Рейтинг:0

Автоматизируйте отчеты о трафике электронной почты Office365 Security and Compliance

флаг es

Я инженер по безопасности в своей организации и ищу способы автоматизировать процесс отчетности о подозрительных электронных письмах.

Мы используем Terranova Security Awareness для отчетов о фишинговых сообщениях по электронной почте, и я получаю эти сообщения в свой почтовый ящик.Эти отчеты по электронной почте содержат сведения о заголовке сообщения электронной почты, о котором сообщается, и само сообщение электронной почты, о котором сообщается, в виде файла .eml.

У меня также есть доступ к центрам администрирования Microsoft 365 Security and Compliance. Я также могу использовать Microsoft Flow, если это необходимо.

Есть две вещи, которые я хотел бы увидеть, если я могу настроить для оповещения. Мы получаем так много сообщений, что проверять их все утомительно.

  1. Какое-то автоматическое правило, которое проверяет критерии в сообщениях, о которых сообщается. Может домен за пределами нашей организации? Таким образом, я могу быть более осведомленным о деятельности с высоким риском.

  2. Отдельно от этих зарегистрированных электронных писем я хотел бы узнать, есть ли способ получать оповещения, если «x электронных писем доставлено за y период времени из внешнего домена». Это может быть подсказкой о фишинговой атаке. Скажем, 50 писем за 10 минут от одного и того же отправителя.

Я просматриваю политики предупреждений о соответствии, но не вижу критерия «доставлено сообщение» в качестве критерия, по которому я могу сообщить.

Идеи? Что-то еще, что я мог бы попробовать?

anx avatar
флаг fr
anx
Я не уверен, что правильно понял ваш вопрос. Вы пытаетесь использовать плохо настроенное программное обеспечение, которое отправляет больше отчетов, чем стоит исследовать? Или вы пытаетесь улучшить обработку эскалаций, инициированных человеком?
anx avatar
флаг fr
anx
Больше похоже на тему *безопасности*, но я нашел показатель *объем повторяющегося (или автоматически обнаруживаемого по тем же критериям) спама* ужасной основой для распределения человеческого внимания/ресурсов. Фишинговые кампании, которым крайне необходимо, чтобы кто-то смотрел, — это не массовое массовое производство типа «выстрелил и забыл».
Jacob K avatar
флаг es
>Или вы пытаетесь улучшить обработку эскалаций, инициированных людьми? Этот. «Отчеты о фишинге» инициируются конечным пользователем по подозрительному электронному письму. Многие электронные письма, о которых они сообщают, являются просто спамом/рекламой и не требуют нашего внимания. Время от времени мы становимся жертвами законной фишинговой атаки с электронными письмами, содержащими вредоносные ссылки. В настоящее время единственный признак того, что это происходит, — это если мы видим несколько отчетов с одной и той же темой. После идентификации мы используем функцию «Поиск и очистка», чтобы удалить эти электронные письма из наших почтовых ящиков Exchange.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.