G DATA Phishing Simulation
O que é necessário ter em conta no allowlisting/whitelisting em ambientes híbridos Microsoft e ao utilizar antivírus de terceiros?
Em determinados cenários, os e-mails passam duas vezes por um conector de receção. Um exemplo é o encaminhamento de e-mails recebidos do Microsoft Online para um fornecedor terceiro, para análise de vírus. Em seguida, os e-mails são reenviados por esse fornecedor terceiro para o destinatário original do e-mail.
O problema resulta do facto de o allowlisting/whitelisting se basear na verificação do remetente. Aquando da reentrega do e-mail pelo fornecedor de antivírus, o remetente é alterado.
Adicionar o fabricante do antivírus ao allowlisting/whitelisting não é a solução!
Em vez disso, o conector de receção tem de ser configurado de modo a ignorar o último remetente e verificar quem enviou originalmente o e-mail (Filtragem melhorada para conectores no Exchange Online). Deste modo, o allowlisting/whitelisting volta a ser aplicado.