社畜の所業

社畜の所業

Microsoft365の機能について解説をしていきたいと思います。このブログの情報をご活用いただければ幸いです。たまに他の情報も取り入れていきたいと思います。

※このサイトはPR記事を含みます。

【Microsoft365参考書】フィッシング対策ポリシーの情報を取得するには?

フィッシング対策ポリシーの情報を取得するには?

 

 

なりすまし送信や偽装などフィッシングメールを処理するポリシーとして、フィッシング対策ポリシーがあります。

フィッシング対策ポリシーの情報を確認する場合、Get-AntiPhishPolicy のコマンドレットで設定状況、Get-AntiPhishRule のコマンドレットで適用されているユーザーなどを確認することができます。

 

以下に出力されるパラメーターについて、ご紹介したいと思います。

 

Get-AntiPhishPolicy

 

<実行例>

Get-AntiPhishPolicy | Export-CSV -Encoding UTF8 -NoTypeInformation -Path C:\Temp\AntiPhishPolicy.csv

 

Name

ポリシー名

 

TargetedUsersToProtect

ユーザーの保護を有効にするの0人の送信者を管理に登録されているユーザー

 

TargetedDomainsToProtect

ドメインの保護を有効にするの0個のカスタムドメインを管理に登録されているユーザー

 

ExcludedSenders

0人の信頼できる送信者とドメインを管理に登録されている送信者

 

ExcludedDomains

0人の信頼できる送信者とドメインを管理に登録されているドメイン

 

TargetedUserProtectionAction

メッセージがユーザー偽装として検出された場合の処理

 

TargetedDomainProtectionAction

メッセージがドメイン偽装として検出された場合の処理

 

MailboxIntelligenceProtectionAction

メールボックスインテリジェンスが偽装されたユーザーを検出した場合の処理

 

AuthenticationFailAction

メッセージがスプーフィングインテリジェンスによってスプーフィングとして検出された場合の処理

 

SpoofQuarantineTag

スプーフィング検出時の検疫ポリシー

(アクションを検疫に隔離するように設定している場合)

 

DmarcRejectAction

DMARCポリシーがp=rejectとして設定されている場合の処理

 

DmarcQuarantineAction

DMARCポリシーがp=quarantineとして設定されている場合の処理

 

HonorDmarcPolicy

メッセージがなりすましとして検出された場合に DMARCレコードポリシーを優先する

 

EnableMailboxIntelligence

メールボックスインテリジェンスを有効にする

 

EnableSpoofIntelligence

スプーフィングインテリジェンスを有効にする

 

EnableTargetedUserProtection

ユーザーの保護を有効にする(有効/無効)

 

EnableTargetedDomainsProtection

ドメインの保護を有効にする(有効/無効)

 

EnableOrganizationDomainsProtection

自分が所有するドメインを含める(有効/無効)

 

EnableFirstContactSafetyTips

最初の連絡先に関する安全性のヒントを表示する(有効/無効)

 

EnableSimilarDomainsSafetyTips

ドメインの偽装に対する安全なヒントを表示する(有効/無効)

 

EnableSimilarCharactersSafetyTips

異常な文字に関する安全性のヒント(有効/無効)

 

EnableViaTag

"via" タグの表示(有効/無効)

 

EnableUnauthenticatedSender

偽装した認証されていない送信者に(?)を表示 (有効/無効)

 

WhenChanged

最終更新日

 

WhenCreated

作成日

 

Get-AntiPhishRule

 

<実行例 >

Get-AntiPhishRule | Export-CSV -Encoding UTF8 -NoTypeInformation -Path C:\Temp\AntiPhishRule.csv

 

 

Name

ポリシー名

 

WhenChanged

更新日

 

State

有効/無効

 

Description

概要

 

Priority

優先度

 

Comments

説明

 

SentTo

対象のユーザー

 

SentToMemberOf

対象のグループ

 

RecipientDomainIs

対象のドメイン

 

ExceptIfSentTo

除外対象のユーザー

 

ExceptISentToMemberOf

除外対象のグループ

 

ExceptIRecipientDomainIs

除外対象のドメイン

 

 

it-bibouroku.hateblo.jp

 

 

it-bibouroku.hateblo.jp