G DATA 365 | Mail Protection
Perché in Microsoft Exchange Online è necessario creare un connettore e una regola?
Come gli aggressori aggirano le soluzioni di sicurezza cloud basate su fornitori terzi
Non appena un dominio viene aggiunto e verificato nel Suo Microsoft Exchange Online, a ogni tenant viene assegnato un dominio predefinito da Microsoft. Gli aggressori sanno che i normali record MX per i domini onmicrosoft.com di norma sono "Firmenname.onmicrosoft.com".
In base ai risultati delle interrogazioni MX su "Firmennamen.onmicrosoft.com", gli aggressori possono riempire interi database con le informazioni su chi ospita le proprie e-mail su Microsoft 365 e chi, tra questi, ha instradato il proprio record MX verso un software di sicurezza di terze parti.
Sulla base di queste informazioni, possono quindi essere inviate direttamente e-mail a Microsoft Exchange Online, che Microsoft accetterebbe comunque. In questo modo, una soluzione gateway di questo tipo può essere aggirata.
L’utilizzo di connettori e regole protegge Microsoft Exchange Online da questi aggiramenti e può evitare la modifica del record MX.
La modifica del record MX verso un gateway, come risulta dal capitolo "Come gli aggressori aggirano le soluzioni di sicurezza cloud basate su fornitori terzi", non è sufficiente.
Inoltre, la configurazione DNS semplificata da Microsoft per Microsoft Exchange Online non può essere utilizzata in caso di routing DNS personalizzato. Per utenti esperti, che gestiscono autonomamente il DNS, un’ulteriore modifica del record MX è facilmente possibile; per utenti meno esperti può comportare un lavoro aggiuntivo complesso. Ulteriori informazioni su questo argomento sono disponibili nel nostro capitolo Impostare il record MX del Suo dominio su G DATA 365 | Mail Protection
Il connettore Inbound
Per un flusso di posta senza interruzioni, è necessario creare uno specifico connettore Inbound. Poiché Microsoft applica la tecnica del greylisting e G DATA 365 | Mail Protection utilizza indirizzi IP del mittente differenti, in caso contrario possono verificarsi ritardi non necessari nella ricezione delle e-mail.
Conclusione
Affinché G DATA 365 | Mail Protection non possa essere aggirato e non si verifichino problemi di ricezione dovuti al greylisting, è assolutamente necessario creare i connettori partner (Inbound e Outbound) nonché una regola.
Inserisca tutti i domini che devono essere monitorati da G DATA 365 | Mail Protection. Il risultato è che tutte le e-mail dei domini indicati nella regola, che arrivano dall’esterno, vengono prima inoltrate a G DATA 365 | Mail Protection. Microsoft Exchange Online accetta solo e-mail che gli vengono recapitate dopo la verifica da parte di G DATA 365 | Mail Protection.
Se vengono osservati alcuni punti, la modifica del record MX non è più necessaria, ma può essere effettuata su richiesta in qualsiasi momento.