditolak, tidak ditandakan sebagai spam dan tiada penapisan tambahan berlaku. Untuk mendapatkan maklumat lanjut tentang cara Senarai Sekat IP patut dimuatkan ke dalam keseluruhan strategi penghantar disekat anda, lihat  Buat senarai penghantar blok dalam EOP .

  • Dalam Pusat Pentadbiran Exchange > Perlindungan > Penapis Sambungan > Klik pada ikon pensel untuk mengubah suai dasar lalai.

20 Teknik Terbaik Untuk Meningkatkan Perlindungan Dalam Talian Exchange

  • Klik Penapisan Sambungan

20 Teknik Terbaik Untuk Meningkatkan Perlindungan Dalam Talian Exchange

  • Di sini anda boleh membenarkan\sekat alamat IP.

Spam dan Perisian Hasad

Soalan untuk Ditanya:

  1. Apakah tindakan yang ingin kami lakukan apabila mesej dikenal pasti sebagai spam?
    a. Alihkan Mesej ke Folder Sarap (Lalai)
    b. Tambah Pengepala X (Menghantar mesej kepada penerima yang ditentukan, tetapi menambah teks pengepala X pada pengepala mesej untuk mengenal pasti ia sebagai spam)
    c. Prepend Baris subjek dengan teks (Menghantar mesej kepada penerima yang dimaksudkan tetapi menambah baris subjek dengan teks yang anda tentukan dalam baris subjek Awalan dengan kotak input teks ini. Menggunakan teks ini sebagai pengecam, anda boleh membuat peraturan untuk menapis atau halakan mesej yang perlu.)
    d. Ubah hala mesej ke alamat e-mel (Menghantar mesej ke alamat e-mel yang ditetapkan dan bukannya kepada penerima yang dimaksudkan.)
  2. Adakah kita perlu menambah penghantar/domain yang dibenarkan atau menyekat penghantar/domain?
  3. Adakah kita perlu menapis mesej yang ditulis dalam bahasa tertentu?
  4. Adakah kita perlu menapis mesej yang datang dari negara/rantau tertentu?
  5. Adakah kami mahu mengkonfigurasi sebarang pemberitahuan spam pengguna akhir untuk memaklumkan pengguna apabila mesej yang ditujukan untuk mereka dihantar ke kuarantin? (Daripada pemberitahuan ini, pengguna akhir boleh mengeluarkan positif palsu dan melaporkannya kepada Microsoft untuk analisis.)
  • Pergi ke Pusat Pentadbiran Microsoft 365 > Pilih Keselamatan daripada Pusat Pentadbiran > Pengurusan ancaman > Dasar > Anti-spam

20 Teknik Terbaik Untuk Meningkatkan Perlindungan Dalam Talian Exchange

  • Edit dasar lalai

20 Teknik Terbaik Untuk Meningkatkan Perlindungan Dalam Talian Exchange

  • Navigasi melalui tab untuk mengkonfigurasi mana-mana soalan yang ditanya sebelum ini

20 Teknik Terbaik Untuk Meningkatkan Perlindungan Dalam Talian Exchange

  • Kembangkan bahagian  Benarkan senarai  untuk mengkonfigurasi penghantar mesej melalui alamat e-mel atau domain e-mel yang dibenarkan untuk melangkau penapisan spam.
  • Kembangkan bahagian  Senarai Sekat  untuk mengkonfigurasi penghantar mesej melalui alamat e-mel atau domain e-mel yang akan sentiasa ditandakan sebagai spam berkeyakinan tinggi.

20 Teknik Terbaik Untuk Meningkatkan Perlindungan Dalam Talian Exchange

  • Tab Sifat Spam membolehkan anda mendapatkan lebih terperinci dengan dasar anda dan mengetatkan tetapan pada penapis spam

20 Teknik Terbaik Untuk Meningkatkan Perlindungan Dalam Talian Exchange

perisian hasad

Ini telah disediakan di seluruh syarikat melalui dasar anti-perisian hasad lalai. Adakah anda perlu membuat dasar yang lebih terperinci untuk kumpulan pengguna tertentu seperti pemberitahuan tambahan melalui teks atau penapisan tinggi berdasarkan sambungan fail?

