G DATA 365 | Mail Protection

Porque é necessário criar um Connector e uma regra no Microsoft Exchange Online?

Como os atacantes efetuam a evasão de soluções de segurança cloud-based de terceiros

Assim que um domínio é adicionado ao seu Microsoft Exchange Online e verificado, é atribuído a cada tenant um domínio predefinido da Microsoft. Os atacantes sabem que os registos MX normais para os domínios onmicrosoft.com normalmente se designam por "Firmenname.onmicrosoft.com".

Através dos resultados de MX lookups para "Firmennamen.onmicrosoft.com", os atacantes podem preencher bases de dados completas com informação sobre quais os e-mails alojados no Microsoft 365 e quem encaminhou o respetivo registo MX para um software de segurança de terceiros.

Com base nestas conclusões, podem então ser enviados e-mails diretamente para o Microsoft Exchange Online, que a Microsoft também aceitaria. Desta forma, uma solução de Gateway deste tipo pode ser contornada.

A utilização de conectores e regras protege o Microsoft Exchange Online contra estas evasões e pode evitar a alteração do registo MX.

A alteração do registo MX para um Gateway, como se pode ver no capítulo "Como os atacantes efetuam a evasão de soluções de segurança cloud-based de terceiros", não é suficiente.

Acresce que a configuração simplificada do DNS para o Microsoft Exchange Online, disponibilizada pela Microsoft, não pode ser utilizada com encaminhamento DNS personalizado. Para utilizadores experientes, que administram o seu DNS, uma alteração adicional do registo MX é possível sem problemas; para utilizadores menos experientes, pode resultar em trabalho adicional complexo. Pode encontrar mais informações sobre este tema no nosso capítulo Definir o registo MX do seu domínio para G DATA 365 | Mail Protection

O Inbound Connector

Para um tráfego de e-mail sem interrupções, é necessário criar um Inbound Connector específico. Uma vez que a Microsoft utiliza o greylisting e o G DATA 365 | Mail Protection utiliza diferentes endereços IP de remetente, caso contrário podem ocorrer atrasos desnecessários na receção de e-mails.

Conclusão

Para que o G DATA 365 | Mail Protection não possa ser contornado e não ocorram problemas de receção devido ao greylisting, é absolutamente necessário criar os Partner-Connectors (Inbound e Outbound), bem como uma regra.

Indique aqui todos os domínios que devem ser monitorizados pelo G DATA 365 | Mail Protection. O resultado é que todos os e-mails dos domínios introduzidos na regra, que chegam do exterior, são primeiro encaminhados para o G DATA 365 | Mail Protection. O Microsoft Exchange Online só aceita e-mails que lhe sejam entregues, depois de verificados pelo G DATA 365 | Mail Protection.

Se forem tidos em conta alguns pontos, já não é necessário alterar o registo MX, mas, se assim o desejar, pode ser efetuado na mesma.