Microsoft 365'te otomatik dış e-posta iletmeyi denetleme

İpucu

Office 365 Plan 2 için Microsoft Defender XDR'daki özellikleri ücretsiz olarak deneyebileceğinizi biliyor muydunuz? Microsoft Defender portalı deneme hub'ında 90 günlük Office 365 için Defender deneme sürümünü kullanın. Kimlerin kaydolabileceğini ve deneme koşullarını buradan. öğrenin.

Yönetici olarak, otomatik olarak iletilen iletileri dış alıcılara (kuruluşunuzun dışındaki alıcılar) kısıtlamak veya denetlemek için şirket gereksinimleriniz olabilir. Email iletme yararlı olabilir, ancak bilgilerin olası açığa çıkması nedeniyle güvenlik riski de oluşturabilir. Saldırganlar bu bilgileri kuruluşunuza veya iş ortaklarınıza saldırmak için kullanabilir.

Aşağıdaki otomatik iletme türleri Microsoft 365'te kullanılabilir:

  • Kullanıcılar, gelen kutusu kurallarını iletileri otomatik olarak dış gönderenlere iletecek şekilde yapılandırabilir (kasıtlı olarak veya güvenliği aşılmış bir hesabın sonucu olarak).
  • Yöneticiler, iletileri otomatik olarak dış alıcılara iletmek için posta kutusu iletmeyi ( SMTP iletme olarak da bilinir) yapılandırabilir. Yönetici, iletileri iletmeyi veya iletilen iletilerin kopyalarını posta kutusunda tutmayı seçebilir.

Not

Şirket içi e-posta sistemlerinden Microsoft 365 aracılığıyla otomatik iletme özelliğine sahip kullanıcılar, gelecek bir güncelleştirmede bulut posta kutularıyla aynı ilke denetimlerine tabi olacaktır. Bu güncelleştirme İleti Merkezi gönderisi aracılığıyla iletilecektir.

Dış alıcılara otomatik iletmeyi denetlemek için giden istenmeyen posta filtresi ilkelerini kullanabilirsiniz. Üç ayar mevcuttur:

  • Otomatik - Sistem denetimi: Bu varsayılan ayardır. Bu ayar artık Kapalı ayarıyla aynıdır. Bu ayar ilk kullanıma sunulduğunda Açık ayarına eşdeğerdi. Zaman içinde, varsayılan olarak güvenli ilkeleri sayesinde bu ayar tüm müşteriler için aşamalı olarak Kapalı olarak değiştirildi. Daha fazla bilgi için bu blog gönderisini inceleyin.
  • Açık: Otomatik dış iletmeye izin verilir ve kısıtlanmaz.
  • Kapalı: Otomatik dış iletme devre dışı bırakılır ve gönderene teslim edilmedi raporu (NDR veya geri dönen ileti olarak da bilinir) neden olur.

Bu ayarları yapılandırma yönergeleri için bkz. EOP'de giden istenmeyen posta filtrelemeyi yapılandırma.

Not

  • Otomatik iletmeyi devre dışı bırakmak, iletileri dış adreslere yönlendiren gelen kutusu kurallarını (kullanıcılar) veya posta kutusu iletmeyi (yöneticiler) devre dışı bırakır.
  • İletilerin iç kullanıcılar arasında otomatik olarak iletilmesi, giden istenmeyen posta filtresi ilkelerindeki ayarlardan etkilenmez.

Giden istenmeyen posta filtresi ilke ayarları diğer otomatik e-posta iletme denetimleriyle nasıl çalışır?

Yönetici olarak, otomatik e-posta iletmeye izin verecek veya bunları engelleyecek başka denetimler yapılandırmış olabilirsiniz. Örneğin:

  • Dış etki alanlarının bir kısmına veya tümüne otomatik e-posta iletmeye izin vermek veya bunları engellemek için uzak etki alanları.
  • Dış alıcılara otomatik olarak iletilen iletileri algılamak ve engellemek için Exchange posta akışı kurallarındaki koşullar ve eylemler (aktarım kuralları olarak da bilinir).