  • Pergi ke portal keselamatan > Pengurusan ancaman > Dasar > Anti-perisian hasad

20 Teknik Terbaik Untuk Meningkatkan Perlindungan Dalam Talian Exchange

  • Pilih dasar lalai untuk diubah suai
  • Pilih Tidak untuk respons pengesanan perisian hasad

20 Teknik Terbaik Untuk Meningkatkan Perlindungan Dalam Talian Exchange

  • Matikan ciri untuk menyekat jenis lampiran yang boleh membahayakan komputer anda

20 Teknik Terbaik Untuk Meningkatkan Perlindungan Dalam Talian Exchange

  • Hidupkan perisian hasad pembersihan automatik sifar jam

20 Teknik Terbaik Untuk Meningkatkan Perlindungan Dalam Talian Exchange

  • Ubah suai pemberitahuan sewajarnya

20 Teknik Terbaik Untuk Meningkatkan Perlindungan Dalam Talian Exchange

  • Tentukan pengguna, kumpulan atau domain yang digunakan oleh dasar ini dengan membuat peraturan berasaskan penerima

20 Teknik Terbaik Untuk Meningkatkan Perlindungan Dalam Talian Exchange

  • Semak tetapan anda dan simpan.

Dasar Anti-Pancingan Data

Langganan Microsoft 365 disertakan dengan dasar lalai untuk anti-pancingan data yang diprakonfigurasikan tetapi jika anda mempunyai pelesenan yang betul untuk ATP, anda boleh mengkonfigurasi tetapan tambahan untuk percubaan penyamaran dalam penyewa. Kami akan mengkonfigurasi tetapan tambahan tersebut di sini.

  • Pergi ke portal keselamatan > Pengurusan ancaman > Dasar > anti-pancingan data ATP

20 Teknik Terbaik Untuk Meningkatkan Perlindungan Dalam Talian Exchange

  • Klik dasar lalai > Klik pada Edit dalam bahagian Penyamaran
  • Di bahagian pertama togol suis untuk hidupkan dan tambahkan eksekutif atau pengguna atasan dalam organisasi yang berkemungkinan besar akan ditipu

20 Teknik Terbaik Untuk Meningkatkan Perlindungan Dalam Talian Exchange

  • Dalam bahagian Tambah Domain untuk Melindungi, togol suis untuk memasukkan domain yang saya miliki secara automatik

20 Teknik Terbaik Untuk Meningkatkan Perlindungan Dalam Talian Exchange

  • Dalam bahagian Tindakan, pilih tindakan yang anda mahu lakukan jika pengguna atau domain ditiru. Kami mengesyorkan sama ada kuarantin atau beralih ke folder Sarap.

20 Teknik Terbaik Untuk Meningkatkan Perlindungan Dalam Talian Exchange

  • Dalam bahagian Perisikan Peti Mel, togol pada perlindungan dan pilih tindakan yang perlu diambil, seperti dalam langkah sebelumnya

20 Teknik Terbaik Untuk Meningkatkan Perlindungan Dalam Talian Exchange

  • Bahagian akhir membolehkan anda menyenarai putih pengirim dan domain. Elakkan daripada menambah domain generik di sini seperti gmail.com.

20 Teknik Terbaik Untuk Meningkatkan Perlindungan Dalam Talian Exchange

  • Selepas anda menyemak tetapan anda, anda boleh memilih untuk Simpan

Baca Juga : Keselamatan Aplikasi Awan Microsoft: Panduan Definitif

Konfigurasikan Penapisan Dipertingkat

  • Penapisan e-mel yang dipertingkatkan boleh disediakan jika anda mempunyai penyambung dalam 365 (perkhidmatan penapisan e-mel pihak ke-3 atau konfigurasi hibrid) dan rekod MX anda tidak menghala ke Microsoft 365 atau Office 365. Ciri baharu ini membolehkan anda menapis e-mel berdasarkan yang sebenar sumber mesej yang tiba di atas penyambung.
  • Ini juga dikenali sebagai langkau penyenaraian dan ciri ini akan membolehkan anda mengabaikan, atau melangkau, sebarang alamat IP yang dianggap dalaman kepada anda untuk mendapatkan alamat IP luaran yang terakhir diketahui, yang sepatutnya menjadi alamat IP sumber sebenar.
  • Jika anda menggunakan Microsoft Defender ATP, ini akan meningkatkan keupayaan pembelajaran mesin dan keselamatannya di sekitar pautan selamat/lampiran selamat/anti-penipuan daripada senarai hasad Microsoft yang diketahui berdasarkan IP.
  • Dalam satu cara, anda mendapat lapisan perlindungan kedua dengan membenarkan Microsoft melihat IP e-mel asal dan menyemak pangkalan data mereka.

