Outlook (FedRAMP) 集成可检测已集成的 Microsoft 365 账户 中的各种数据防泄漏、账户配置错误和用户安全风险,这些风险可能会使您和您的组织易受攻击。
- 一个拥有活动 Microsoft Business Basic、Microsoft Business Standard、Microsoft 365 E3、Microsoft 365 E5 或 Microsoft 365 F3 订阅的 Microsoft 365 账户
- Microsoft 365 中的 全局管理员(Global admin)角色 ↗ 或等效权限
有关要启用哪些 API 权限的信息,请参阅 Microsoft 365 集成权限。
Outlook (FedRAMP) 集成目前会扫描以下发现(或安全风险)。发现按类别分组,然后按严重程度级别排序。
要及时获取新增的 CASB 发现,请将此页面存为书签或订阅其 RSS 源。
当您的 Microsoft 365 账户中的日历权限更改为安全性较低的设置时获取警报。
| 发现类型 | FindingTypeID | 严重程度 |
|---|---|---|
| Microsoft:日历已与外部共享 | 7d2d9b00-3871-4abf-9e65-f29cf00c428b |
低 |
发现您的 Microsoft 域中可疑或不安全的电子邮件配置。缺失 SPF 和 DMARC 记录会使不良企图者更容易伪造电子邮件,而将 SPF 记录配置到另一个域可能是恶意活动的潜在警告信号。
| 发现类型 | FindingTypeID | 严重程度 |
|---|---|---|
| Microsoft:域 SPF 记录允许任何 IP 地址 | 27893e48-663e-43f9-83d4-c158c50259d0 |
高 |
| Microsoft:不存在域 SPF 记录 | 009093d9-43df-45a2-bdc6-2f35fc3a0c71 |
中 |
| Microsoft:不存在域 DMARC 记录 | bb3d3760-2c4e-4161-9164-cff92e809f9c |
中 |
| Microsoft:未强制执行域 DMARC | a020d87d-332b-49d1-acc3-16c19d72fba4 |
中 |
| Microsoft:子域未强制执行域 DMARC | 1837a549-4d4e-4101-917c-e9a4036e0c08 |
中 |
| Microsoft:仅部分强制执行域 DMARC | 943414ed-7c79-4d17-a253-8d73f34dcc1d |
中 |
| Microsoft:域未验证 | dd1e9aba-57ee-4cf1-a895-dd2f1fc166a7 |
中 |
| Microsoft:应用证书将在 90 天内过期 | d5ede282-0339-4983-88f3-849ac59ba840 |
低 |
当用户将电子邮件设置为向外部转发时获取警报。这可能是未经授权活动的迹象,或者是员工在不知不觉中将潜在的敏感信息发送到个人邮箱。
| 发现类型 | FindingTypeID | 严重程度 |
|---|---|---|
| Microsoft:活动消息规则将邮件作为附件转发至外部 | 9efca21a-aba2-452f-bb17-e66d34b58765 |
低 |
| Microsoft:活动消息规则将邮件转发至外部 | 42fa3fe6-da72-4bf0-9bc9-5faa4a118ec4 |
低 |
| Microsoft:活动消息规则将邮件重定向至外部 | b75ba81e-c98d-4b78-b5a1-47a2f54499e8 |
低 |