Bir ayar dış iletmeye izin verdiğinde, ancak başka bir ayar dış iletmeyi engellediğinde, blok genellikle kazanır. Örnekler aşağıdaki tabloda açıklanmıştır:

Senaryo Sonuç
  • Uzak etki alanı ayarlarını otomatik iletmeye izin verecek şekilde yapılandırabilirsiniz.
  • Giden istenmeyen posta filtresi ilkesinde otomatik iletme Kapalı olarak ayarlanır.
Etkilenen etki alanlarındaki alıcılara otomatik olarak iletilen iletiler engellenir.
  • Uzak etki alanı ayarlarını otomatik iletmeye izin verecek şekilde yapılandırabilirsiniz.
  • Giden istenmeyen posta filtresi ilkesinde otomatik iletme , Otomatik - Sistem denetiminde olarak ayarlanır.
Etkilenen etki alanlarındaki alıcılara otomatik olarak iletilen iletiler engellenir.

Daha önce açıklandığı gibi , Otomatik - Sistem denetimiAçık olarak kullanılıyordu, ancak ayar zaman içinde tüm kuruluşlarda Kapalı olarak değiştirildi.

Mutlak netlik için, giden istenmeyen posta filtresi ilkenizi Açık veya Kapalı olarak yapılandırmanız gerekir.

  • Giden istenmeyen posta filtresi ilkesinde otomatik iletme Açık olarak ayarlandı
  • Otomatik olarak iletilen e-postayı engellemek için posta akışı kurallarını veya uzak etki alanlarını kullanırsınız.
Etkilenen alıcılara otomatik olarak iletilen iletiler, posta akışı kuralları veya uzak etki alanları tarafından engellenir.

Bu davranışı (örneğin), giden istenmeyen posta filtresi ilkelerinde otomatik iletmeye izin vermek için kullanabilirsiniz, ancak uzak etki alanlarını kullanarak kullanıcıların iletileri iletebileceği dış etki alanlarını denetleyebilirsiniz.

Otomatik olarak iletilen kullanıcıları bulma

Bulut tabanlı hesaplar için otomatik olarak iletilen iletiler raporunda , iletileri dış alıcılara otomatik olarak iletilen kullanıcılar hakkındaki bilgileri görebilirsiniz. Microsoft 365 aracılığıyla şirket içi e-posta sisteminden otomatik olarak iletilen şirket içi kullanıcılar için, bu kullanıcıları izlemek için bir posta akışı kuralı oluşturmanız gerekir. Posta akışı kuralı oluşturma yönergeleri için bkz. Posta akışı kuralı oluşturmak için EAC'yi kullanma.

Exchange yönetim merkezinde (EAC) posta akışı kuralı oluşturmak için aşağıdaki bilgiler gereklidir:

  • (koşul): İleti üst bilgisi>bu metin desenleri ile eşleşiyorsabu kuralı uygulayın. Bu seçeneği görmek için Diğer seçenekler'e tıklamanız gerekebileceğini unutmayın.

    • Üst bilgi adı: X-MS-Exchange-Inbox-Rules-Loop
    • Üst bilgi değeri: .

    Koşul şöyle görünür: 'X-MS-Exchange-Inbox-Rules-Loop' üst bilgisi '.'

    Bu koşul, üst bilgi için herhangi bir değerle eşleşecektir.

  • (İsteğe bağlı) Aşağıdakileri yapın (eylem): İsteğe bağlı bir eylem yapılandırabilirsiniz. Örneğin, İleti özelliklerini> değiştir eylemini kullanarak, üst bilgi adı X-Forwarded ve True değeriylebir ileti üst bilgisi ayarlayabilirsiniz. Ancak, bir eylemi yapılandırmak gerekli değildir.

  • Önem derecesi düzeyiyle Bu kuralı Denetle'yiDüşük, Orta veya Yüksek değerine ayarlayın. Bu ayar, iletilen kullanıcıların ayrıntılarını almak için Exchange aktarım kuralı raporunu kullanmanıza olanak tanır.

İletilen iletileri tanımlama kuralı için EAC'deki Posta akışı kuralı özellikleri

Engellenen e-posta iletme iletileri

Otomatik olarak iletilen bir ileti algılandığında ve giden istenmeyen posta filtresi ilkesi bu etkinliği engellediğinde , ileti aşağıdaki bilgileri içeren bir NDR'de gönderene döndürülür:

5.7.520 Access denied, Your organization does not allow external forwarding. Please contact your administrator for further assistance. AS(7555)