Новость из категории: Информация

Снова о защите почтового ящика Exchange Online. Часть II

Содержание:
1. Часть I;
2. Часть II;
3. Часть III (Вы читаете данный раздел).
Снова о защите почтового ящика Exchange Online. Часть II

Если к общему почтовому ящику вы просто добавите адреса электронной почты, то он будет работать по принципу «черной дыры». Система Exchange будет доставлять входящие сообщения, но пока кто-нибудь не откроет общий почтовый ящик, чтобы изучить письма и отреагировать на них, отправитель не будет знать, что их его корреспондент покинул компанию. Поэтому нам нужен механизм автоматического отбрасывания писем, который формируется путем сочетания группы рассылки и правила транспорта. Это делается следующим образом.

Снова о защите почтового ящика Exchange Online. Часть II
На скриншоте MS Exchange 2010

• Создайте обычную группу рассылки и сделайте общий почтовый ящик (или, если необходимо, почтовые ящики) ее членом. Убедитесь, что владелец группы (по умолчанию администратор, который создает группу) не является ее членом, в противном случае он перестанет получать электронную почту, как только будет активирован механизм перенаправления.

• Создайте правило транспорта, перехватывающее письма, отправленные членам группы рассылки, и возвращающее отправителям уведомление об отказе в доставке. Мы зададим подходящий текст, объясняющий, почему сообщения отклонены правилом.

New-TransportRule "Block Email to Disabled Mailboxes" -SentToMemberOf "Disabled Mailboxes" -RejectMessageReasonText "К сожалению сотрудник, с которым вы хотите связаться, больше не является сотрудником нашей компании." -Enabled $True

Сразу после включения правило будет отклонять любое сообщение, отправленное на один из SMTP-адресов, привязанных к общим почтовым ящикам, входящим в группу рассылки. Это простой, но эффективный способ улучшить взаимодействие с пользователем.

Снова о защите почтового ящика Exchange Online. Часть II

Шаги, необходимые для отключения и защиты от изменения учетной записи сотрудника в гибридном развертывании, отличаются от описанных выше. Помните, что в этом случае управляющей является локальная служба Active Directory, и все изменения в учетных записях и почтовых ящиках выполняются локально, а затем синхронизируются с системой Office 365, которая, как правило, создает задержку перед тем, как учетная запись будет гарантированно заблокирована. Шаги, описанные в статье, посвященной защите от изменений почтового ящика увольняемого пользователя локальной системы, будут полезны при создании контрольного списка для защиты от изменений гибридных почтовых ящиков.

Наконец, нужно иметь в виду, что бывшие сотрудники могли накопить информацию в других хранилищах системы Office 365, и такие места должны быть идентифицированы и защищены. Они могли владеть несколькими общими папками или сайтами SharePoint и, возможно, использовали продукт One Drive for Business для хранения файлов. Несколько полезных советов по теме можно найти в статье Microsoft по адресу: https://support.office.com/en-us/article/How-to-block-employee-access-to-Office-365-data-44d96212-4d90-4027-9aa9-a95eddb367d1.

Снова о защите почтового ящика Exchange Online. Часть II

Все сказанное выше означает, что защита информации после увольнения сотрудника — это задача, в которой лучше попрактиковаться заранее, так как в противном случае велик риск того, что важные детали будут упущены из виду.

Рейтинг статьи

Оценка
4/5
голосов: 1
Ваша оценка статье по пятибальной шкале:
 
 
   

Поделиться

Похожие новости

Комментарии

^ Наверх