Ladění ochrany proti útokům phishing

I když je Microsoft 365 součástí různých anti-phishingových funkcí, které jsou ve výchozím nastavení povolené, je možné, že se některé phishingové zprávy stále dostanou do poštovních schránek ve vaší organizaci. Tento článek popisuje, co můžete udělat, abyste zjistili, proč se phishingová zpráva dostala, a co můžete udělat pro úpravu nastavení ochrany proti útokům phishing ve vaší organizaci Microsoft 365 , aniž byste to omylem zhoršili.

První věc: Zajistěte si všechny ohrožené účty a ujistěte se, že blokujete další phishingové zprávy, aby se neprošly.

Pokud byl v důsledku phishingové zprávy ohrožen účet příjemce, postupujte podle kroků v tématu Reakce na ohrožený e-mailový účet v Microsoftu 365.

Pokud vaše předplatné obsahuje Microsoft Defender pro Office 365, můžete pomocí analýzy hrozeb Office 365 identifikovat další uživatele, kteří také obdrželi phishingovou zprávu. Máte další možnosti blokování phishingových zpráv:

Ověřte, že tyto zásady fungují. Ochrana bezpečných odkazů a bezpečných příloh je ve výchozím nastavení zapnutá díky integrované ochraně v přednastavených zásadách zabezpečení. Anti-phishing má výchozí zásadu, která platí pro všechny příjemce, u kterých je ochrana proti falšování identity ve výchozím nastavení zapnutá. Ochrana před zosobněním není v zásadách zapnutá, a proto je potřeba ji nakonfigurovat. Pokyny najdete v tématu Konfigurace zásad ochrany proti útokům phishing v Microsoft Defender pro Office 365.

Nahlášení phishingové zprávy Microsoftu

Hlášení phishingových zpráv je užitečné při ladění filtrů, které se používají k ochraně všech zákazníků v Microsoftu 365. Pokyny najdete v tématu Použití stránky Odeslání k odesílání podezřelých spamů, phishing, adres URL, blokování legitimních e-mailů a e-mailových příloh společnosti Microsoft.

Kontrola záhlaví zpráv

Můžete prozkoumat hlavičky phishingové zprávy a zjistit, jestli existuje něco, co můžete udělat sami, abyste zabránili dalším útokům phishing. Jinými slovy, prozkoumání hlaviček zpráv vám může pomoct identifikovat všechna nastavení ve vaší organizaci, která byla zodpovědná za povolení phishingových zpráv.

Konkrétně byste měli zkontrolovat pole záhlaví X-Forefront-Antispam-Report v záhlavích zpráv, jestli v hodnotě SFV (Spam Filtering Verdict) není uvedeno přeskočení filtrování spamu nebo phishingu. Zprávy, které přeskočí filtrování, mají záznam SCL:-1, což znamená, že jedno z vašich nastavení tuto zprávu povolilo, protože přepíšete rozsudky spamu nebo phishingu, které byly určeny službou. Další informace o tom, jak získat záhlaví zpráv, a úplný seznam všech dostupných záhlaví zpráv antispamových a phishingových zpráv najdete v tématu Hlavičky zpráv proti spamu v Microsoftu 365.

Tip

Obsah záhlaví zprávy můžete zkopírovat a vložit do nástroje Analyzátor hlaviček zpráv . Tento nástroj pomáhá analyzovat záhlaví a dát je do čitelnějšího formátu.

Analyzátor konfigurace můžete také použít k porovnání zásad zabezpečení EOP a Defender pro Office 365 se standardními a striktními doporučeními.

Osvědčené postupy pro zajištění ochrany