กฎการแลกเปลี่ยนตามชื่อผู้ส่งแทนที่อยู่

ฉันกำลังพยายามบรรเทาการโจมตีแบบฟิชชิ่งที่ใช้ประโยชน์จากชื่อจากจริง แต่เป็นของปลอม/ตัวแปรจากที่อยู่

โดยพื้นฐานแล้ว จะมีคนส่งอีเมลจาก John Smith แต่ที่อยู่คือ [email protected] ฉันต้องการออกกฎที่เกี่ยวข้องกับชื่อ John Smith แทนที่จะเป็นที่อยู่อีเมล [email protected]

เรากำลังเผชิญกับการโจมตีแบบฟิชชิ่งแบบกำหนดเป้าหมาย โดยที่ผู้คนสร้างบัญชีอีเมลฟรีและใช้ชื่อที่ถูกต้องตามที่ปรากฏ ดังนั้นจึงปรากฏเป็น John Smith [email protected] และดูเหมือนจริง เว้นแต่คุณจะดูที่อยู่อีเมลที่ซ่อนอยู่

ตัวเลือกเดียวในศูนย์การจัดการการแลกเปลี่ยนของเราดูเหมือนจะเชื่อมโยงกับที่อยู่อีเมล แทนที่จะเป็นชื่อ FROM

มีใครเคยพยายามสร้างกฎเฉพาะใดๆ โดยยึดตาม From Names มาก่อน แทนที่จะเป็นที่อยู่หรือไม่

กฎศูนย์การจัดการ Exchange


person Mrbobdou    schedule 09.02.2021    source แหล่งที่มา


คำตอบ (2)


สร้างกฎต่อต้านการปลอมแปลง›››

  • สร้างกฎการรับส่งจดหมาย:
  • หากผู้ส่งอยู่นอกองค์กร
  • เงื่อนไข › หากโดเมนผู้ส่งเป็น Internaldomain.com

แล้ว

  • เปลี่ยนเส้นทางอีเมลไปยังเขตกักบริเวณที่โฮสต์
  • สร้างรายงานเหตุการณ์

ข้อยกเว้น:

  • เพิ่ม IP สำหรับ: SMTP RELAY: เครื่องพิมพ์ หรือสแกนเนอร์ เว็บไซต์ แอปพลิเคชัน
person SAO    schedule 10.02.2021

ฉันสามารถใช้การค้นหาส่วนหัว “จาก” ที่มีชื่อพนักงานได้ แน่นอนว่ามันไม่ใช่แบบไดนามิก ดังนั้นเราจึงต้องเพิ่มชื่อด้วยตนเองทุกครั้งที่มีการเพิ่มบุคคลลงในไดเร็กทอรีที่ใช้งานอยู่ แต่อย่างน้อยก็ได้ผล

person Mrbobdou    schedule 09.02.2021