Untuk langkah konfigurasi penapisan yang dipertingkatkan: klik di sini

Konfigurasikan Pautan Selamat ATP dan Dasar Lampiran Selamat

Perlindungan Ancaman Lanjutan Microsoft Defender (Microsoft Defender ATP) membolehkan anda membuat dasar untuk pautan selamat dan lampiran selamat merentas Exchange, Teams, OneDrive dan SharePoint. Letupan masa nyata berlaku apabila pengguna mengklik mana-mana pautan dan kandungannya terkandung dalam persekitaran kotak pasir. Lampiran dibuka di dalam persekitaran kotak pasir juga sebelum ia dihantar sepenuhnya melalui e-mel. Ini membolehkan lampiran dan pautan berniat jahat sifar hari dikesan.

  • Pergi ke portal keselamatan > Pengurusan ancaman > Dasar > lampiran selamat ATP

20 Teknik Terbaik Untuk Meningkatkan Perlindungan Dalam Talian Exchange

  • Klik Tetapan global

20 Teknik Terbaik Untuk Meningkatkan Perlindungan Dalam Talian Exchange

  • Turn on ATP for SharePoint, OneDrive and Microsoft Teams

20 Teknik Terbaik Untuk Meningkatkan Perlindungan Dalam Talian Exchange

  • Create a new policy

20 Teknik Terbaik Untuk Meningkatkan Perlindungan Dalam Talian Exchange

  • Add Name, Description, and choose Dynamic Delivery. For more on delivery methods, click here.

20 Teknik Terbaik Untuk Meningkatkan Perlindungan Dalam Talian Exchange

  • Select the action as Dynamic Delivery

20 Teknik Terbaik Untuk Meningkatkan Perlindungan Dalam Talian Exchange

  • Add the recipient domain and chose the main domain in the tenant.

20 Teknik Terbaik Untuk Meningkatkan Perlindungan Dalam Talian Exchange

  • Click Next to review your settings and click Finish

20 Teknik Terbaik Untuk Meningkatkan Perlindungan Dalam Talian Exchange

  • For Safe Links, go back to Threat management > Policy > ATP Safe Links

20 Teknik Terbaik Untuk Meningkatkan Perlindungan Dalam Talian Exchange

  • Use the default policy or create a new policy and turn on the necessary settings displayed below.

20 Teknik Terbaik Untuk Meningkatkan Perlindungan Dalam Talian Exchange

  • You can choose to whitelist certain URLs

20 Teknik Terbaik Untuk Meningkatkan Perlindungan Dalam Talian Exchange

  • Like the safe attachments policy, apply to all users in the tenant by the domain name.

20 Teknik Terbaik Untuk Meningkatkan Perlindungan Dalam Talian Exchange

  • Click Next to review your settings and click Finish

20 Teknik Terbaik Untuk Meningkatkan Perlindungan Dalam Talian Exchange

Add SPF, DKIM and DMARC

  • Do you have SPF records/DKIM records/DMARC in place?
  • SPF validates the origin of email messages by verifying the IP address of the sender against the alleged owner of the sending domain which helps prevent spoofing.
  • DKIM lets you attach a digital signature to email messages in the message header of emails you send. Email systems that receive email from your domain use this digital signature to determine if incoming email that they receive is legitimate.
  • DMARC helps receiving mail systems determine what to do with messages that fail SPF or DKIM checks and provides another level of trust for your email partners.

To add records:

  • Go to Domains in the Microsoft 365 Admin center and click on the domain you want to add records to.

