Microsoft, Office 365 için Microsoft Defender'a özel kimliği doğrulanmış alınan zincir (ARC) yapılandırma desteği ekleme üzerinde çalışıyor.
ARC, tüm aracıların, diğer kuruluşların daha önce nasıl ele alındığını görmek için, tüm aracıların, gelen sunucu arasında bir e-posta kutusuna bir e-postayla bir e-postayı kullanmasını sağlayan, kimlik doğrulanmış bir "gözaltı zinciri" sağlayan bir kimlik doğrulama mekanizmasıdır.
Office 365 barındırılan posta kutuları için ARC'yi etkinleştirmek, bir alıcının gelen kutusuna ulaşmadan önce, yönlendirme kuralları veya posta listeleri gibi aracılar tarafından yönlendirme sırasında yapılan modifikasyonlar nedeniyle, e-posta kimlik doğrulamasının sonuçlanmasını önler. Böylece, e-posta doğrulama değerlendirme sonuçları, aracılar arasında teslimat işlemi sırasında her adımda korunur.
"E-posta gönderenler, e-postaları doğrulamak için SPF, DKim, DMARC gibi kimlik doğrulama mekanizmaları kullanırlar, ancak bazı meşru bir ara hizmetler, e-postanın, e-postanın, Microsoft 365 yol haritasını açıklar" dedi.
"Bu değişiklikle, Yöneticiler, Microsoft'un bu ark imzalarını onurlandırmasına izin vermek için Microsoft 365 Defender Portalı'nda güvenilir aracılar ekleyebilecekler, böylece meşru mesajlara izin veriyor."
Ek güvenilir aracıları içerecek şekilde ark yapılandırmalarını özelleştirebilme
Microsoft, bu yeni özelliğin, 2022 Mart'ta başlayarak, önümüzdeki yıl web platformlarında genel olarak mevcut olacağını tahmin ediyor.
Ark, DMARC ve DKIM E-posta Kimlik Doğrulama Protokollerini, özellikle iletilen mesajlarla uğraşırken, e-posta sahtekarlığı ile mücadele etme çabasının bir parçası olarak destek veriyor.
Dmarc.org, 2015 yılında ARC'yi açıkladı, IETF'nin DMARC Çalışma Grubu, Haziran 2016'da resmi bir iş maddesi olarak kabul etti ve şartnameyi Temmuz 2019'da üç yıl sonra yayınladı.
Microsoft, tüm Office 365 için ARC, Office 365 içindeki sahte algılamayı geliştirmek için Ekim 2019'da üç ay sonra posta kutularına ev sahipliği yaptı.
Redmond ayrıca 2021'de daha önce, Office 365'in savunmasının, güvenlik ekiplerinin kimliğe bürünme merkezli kimlik avı saldırılarında hedeflenen kullanıcıları ve alanları tanımlamasını kolaylaştıracağını bildirdi.
Office 365 müşterileri, kiracılarında tespit edilen şüpheli ülke devlet hack faaliyeti olan Office 365'in 365'inde savunmacı tarafından bildirilecektir.
Microsoft: İran bağlantılı bilgisayar korsanları ABD Savunma Teknoloji Şirketlerini hedefleyin
Microsoft, 2022 Ekim ayında Exchange Online'da temel kimliği devre dışı bırakacak
Office 365, yöneticilere güvenilen belgelerde aktif içeriği engellemesine izin vermek için
Microsoft 365, Gelişmiş Insider Risk Yönetimi Araçları alacak
Microsoft, uzak masaüstünü etkileyen Windows 10 Auth sorunu düzeltiyor
Kaynak: Bleeping Computer