改善 Exchange Online 保護的 20 種最佳技術

本文將介紹如何通過遵循 Microsoft 的最佳實踐和適用於 Exchange Online 的解決方案來改善數據丟失或帳戶受損的風險。Microsoft 提供了兩個級別的安全服務:Exchange Online Protection (EOP)Microsoft Defender 高級威脅防護,這兩個解決方案可以幫助增強 Microsoft 365 的郵件安全性。

目錄

  1. 1. 啟用電子郵件加密
  2. 2. 啟用客戶端規則轉發塊
  3. 3. 電源外殼
  4. 4. 不允許郵箱委托
  5. 5. 連接過濾
  6. 6. 垃圾郵件和惡意軟件
  7. 7. 惡意軟件
  8. 8. 反釣魚政策
  9. 9. 配置增強過濾
  10. 10. 配置 ATP 安全鏈接和安全附件策略
  11. 11. 添加 SPF、DKIM 和 DMARC
  12. 12. 不允許日曆詳細信息共享
  13. 13. 啟用審核日誌搜索
  14. 14. 為所有用戶啟用郵箱審核
  15. 15. 郵箱審計 PowerShell 命令
  16. 16. 每週回顧角色變化
  17. 17. 每週查看郵箱轉發規則
  18. 18. 每兩週查看非所有者的郵箱訪問報告
  19. 19. 每週查看惡意軟件檢測報告
  20. 20. 每週查看您的帳戶配置活動報告

1. 啟用電子郵件加密

可以添加電子郵件加密規則以在主題行或正文中使用特定關鍵字加密郵件。最常見的是在主題中添加“安全”作為關鍵字來加密消息。

  • 在 Microsoft 365 管理中心中,單擊管理中心下的 Exchange

改善 Exchange Online 保護的 20 種最佳技術

2. 啟用客戶端規則轉發塊

通過這個傳輸規則,可以幫助阻止數據洩露,這些規則會將電子郵件自動轉發到外部電子郵件地址。

  • 轉到 Exchange 管理中心 > 郵件流 > 規則
  • 單擊加號並選擇將 Microsoft 365 郵件加密和權限保護應用於郵件...

3. 電源外殼

4. 不允許郵箱委托

如果您的用戶不委派郵箱,攻擊者就會難以從一個帳戶轉移到另一個帳戶並竊取數據。

5. 連接過濾

您在 EOP 中使用連接過濾來識別良好或壞的源電子郵件服務器。

6. 垃圾郵件和惡意軟件

要問的問題:

  1. 當郵件被識別為垃圾郵件時,我們希望採取什麼措施?
  2. 我們是否需要添加允許的發件人/域或阻止發件人/域?

7. 惡意軟件

您可以針對特定的用戶組創建更細化的策略。轉到安全門戶 > 威脅管理 > 策略 > 反惡意軟件。

8. 反網絡釣魚政策

Microsoft 365 附帶預配置的反網絡釣魚默認策略。您可以在安全門戶中針對高風險用戶進行配置。

9. 配置增強過濾

如果您在 365 中有連接器,可以設置增強的電子郵件過濾以過濾電子郵件通過連接器到達的消息的來源。

Microsoft Defender ATP 允許您為跨 Exchange、團隊、OneDrive 和 SharePoint 的安全鏈接和安全附件創建策略。

11. 添加 SPF、DKIM 和 DMARC

這三種記錄可以幫助驗證電子郵件的來源,並防止欺詐性電子郵件的發送。

12. 不允許日曆詳細信息共享

不應允許用戶與外部用戶共享其日曆的完整詳細信息。此措施可以減少攻擊者進行偵察的風險。

您應該為 Microsoft 365 服務啟用審核數據記錄,以便在發生安全漏洞時能夠進行調查。

14. 為所有用戶啟用郵箱審核

運行 PowerShell 腳本以啟用郵箱的審核記錄功能。

15. 郵箱審計 PowerShell 命令

這些命令可以用來檢查和導出郵箱活動的審計日誌。

16. 每週回顧角色變化

定期檢查角色變化可以幫助識別不當的管理行為,防止數據洩露。

17. 每週查看郵箱轉發規則

定期檢查郵箱轉發到外部域的規則,以防止數據洩露。

18. 每兩週查看非所有者的郵箱訪問報告

此報告可以幫助您發現未經授權的訪問。

19. 每週查看惡意軟件檢測報告

定期檢查檢測報告可以幫助您了解針對用戶的攻擊態勢。

20. 每週查看您的帳戶配置活動報告

檢查這些報告可以幫助您了解任何異常的帳戶變更。

通過以上這20種技術,您可以顯著改善 Exchange Online 的安全性,達到更佳的數據保護效果。

現在,我想聽聽你的意見:

