• Bewerte uns auf OMR Reviews: Klick

  • 25Reports geht live, schaut es euch an: Klick

  • Achtet bitte in den Beiträgen darauf, dass ihr keine Informationen teilt, die der DSGVO unterliegen können. Verpixelt bitte die entsprechenden Stellen in Screenshots, postet hier auf keinen Fall Messagetracks ohne Rücksprache und auch in den Log Files können persönliche oder sensible Daten enthalten sein.

    Macht uns auch bitte per PN darauf aufmerksam wenn ihr etwas seht. Schreibt mich (@sören) einfach direkt an. 

  • Zertifikate vom Deutschen Forschungsnetz beziehen (Harica CA)? Klick

URL-Safeguard Link wird von Microsoft Defender als bösartig eingestuft und alle Mails landen in Quarantäne

it-welcome

New member
Registriert
15 September 2022
Beiträge
2
Reaktionspunkte
0
Hallo,

leider werden seit kurzem alle intern weitergeleiteten eMAils mit URL Safugeard geschützten Links von Microsoft Defender als Nachricht mit hoher Phishingwahrscheinlichkeit bewertet und in Quarantäne geschoben.
Interessanterweise gehen die ursprünglichen Mails mit dem selben verschlüsselten Link von extern durch.

Wo muss man das in 365 konfigurieren?

Danke & Grüße
Marcus
 
Hallo Marcus,

du kannst im Microsoft Defender Portal unter Policies & rules > Threat policies > Tenant Allow/Block List > URLs die URLs welche ignoriert werden sollen als Muster einfügen:

1775549124513.png

Am besten einmal hierzu die MS-Dokus durchlesen.

LG
Fabian
 
Das Whitelisten der URLs funktioniert aber nur für den eigenen Tenant. Was passiert mit den Emails, wenn man diese bewusst oder versehentlich nach extern in einen anderen MS365-Tenant verschickt?

In einem solchen Fall (nicht NSP-bezogen) hat MS die Emails mit den betroffenen Links in allen weltweiten Tenants geblockt. Wir konnten das nur doch ein aufwändiges Whitelisting über die den 3rd-Level-Support von MS lösen.
 
Das Whitelisten der URLs funktioniert aber nur für den eigenen Tenant.
Jo, ich habe mich auch nur auf das eigene Tenant bezogen (ggf. die Eingangsaussage falsch interpretiert) - wenn es über dein Tenant hinaus geht, müssen dies die Empfänger bei sich einstellen oder der MS-Support muss davon überzeugt werden.

LG
Fabian
 
Zurück
Oben