G DATA Phishing Simulation

Waarop moet u letten bij whitelisting in een Microsoft-hybride implementatie en bij het gebruik van antivirus van een derde partij?

In bepaalde scenario’s doorlopen e-mails twee keer een ontvangstconnector. Een voorbeeld hiervan is het doorsturen van binnenkomende e-mails van Microsoft Online naar een antivirusleverancier van derden voor viruscontrole. Vervolgens stuurt deze antivirusleverancier van derden de e-mails terug naar de oorspronkelijke e-mailontvanger.

Het probleem ontstaat doordat whitelisting is gebaseerd op de controle van de afzender. Bij een hernieuwde aflevering van de e-mail door de antivirusleverancier van derden is de afzender gewijzigd.

Het toevoegen van de antivirusleverancier van derden aan de whitelisting is niet de oplossing!

In plaats daarvan moet de ontvangstconnector zo worden geconfigureerd dat deze de laatste afzender overslaat en controleert wie de e-mail oorspronkelijk heeft verzonden (Uitgebreide filtering voor connectors in Exchange Online). Hierdoor werkt whitelisting weer.