您覺得今天報告中的哪個發現最有趣?或者,您是否對我所涵蓋的內容有疑問?不管怎樣,我想聽聽你的意見,所以繼續在下面發表評論。



10 Comments

  1. 愛麗絲 -

    期待之後的討論,希望能一同探索更好的技術策略!

  2. 墨墨 -

    文章裡的內容很具啟發性,除了技術還需注意使用者的教育!

  3. 貓咪胖胖 -

    看到這篇真的是一種驚喜!我準備把這些建議實行起來

  4. Quỳnh Ngọc -

    是不是有可能把這些技術整合進現有系統中?期待你的分享

  5. 豪傑 -

    文章中的建議都很具體,實用性很高,我已經開始實施其中幾個了!

  6. 梁叔 -

    這些建議讓我想起了我之前的經歷,特別是在防范釣魚攻擊方面!

  7. 胖胖 -

    我想分享一下我之前使用過的經驗,這些技術確實有幫助,但需要不斷更新

  8. 小娜 -

    我自己最近也在摸索這方面的知識,希望能與大家一起學習

  9. Mèo con -

    我剛剛使用了其中一種技術,發現效果顯著!可以多分享一些實例嘛?

  10. Cindy 123 -

    謝謝提供這麼實用的意見,我會試著應用在我的工作環境中

Leave a Comment

在 Outlook 2016 的電子郵件中加載圖像

在 Outlook 2016 的電子郵件中加載圖像

圖像未加載到您的 Microsoft 電子郵件中?本教程向您展示了可能發生這種情況的一些原因以及如何解決它。

Word 2019/2016:如何隱藏或取消隱藏文本

Word 2019/2016:如何隱藏或取消隱藏文本

了解如何在 Microsoft Word 2019 或 2016 中顯示或隱藏隱藏文本的詳細步驟,掌握這項技能。

如何修復 Outlook 搜索問題

如何修復 Outlook 搜索問題

通過在重置 Windows 搜索後修改和重建索引選項,有一些外行方法可以解決 Outlook 搜索問題。

修復 Office 365:您的帳戶處於錯誤狀態

修復 Office 365:您的帳戶處於錯誤狀態

解決 Office 365 帳戶錯誤的問題,使用這些有效的方法來恢復訪問。

修復 Office 365 錯誤 70003:您的組織已刪除此設備

修復 Office 365 錯誤 70003:您的組織已刪除此設備

使用本指南修復 Office 365 錯誤代碼 700003:出現問題。您的組織已刪除此設備。

如何以安全模式打開 Outlook:您必須知道的 6 種最佳方法

如何以安全模式打開 Outlook:您必須知道的 6 種最佳方法

如果您需要對 Outlook 進行故障排除,這裡介紹了在安全模式下打開 Outlook 的 6 種最佳方法,幫助您快速恢復工作。

如何修復 Microsoft Office 錯誤代碼 30088-4

如何修復 Microsoft Office 錯誤代碼 30088-4

要修復 Microsoft Office 錯誤代碼 30088-4,請遵循本文提供的步驟以修復您的 Office 套件。

4 修正了 Microsoft Excel 中的「我們發現某些內容有問題」錯誤

4 修正了 Microsoft Excel 中的「我們發現某些內容有問題」錯誤

如果 Microsoft Excel 在 Windows 10 或 11 電腦上不斷拋出「我們發現某些內容有問題」錯誤,請依照下列方法修正問題。

Outlook 如何讓您從電子郵件中恢復意外刪除的項目

Outlook 如何讓您從電子郵件中恢復意外刪除的項目

不小心從電子郵件中刪除了項目並感到困惑?快來看看如何利用 Outlook 恢復意外刪除的項目。

改善 Exchange Online 保護的 20 種最佳技術

改善 Exchange Online 保護的 20 種最佳技術

本文介紹如何通過遵循 Microsoft 的最佳實踐和適用於 Exchange Online 的新技術來改善不良帳戶的數據丟失保護...