Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Следуйте рекомендациям, приведенным в этой статье, по настройке встроенной надстройки безопасности для локальных почтовых ящиков. Эти рекомендации помогут вам добиться успеха и избежать распространенных ошибок конфигурации. В этой статье предполагается, что вы уже завершили процесс настройки встроенной надстройки безопасности для локальных почтовых ящиков. Если настройка не завершена, см. статью "Настройка встроенной надстройки безопасности для локальных почтовых ящиков".
Использование тестового домена
Рекомендуем опробовать функции службы в тестовом домене, поддомене или небольшом домене, прежде чем использовать их в крупных рабочих доменах.
Синхронизация получателей
Если в вашей организации уже есть учетные записи пользователей в среде локальной службы Active Directory, вы можете синхронизировать эти учетные записи с Microsoft Entra ID в облаке. Рекомендуется использовать синхронизацию службы каталогов. Дополнительные сведения о преимуществах синхронизации каталогов и инструкции по ее настройке см. в статье Управление пользователями почты в Exchange Online.
Рекомендуемые параметры
Мы даем администраторам возможность настраивать параметры безопасности в соответствии с потребностями своей организации. Хотя, как правило, мы рекомендуем два уровня безопасности: Standard и строгий. Эти параметры перечислены в рекомендуемых параметрах политики угроз электронной почте и совместной работе для облачных организаций.
Хотя следующая статья посвящена Microsoft Defender для Office 365, начало работы с Microsoft Defender для Office 365 содержит действия, которые также применяются к встроенной надстройке безопасности для локальных почтовых ящиков:
- Шаг 1. Настройка проверки подлинности электронной почты для доменов Microsoft 365
- Шаг 2. Настройка политик защиты
- Шаг 3. Назначение разрешений администраторам
Другие параметры
Эти параметры охватывают ряд функций, которые не входят в политики безопасности.
| Имя функции безопасности | Стандартный | Строгий | Комментарий |
|---|---|---|---|
| Разверните надстройку "Пожаловаться на сообщение " или "Пожаловаться на фишинг", чтобы улучшить отправку отчетов конечным пользователям о подозрительных электронных письмах. | Да | Да | |
| Планирование отчетов о вредоносных программах и спаме. | Да | Да | |
| Отключение или отслеживание автоматической переадресации электронной почты на внешние домены. | Да | Да | |
| Убедитесь, что ведение журнала аудита включено. | Да | Да | |
| Подключение по протоколу IMAP к почтовому ящику | Отключено | Отключено | |
| Подключение POP к почтовому ящику | Отключено | Отключено | |
| Отправка SMTP с проверкой подлинности | Отключено | Отключено | SMTP-отправка клиента с проверкой подлинности (также известная как отправка SMTP клиента или SMTP AUTH) требуется для клиентов POP3 и IMAP4, а также приложений и устройств, которые генерируют и отправляют электронную почту. Инструкции по глобальному или выборочному включению и отключению проверки подлинности SMTP см. в статье Включение и отключение отправки SMTP клиента с проверкой подлинности в Exchange Online. |
| Подключение EWS к почтовому ящику | Отключено | Отключено | Outlook использует веб-службы Exchange для описания доступности и общего доступа к календарю. Если вы не можете отключить EWS глобально, у вас есть следующие параметры:
Надстройки "Пожаловаться на сообщение" и "Сообщить о фишинге" по умолчанию используют REST в поддерживаемых средах, но при недоступности REST будут использоваться EWS. Поддерживаемые среды, использующие REST:
|
| Подключение PowerShell | Отключено | Отключено | Доступно для пользователей почтовых ящиков или почтовых пользователей (объекты пользователей, возвращаемые командлетом Get-User ). |
| Использование спуфин-аналитики для добавления отправителей в список разрешенных | Да | Да | |
| Блокировка границ на основе каталогов (DBEB) | Включена | Включена | Тип домена = достоверный |
| Настройка многофакторной проверки подлинности для всех учетных записей администраторов | Включена | Включена |
Устранение неполадок
Устраняйте общие проблемы и тенденции с помощью отчетов в Центрах администрирования. Дополнительные сведения см. в статье Просмотр отчетов о безопасности электронной почты на портале Microsoft Defender.
Используйте средство трассировки сообщений, чтобы найти конкретные данные о сообщении. Дополнительные сведения см. в статье Трассировка сообщений в Exchange Online.
Сообщение о ложноположительных и ложноотрицательных срабатываниях в корпорацию Майкрософт
Чтобы улучшить фильтрацию спама в службе для всех пользователей, следует сообщать о ложноположительных (хорошие сообщения электронной почты, помеченные как плохие) и ложноотрицательных (плохие сообщения разрешены) в корпорацию Майкрософт для анализа. Для получения дополнительной информации см. Отчет о сообщениях и файлах в Microsoft.
Создание правил транспорта
Создавайте правила потока обработки почты (также известные как правила транспорта) или настраиваемые фильтры в соответствии с потребностями вашего бизнеса.
При развертывании нового правила в рабочей среде сначала выберите один из тестовых режимов. Убедившись, что правило работает должным образом, измените режим правила на "Применить".
При развертывании новых правил рекомендуется добавить действие "Создать отчет об инцидентах " для мониторинга действующего правила.
В гибридных средах, в которых организация включает как локальный Exchange, так и Exchange Online, учитывайте условия, используемые в правилах потока обработки почты. Если вы хотите, чтобы правила применялись ко всей организации, обязательно используйте условия, доступные как в локальном Exchange, так и в Exchange Online. Хотя большинство условий доступны в обеих средах, есть некоторые, которые доступны только в той или иной среде. Дополнительные сведения см. в статье Правила потока обработки почты (правила транспорта) в Exchange Online.