• Bewerte uns auf OMR Reviews: Klick

  • NSP Forum als App inkl. Push Nachrichten (iOS): Klick

  • Wichtige Information für alle, die noch nicht auf v14.0.5.39 sind:

    Cyren Antimalware kann nicht mehr verwendet werden. Unsere Lizenz ist endgültig deaktiviert, so dass der Dienst nicht mehr nutzbar ist.
    Bitte stellt sicher, dass ihr schnellstmöglich auf die aktuelle Version aktualisiert. Bis es so weit ist, empfehlen wir die Cyren Antimalware Aktion zu deaktivieren und mindestens den lokalen Virenscanner zu aktivieren. Sollte kein anderer Scanner als Cyren aktiv sein, kommt es unweigerlich zur Abweisung von E-Mails.

    Zusätzlich raten wir dazu, die Cyren Filter zu deaktivieren, hier ist der Einfluss zwar geringer, solange alle anderen Filter korrekt durchlaufen, aber im Problemfall kommt es ebenfalls zur Abweisung.

     

    Unser Blogbeitrag wird in Kürze ebenfalls aktualisiert.

    Beste Grüße
    Euer NoSpamProxy Team

  • Achtet bitte in den Beiträgen darauf, dass ihr keine Informationen teilt, die der DSGVO unterliegen können. Verpixelt bitte die entsprechenden Stellen in Screenshots, postet hier auf keinen Fall Messagatracks ohne Rücksprache und auch in den Log Files können persönliche oder sensible Daten enthalten sein.

    Macht uns auch bitte per PN darauf aufmerksam wenn ihr etwas seht. Schreibt mich (@sören) einfach direkt an. 

SCL Override und Phish Alert in M365

lukas

Well-known member
Servus

Das ist jetzt keine NSP-Frage, hängt aber indirekt damit zusammen.
Evtl. stand schon jemand vor dieser Herausforderung und hat einen Ansatz, wo man schauen könnte.

Der NSP prüft bei uns alle Mails und schiebt sie an EXO weiter.
Der Inbound-Connector bei MS nimmt die Mails an und setzt über eine Regel das SCL auf -1, sofern sie vom NSP kommen.

Nun bekomme ich aber regemäßig Alert-Meldungen von Microsoft, dass ein Phish erkannt, aber wg des Overrides zugestellt wurde.

Code:
An informational alert has been triggered
⚠ Phish delivered due to an ETR override


Hat er eine gute handhabe dagegen? In der Regel sind die Spam-Meldungen korrekt und kommen oft von "seriösen" Domains, die dann halt vom NSP nur 2 Strafpunkte bekommen.


Im Idealfall würde ich Mails, die MS als Phish erkennt, Taggen/Präfixen oder gar an ein Analyse-Postfach umleiten.
Spontan habe ich in der Regel keine Ausnahme finden können, die hier greifen könnte.. vielleicht hat jemand einen Tipp?

Grüße :)
 
Zurück
Oben