G DATA Phishing Simulation

O que é necessário ter em conta no allowlisting/whitelisting em ambientes híbridos Microsoft e ao utilizar antivírus de terceiros?

Em determinados cenários, os e-mails passam duas vezes por um conector de receção. Um exemplo é o encaminhamento de e-mails recebidos do Microsoft Online para um fornecedor terceiro, para análise de vírus. Em seguida, os e-mails são reenviados por esse fornecedor terceiro para o destinatário original do e-mail.

O problema resulta do facto de o allowlisting/whitelisting se basear na verificação do remetente. Aquando da reentrega do e-mail pelo fornecedor de antivírus, o remetente é alterado.

Adicionar o fabricante do antivírus ao allowlisting/whitelisting não é a solução!

Em vez disso, o conector de receção tem de ser configurado de modo a ignorar o último remetente e verificar quem enviou originalmente o e-mail (Filtragem melhorada para conectores no Exchange Online). Deste modo, o allowlisting/whitelisting volta a ser aplicado.