20 Teknik Terbaik Untuk Meningkatkan Perlindungan Dalam Talian Exchange

  • Click “DNS records” and Take note of the MX and TXT record listed under the Exchange Online

20 Teknik Terbaik Untuk Meningkatkan Perlindungan Dalam Talian Exchange

  • Add the TXT record of v=spf1 include:spf.protection.outlook.com -all to your DNS settings for our SPF record
  • For our DKIM records we need to publish two CNAME records in DNS

Use the following format for the CNAME Record:

20 Teknik Terbaik Untuk Meningkatkan Perlindungan Dalam Talian Exchange

Where:
= our primary domain = The prefix of our MX record (ex. domain-com.mail.protection.outlook.com)
= domain.onmicrosoft.com
Example: DOMAIN = techieberry.com

CNAME Record #1:
Host Name: selector1._domainkey.techiebery.com
Points to address or value: selector1-techiebery-com._domainkey.techiebery.onmicrosoft.com
TTL: 3600

Rekod CNAME #2 :
Nama Hos : selector2._domainkey.techiebery.com
Titik ke alamat atau nilai: selector2-techiebery-com._domainkey.techiebery.onmicrosoft.com
TTL : 3600

  • Selepas menerbitkan rekod, pergi ke portal keselamatan > Pengurusan ancaman > Dasar > DKIM

20 Teknik Terbaik Untuk Meningkatkan Perlindungan Dalam Talian Exchange

  • Pilih Domain yang anda ingin dayakan DKIM dan klik Dayakan.
  • Dengan adanya rekod SPF dan DKIM, kami kini boleh menyediakan DMARC. Format untuk rekod TXT yang ingin kami tambahkan adalah seperti berikut:

_dmarc.domain TTL DALAM TXT “v=DMARC1; pct=100; p=dasar

Di mana :
= domain yang ingin kami lindungi
= 3600
= menunjukkan bahawa peraturan ini harus digunakan untuk 100% e-mel
= menentukan dasar yang anda mahu pelayan penerima patuhi jika DMARC Gagal.
NOTA: Anda boleh menetapkan kepada tiada, kuarantin atau tolak

Contoh :

  • _dmarc.pax8.com 3600 DALAM TXT “v=DMARC1; p=tiada”
  • _dmarc.pax8.com 3600 DALAM TXT “v=DMARC1; p=kuarantin”
  • _dmarc.pax8.com 3600 DALAM TXT “v=DMARC1; p=tolak”

Jangan Benarkan Perkongsian Butiran Kalendar

Anda tidak seharusnya membenarkan pengguna anda berkongsi butiran kalendar dengan pengguna luar. Ciri ini membolehkan pengguna anda berkongsi butiran penuh kalendar mereka dengan pengguna luar. Penyerang biasanya akan menghabiskan masa mempelajari organisasi anda (melakukan peninjauan) sebelum melancarkan serangan. Kalendar yang tersedia secara umum boleh membantu penyerang memahami perhubungan organisasi dan menentukan masa pengguna tertentu mungkin lebih terdedah kepada serangan, seperti semasa mereka dalam perjalanan.

  • Dalam pusat pentadbir Microsoft 365 > Tetapan - Tetapan organisasi

20 Teknik Terbaik Untuk Meningkatkan Perlindungan Dalam Talian Exchange

  • Klik pada perkhidmatan dan pilih kalendar

20 Teknik Terbaik Untuk Meningkatkan Perlindungan Dalam Talian Exchange

  • Tukar tetapan kepada " Maklumat bebas/sibuk kalendar dengan masa sahaja "

20 Teknik Terbaik Untuk Meningkatkan Perlindungan Dalam Talian Exchange

  • Dayakan tetapan ini pada satu penyewa melalui PowerShell
  • Dayakan tetapan ini dalam semua penyewa melalui bukti kelayakan Pusat Rakan Kongsi menggunakan PowerShell

Dayakan Carian Log Audit

Anda harus mendayakan rakaman data audit untuk perkhidmatan Microsoft 365 atau Office 365 anda untuk memastikan anda mempunyai rekod setiap interaksi pengguna dan pentadbir dengan perkhidmatan tersebut, termasuk Azure AD, Exchange Online, Microsoft Teams dan SharePoint Online/OneDrive for Business. Data ini akan membolehkan untuk menyiasat dan merangkumi pelanggaran keselamatan, sekiranya ia berlaku. Anda (atau pentadbir lain) mesti menghidupkan pengelogan audit sebelum anda boleh mula mencari log audit .

