狀況描述:
使用者可能因為客人使用習慣或為了惡意取得資料,或被入侵,而設定郵件自動轉寄到公司外部或個人信箱。
為防範資料外洩,禁止郵件自動轉寄到外部。
原因:
幾種可以設定郵件自動轉寄的方法:
使用者:
- Outlook "郵件規則"
- Outlook "Out of Office 規則"
- Outlook on the Web "轉寄"
- Power Automate 規則
管理員:
- Exchange 信箱 “Manage Mail flow settings”
- M365 Admin Center 帳號 "ForwardingAddress"
- 郵件傳輸規則
解決方法:
目前建議使用 "反垃圾郵件輸出原則" "Anti-spam Outbound Policies"。
- 如果沒有需特例放行的,可以直接修改"反垃圾郵件輸出原則 (預設)"
將[自動轉寄規則],從[自動]改為[關閉]
- 如果有需要部份放行,請建立新的 Outbound 原則:
- 到 M365 Defender portal > 電子郵件與共同作業 > 原則與規則 > 威脅原則 > 反垃圾郵件 > 建立原則 > Outbound
- [名稱]:Block automatic email forwarding to external
- 包含 [網域]:輸入網域名稱,點選要禁止的網域
- 排除 [使用者]:輸入使用者,點選要排除的使用者
- [自動轉寄規則],調整為[關閉]
- 檢查優先順序
參考資料:
All you need to know about automatic email forwarding in Exchange Online - Microsoft Community Hub
Configure outbound spam filtering - Office 365 | Microsoft Learn