G DATA Phishing Simulation

¿Qué debe tenerse en cuenta al realizar whitelisting en un entorno híbrido de Microsoft y al utilizar un antivirus de terceros?

En determinados escenarios, los correos electrónicos pasan dos veces por un conector de recepción. Un ejemplo de ello es el reenvío de correos electrónicos entrantes desde Microsoft Online a un proveedor externo para la comprobación antivirus. A continuación, este proveedor externo vuelve a enviar los correos electrónicos al destinatario original del correo.

La problemática se debe a que el whitelisting se basa en la verificación del remitente. En una nueva entrega del correo electrónico por parte del proveedor de antivirus, el remitente ha cambiado.

Añadir el fabricante del antivirus al whitelisting no es la solución.

En su lugar, el conector de recepción debe configurarse para que omita el último remitente y compruebe quién envió originalmente el correo electrónico (Filtrado mejorado para conectores en Exchange Online). De este modo, el whitelisting vuelve a aplicarse.