  • Pergi ke portal keselamatan> Carian> Carian Log Audit
  • Pastikan anda tidak mendapat perkara berikut:

20 Teknik Terbaik Untuk Meningkatkan Perlindungan Dalam Talian Exchange

  • Selepas anda menghidupkan Pengauditan, anda akan melihat perkara berikut:

20 Teknik Terbaik Untuk Meningkatkan Perlindungan Dalam Talian Exchange

  • Anda boleh membuat carian tersuai berdasarkan aktiviti, julat tarikh., pengguna dan fail\folder\tapak
  • Buat Dasar Makluman Baharu berdasarkan acara tertentu

20 Teknik Terbaik Untuk Meningkatkan Perlindungan Dalam Talian Exchange

  • Jika ingin mencari log audit melalui PowerShell anda akan menggunakan arahan di bawah:

$auditlog = Search-UnifiedAuditLog -StartDate 01/01/2021 -EndDate 01/31/2021 -RecordType SharePointFileOperation

  • Anda boleh menggunakan arahan berikut untuk mengeksport sifat tertentu ke fail CSV:

$auditlog | Select-Object -Property CreationDate,UserIds,RecordType,AuditData | Export-Csv -Append -Path c:\AuditLogs\PowerShellAuditlog.csv -NoTypeInformation

Dayakan Pengauditan Peti Mel untuk Semua Pengguna

Secara lalai, semua akses bukan pemilik diaudit, tetapi anda mesti mendayakan pengauditan pada peti mel untuk akses pemilik juga diaudit. Ini akan membolehkan anda menemui akses haram aktiviti Exchange Online jika akaun pengguna telah dilanggar. Kami perlu menjalankan skrip PowerShell untuk membolehkan pengauditan untuk semua pengguna.

NOTA : Gunakan log audit untuk mencari aktiviti peti mel yang telah dilog. Anda boleh mencari aktiviti untuk peti mel pengguna tertentu.

  • Pergi ke portal keselamatan> Carian> Carian Log Audit

20 Teknik Terbaik Untuk Meningkatkan Perlindungan Dalam Talian Exchange

Senarai Tindakan Pengauditan Peti Mel

Peti mel mengaudit arahan powershell

Untuk menyemak status audit peti mel:

Dapatkan-Mailbox [email protected] | fl *audit*

Untuk mencari pengauditan peti mel:

Search-MailboxAuditLog [email protected] -ShowDetails -StartDate 01/01/2021 -EndDate 01/31/2021

Untuk mengeksport hasil ke dalam fail csv:

Cari-MailboxAuditLog [email protected] -ShowDetails -StartDate 01/01/2021 -EndDate 01/31/2021 | Eksport-Csv C:\users\AuditLogs.csv -NoTypeInformation

Untuk melihat dan mengeksport log berdasarkan operasi :

Search-MailboxAuditLog -Identity [email protected] -ResultSize 250000 -Operations HardDelete,Move,MoveToDeletedItems,SoftDelete -LogonTypes Admin,Delegate,Owner -StartDate 01/01/2021 -EndDate1S/021 -EndDate 1S/2021/3EtailDate | Eksport-Csv C:\AuditLogs.csv -NoTypeInformation

Untuk melihat dan mengeksport log berdasarkan jenis log masuk :

Search-MailboxAuditLog [email protected] -ResultSize 250000 -StartDate 01/01/2021 -EndDate 01/31/2021 -LogonTypes Owner,Delegate,Admin -ShowDetails | Eksport-Csv C:\AuditLogs.csv -NoTypeInformation

Semak Peranan Perubahan Mingguan

Anda harus melakukan ini kerana anda harus memerhatikan perubahan kumpulan peranan yang tidak sah, yang boleh memberikan penyerang keistimewaan yang tinggi untuk melakukan perkara yang lebih berbahaya dan memberi kesan dalam penyewaan anda.

