Puncte:0

Automatizați raportarea traficului prin e-mail Office365 Security and Compliance

drapel es

Sunt inginer de securitate la organizația mea și caut modalități de automatizare a procesului de raportare a e-mailurilor suspecte.

Folosim Terranova Security Awareness pentru raportarea e-mailurilor de phishing și primesc aceste e-mailuri raportate în căsuța mea poștală.Aceste rapoarte de e-mail conțin detaliile antetului e-mailului raportat și e-mailul raportat în sine ca fișier .eml.

De asemenea, am acces la centrele de administrare Microsoft 365 Security and Compliance. Pot folosi și Microsoft Flow dacă este necesar.

Sunt două lucruri pe care aș dori să văd dacă pot configura pentru alertă. Primim atât de multe rapoarte încât este plictisitor să le verificăm pe toate.

  1. Un fel de regulă automată care verifică criteriile din e-mailurile raportate. Poate un domeniu din afara organizației noastre? În acest fel, pot fi mai conștient de activitățile cu risc ridicat.

  2. Separat de acele e-mailuri raportate, aș dori să văd dacă există o modalitate de a primi o alertă dacă „x e-mailuri sunt livrate în perioada y de timp dintr-un domeniu extern”. Acesta ar putea fi un indiciu că există un atac de tip phishing. Să zicem, 50 de e-mailuri în 10 minute de la același expeditor.

Mă uit în jurul politicilor de alertă de conformitate, dar nu văd „mesajul livrat” ca un criteriu pe care să pot raporta.

Idei? Altceva aș putea încerca?

anx avatar
drapel fr
anx
Nu sunt sigur că am înțeles corect întrebarea ta. Încercați să utilizați mai mult software-ul prost reglat care trimite mai multe rapoarte decât merită investigat? Sau încercați să îmbunătățiți gestionarea escaladelor inițiate de om?
anx avatar
drapel fr
anx
Pare mai degrabă un subiect de *securitate*, dar am găsit metricul *volum de spam duplicat (sau detectabil automat după aceleași criterii) o bază groaznică pentru alocarea atenției umane/resurselor. Campaniile de phishing care au mare nevoie de cineva la care să se uite nu sunt de tipul „foc și uita” produse în masă în masă.
Jacob K avatar
drapel es
> Sau încercați să îmbunătățiți gestionarea escaladelor inițiate de om? Aceasta. „Rapoartele de phishing” sunt inițiate de utilizatorul final pe un e-mail suspect. Multe dintre e-mailurile pe care le raportează sunt doar spam/reclame și nu au nevoie de atenția noastră. Ocazional, vom cădea victimele unui atac de phishing legitim cu e-mailuri care conțin linkuri rău intenționate. În prezent, singurul indiciu că acest lucru se întâmplă este dacă vedem mai multe rapoarte cu același subiect. Odată identificați, folosim funcția „Căutare și curățare” pentru a șterge aceste e-mailuri din cutiile noastre poștale Exchange.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.