跳转到内容
搜索文档

5 - 垃圾邮件文件夹和管理员隔离区

最后更新 查看 MarkdownAgent 设置

在本教程中,您将学习如何将 BULK(群发)邮件投递到用户的垃圾邮件文件夹,并将 MALICIOUS(恶意)、SPAM(垃圾邮件)和 SPOOF(欺骗)邮件投递到管理员隔离区(这需要管理员才能释放电子邮件)。

配置反垃圾邮件策略

要配置反垃圾邮件策略:

  1. 打开 Microsoft 365 Defender 控制台 ↗。

  2. 前往 Email & collaboration(电子邮件与协作)> Policies & rules(策略与规则)。

  3. 选择 Threat policies(威胁策略)。

  4. 在 **Policies(策略)**下,选择 Anti-spam(反垃圾邮件)。

  5. 选择 **Anti-spam inbound policy (Default)(反垃圾邮件入站策略 [默认])**文本(而非复选框)。

  6. 在 **Actions(操作)**中,向下滚动并选择 Edit actions(编辑操作)。

  7. 设置以下条件和操作(您可能需要向上或向下滚动才能找到这些条件):

  • Spam(垃圾邮件):Move messages to Junk Email folder(将邮件移至垃圾邮件文件夹)。
  • High confidence spam(高置信度垃圾邮件):Quarantine message(隔离邮件)。
    • Select quarantine policy(选择隔离策略):_AdminOnlyAccessPolicy_。
  • Phishing(网络钓鱼):Quarantine message(隔离邮件)。
    • Select quarantine policy(选择隔离策略):_AdminOnlyAccessPolicy_。
  • High confidence phishing(高置信度网络钓鱼):Quarantine message(隔离邮件)。
    • Select quarantine policy(选择隔离策略):_AdminOnlyAccessPolicy_。
  • Retain spam in quarantine for this many days(在隔离区保留垃圾邮件的天数):默认为 15 天。Email Security 建议设置为 15-30 天。
    • 选择上述步骤中的垃圾邮件操作。
  1. 选择 Save(保存)。

创建传输规则

要创建传输规则,将具有特定处置的电子邮件发送到 Email security:

  1. 打开新的 Exchange 管理中心 ↗。

  2. 前往 Mail flow(邮件流)> Rules(规则)。

  3. 选择 Add a Rule(添加规则)> Create a new rule(创建新规则)。

  4. 设置以下规则条件:

    • Name(名称):Email security Deliver to Junk Email folder`。
    • Apply this rule if(如果应用此规则):The message headers(邮件标头)> includes any of these words(包含以下任意词语)。
      • Enter text(输入文本):X-CFEmailSecurity-Disposition > Save(保存)。
      • Enter words(输入词语):BULK > Add(添加)> Save(保存)。
    • Apply this rule if(如果应用此规则):选择 + 添加第二个条件。
    • And(并且):The sender(发件人)> IP address is in any of these ranges or exactly matches(IP 地址位于以下任一范围或完全匹配)> 在 Egress IPs 页面输入出口 IP。
    • Do the following(执行以下操作)- _Modify the message properties_ > _Set the Spam Confidence Level (SCL)_ > _5_。
  5. 选择 Next(下一步)。

  6. 您可以使用此屏幕上的默认值。选择 Next(下一步)。

  7. 检查您的设置,然后选择 Finish(完成)> Done(完成)。

  8. 选择您刚刚创建的规则 Email security Deliver to Junk Email folder`,然后选择 Enable(启用)。

  9. 选择 Add a Rule(添加规则)> Create a new rule(创建新规则)。

  10. 设置以下规则条件:

    • Name(名称):`Email security Admin Managed Host Quarantine`。
    • Apply this rule if(如果应用此规则):The message headers(邮件标头)> includes any of these words(包含以下任意词语)。
      • Enter text(输入文本):X-CFEmailSecurity-Disposition > Save(保存)。
      • Enter words(输入词语): `MALICIOUS`, `UCE`, `SPOOF` > Add(添加)> Save(保存)。
    • Apply this rule if(如果应用此规则):选择 + 添加第二个条件。
    • And(并且):The sender(发件人)> IP address is in any of these ranges or exactly matches(IP 地址位于以下任一范围或完全匹配)> 在 Egress IPs 页面输入出口 IP。
    • Do the following(执行以下操作):_Redirect the message to_ > _hosted quarantine_。
  11. 选择 Next(下一步)。

  12. 您可以使用此屏幕上的默认值。选择 Next(下一步)。

  13. 检查您的设置,然后选择 Finish(完成)> Done(完成)。

  14. 选择您刚刚创建的规则 `Email security Admin Managed Host Quarantine`,然后选择 Enable(启用)。

这篇文档对您有帮助吗?