  • Pergi ke portal Keselamatan> Carian> Carian Log Audit
  • Taip " Peranan " dalam carian dan pilih " Ahli Ditambah pada Peranan " dan " Mengalih keluar pengguna daripada Peranan Direktori "

20 Teknik Terbaik Untuk Meningkatkan Perlindungan Dalam Talian Exchange

Pantau Perubahan Peranan dalam semua penyewa pelanggan

Semak Peraturan Penghantaran Peti Mel Setiap Minggu

Anda harus menyemak peraturan pemajuan peti mel ke domain luaran sekurang-kurangnya setiap minggu. Terdapat beberapa cara anda boleh melakukan ini, termasuk hanya menyemak senarai peraturan pemajuan mel ke domain luaran pada semua peti mel anda menggunakan skrip PowerShell atau dengan menyemak aktiviti penciptaan peraturan pemajuan mel pada minggu lepas daripada Carian Log Audit. Walaupun terdapat banyak penggunaan sah peraturan pemajuan mel ke lokasi lain, ia juga merupakan taktik pemerasan data yang sangat popular untuk penyerang. Anda harus menyemaknya dengan kerap untuk memastikan e-mel pengguna anda tidak dieksfiltrasi. Menjalankan skrip PowerShell yang dipautkan di bawah akan menghasilkan dua fail csv, "MailboxDelegatePermissions" dan "MailForwardingRulesToExternalDomains", dalam folder System32 anda.

Semak Laporan Akses Peti Mel oleh Bukan Pemilik Dwi Mingguan

Laporan ini menunjukkan peti mel yang telah diakses oleh seseorang selain daripada pemilik peti mel. Walaupun terdapat banyak penggunaan kebenaran perwakilan yang sah, menyemak akses itu secara kerap boleh membantu menghalang penyerang luar daripada mengekalkan akses untuk jangka masa yang lama dan boleh membantu menemui aktiviti orang dalam yang berniat jahat lebih awal.

  • Dalam Pusat Pentadbiran Exchange, pergi ke Pengurusan Pematuhan>Pengaudit
  • Klik pada “ Jalankan laporan akses peti mel bukan pemilik…

20 Teknik Terbaik Untuk Meningkatkan Perlindungan Dalam Talian Exchange

  • Tentukan julat data dan jalankan carian

Semak Laporan Pengesanan Perisian Hasad Setiap Minggu

Laporan ini menunjukkan contoh tertentu Microsoft menyekat lampiran perisian hasad daripada mencapai pengguna anda. Walaupun laporan ini tidak boleh diambil tindakan sepenuhnya, menyemak laporan itu akan memberi anda gambaran tentang jumlah keseluruhan perisian hasad yang disasarkan kepada pengguna anda, yang mungkin menggesa anda untuk menggunakan pengurangan perisian hasad yang lebih agresif

  • Pergi ke portal keselamatan>Laporan>Papan Pemuka

20 Teknik Terbaik Untuk Meningkatkan Perlindungan Dalam Talian Exchange

  • Tatal ke bawah dan klik pada Malware yang dikesan dalam e-mel

20 Teknik Terbaik Untuk Meningkatkan Perlindungan Dalam Talian Exchange

  • Lihat Laporan Pengesanan dan klik + Cipta jadual

20 Teknik Terbaik Untuk Meningkatkan Perlindungan Dalam Talian Exchange

  • Buat jadual laporan mingguan dan hantar ke alamat e-mel yang sesuai

20 Teknik Terbaik Untuk Meningkatkan Perlindungan Dalam Talian Exchange

Semak Laporan Aktiviti Peruntukan Akaun anda Setiap Minggu

Laporan ini termasuk sejarah percubaan untuk menyediakan akaun kepada aplikasi luaran. Jika anda biasanya tidak menggunakan penyedia pihak ketiga untuk mengurus akaun, sebarang entri dalam senarai itu berkemungkinan haram. Tetapi, jika anda berbuat demikian, ini ialah cara terbaik untuk memantau volum transaksi dan mencari aplikasi pihak ketiga baharu atau luar biasa yang mengurus pengguna.

  • Dalam pusat Pentadbiran Microsoft 365>Direktori Aktif Azure daripada Pusat Pentadbiran>Direktori Aktif Azure>Log Audit

20 Teknik Terbaik Untuk Meningkatkan Perlindungan Dalam Talian Exchange

  • Dalam bahagian Aktiviti, cari "luaran" dan pilih Jemput pengguna luaran

20 Teknik Terbaik Untuk Meningkatkan Perlindungan Dalam Talian Exchange

Begitulah cara anda meningkatkan perlindungan dalam talian pertukaran untuk keselamatan yang lebih baik.

Sekarang saya ingin mendengar daripada anda:

Dapatan manakah daripada laporan hari ini yang anda rasa paling menarik? Atau mungkin anda mempunyai soalan tentang sesuatu yang saya bincangkan.

Walau apa pun, saya ingin mendengar daripada anda. Jadi teruskan dan tinggalkan komen di bawah.



Leave a Comment

Cara Mengeluarkan McAfee Anti-Spam Dari Outlook

Cara Mengeluarkan McAfee Anti-Spam Dari Outlook

Bagaimana untuk mengalih keluar tab Anti-Spam McAfee daripada Microsoft Outlook.

Word 365: Cara Tetapkan Latar Belakang

Word 365: Cara Tetapkan Latar Belakang

Tutorial yang menunjukkan kepada anda beberapa pilihan untuk menetapkan latar belakang dalam dokumen Microsoft Word 365.

Betulkan Ralat Sesuatu telah berlaku Office 1058-13

Betulkan Ralat Sesuatu telah berlaku Office 1058-13

Selesaikan masalah biasa apabila anda menerima Sesuatu yang tidak kena Ralat 1058-13 semasa bekerja dengan aplikasi Microsoft Office

Cara Membuat Bilik Breakout dalam Microsoft Teams

Cara Membuat Bilik Breakout dalam Microsoft Teams

Dalam artikel sebelumnya, kami membincangkan cara persidangan video berfungsi dalam Microsoft Teams. Sejak itu, Microsoft telah mengemas kini Pasukan dengan ciri baharu, termasuk keupayaan yang telah lama ditunggu-tunggu dan sangat diingini untuk mencipta bilik pecahan.

Cara Mencari dan Mengira Julat dalam Excel

Cara Mencari dan Mengira Julat dalam Excel

Secara matematik, anda mengira julat dengan menolak nilai minimum daripada nilai maksimum set data tertentu. Ia mewakili sebaran nilai dalam set data dan berguna untuk mengukur kebolehubahan - semakin besar julat, lebih banyak penyebaran dan pembolehubah data anda.

Cara Menambah Butang Tindakan pada Persembahan PowerPoint

Cara Menambah Butang Tindakan pada Persembahan PowerPoint

Ditemui di tempat yang pelik dalam aplikasi, anda boleh menambah butang tindakan pada slaid PowerPoint untuk menjadikan pembentangan anda lebih interaktif dan lebih mudah digunakan untuk penonton. Butang tindakan ini boleh menjadikan persembahan lebih mudah untuk dinavigasi dan menjadikan slaid dalam pembentangan anda berkelakuan seperti halaman web.

Cara Mengalih Keluar Latar Belakang Imej

Cara Mengalih Keluar Latar Belakang Imej

Jadi, anda mempunyai gambar yang menarik tentang anak-anak atau anjing anda dan anda ingin berseronok dengan mengalih keluar latar belakang dan meletakkan latar belakang yang berbeza. Atau mungkin anda hanya mahu mengalih keluar latar belakang pada gambar supaya anda boleh menggunakannya pada tapak web atau dokumen digital.

Cara Memasukkan Tandatangan dalam Dokumen Microsoft Word

Cara Memasukkan Tandatangan dalam Dokumen Microsoft Word

Berikut ialah senario biasa: Anda telah menerima dokumen Word melalui e-mel yang anda perlu tandatangani dan hantar semula. Anda boleh mencetak, menandatangani, mengimbas dan memulangkan dokumen, tetapi terdapat cara yang lebih mudah, lebih baik dan lebih pantas untuk memasukkan tandatangan dalam Word.

Cara Menyandarkan Dokumen Word secara Automatik ke OneDrive

Cara Menyandarkan Dokumen Word secara Automatik ke OneDrive

Beberapa perkara dalam hidup lebih teruk daripada kehilangan dokumen Word yang telah anda habiskan selama berjam-jam. Malah penjimatan tidak selalu mencukupi jika cakera keras anda rosak dan anda kehilangan segala-galanya.

Cara Mencipta dan Menggunakan Formula dalam Jadual dalam Word

Cara Mencipta dan Menggunakan Formula dalam Jadual dalam Word

Terdapat banyak masa apabila saya perlu memasukkan beberapa pengiraan data mudah dalam dokumen Word dan jadual ialah pilihan terbaik. Anda sentiasa boleh cuba memasukkan keseluruhan hamparan Excel ke dalam dokumen Word anda, tetapi itu kadangkala berlebihan.