Снова о защите почтового ящика Exchange Online. Часть II
Содержание:
1. Часть I;
2. Часть II;
3.Часть III (Вы читаете данный раздел).
Если к общему почтовому ящику вы просто добавите адреса электронной почты, то он будет работать по принципу «черной дыры». Система Exchange будет доставлять входящие сообщения, но пока кто-нибудь не откроет общий почтовый ящик, чтобы изучить письма и отреагировать на них, отправитель не будет знать, что их его корреспондент покинул компанию. Поэтому нам нужен механизм автоматического отбрасывания писем, который формируется путем сочетания группы рассылки и правила транспорта. Это делается следующим образом.
• Создайте обычную группу рассылки и сделайте общий почтовый ящик (или, если необходимо, почтовые ящики) ее членом. Убедитесь, что владелец группы (по умолчанию администратор, который создает группу) не является ее членом, в противном случае он перестанет получать электронную почту, как только будет активирован механизм перенаправления.
• Создайте правило транспорта, перехватывающее письма, отправленные членам группы рассылки, и возвращающее отправителям уведомление об отказе в доставке. Мы зададим подходящий текст, объясняющий, почему сообщения отклонены правилом.
Сразу после включения правило будет отклонять любое сообщение, отправленное на один из SMTP-адресов, привязанных к общим почтовым ящикам, входящим в группу рассылки. Это простой, но эффективный способ улучшить взаимодействие с пользователем.

Шаги, необходимые для отключения и защиты от изменения учетной записи сотрудника в гибридном развертывании, отличаются от описанных выше. Помните, что в этом случае управляющей является локальная служба Active Directory, и все изменения в учетных записях и почтовых ящиках выполняются локально, а затем синхронизируются с системой Office 365, которая, как правило, создает задержку перед тем, как учетная запись будет гарантированно заблокирована. Шаги, описанные в статье, посвященной защите от изменений почтового ящика увольняемого пользователя локальной системы, будут полезны при создании контрольного списка для защиты от изменений гибридных почтовых ящиков.
Наконец, нужно иметь в виду, что бывшие сотрудники могли накопить информацию в других хранилищах системы Office 365, и такие места должны быть идентифицированы и защищены. Они могли владеть несколькими общими папками или сайтами SharePoint и, возможно, использовали продукт One Drive for Business для хранения файлов. Несколько полезных советов по теме можно найти в статье Microsoft по адресу: https://support.office.com/en-us/article/How-to-block-employee-access-to-Office-365-data-44d96212-4d90-4027-9aa9-a95eddb367d1.
Все сказанное выше означает, что защита информации после увольнения сотрудника — это задача, в которой лучше попрактиковаться заранее, так как в противном случае велик риск того, что важные детали будут упущены из виду.
1. Часть I;
2. Часть II;
3.
Если к общему почтовому ящику вы просто добавите адреса электронной почты, то он будет работать по принципу «черной дыры». Система Exchange будет доставлять входящие сообщения, но пока кто-нибудь не откроет общий почтовый ящик, чтобы изучить письма и отреагировать на них, отправитель не будет знать, что их его корреспондент покинул компанию. Поэтому нам нужен механизм автоматического отбрасывания писем, который формируется путем сочетания группы рассылки и правила транспорта. Это делается следующим образом.
• Создайте обычную группу рассылки и сделайте общий почтовый ящик (или, если необходимо, почтовые ящики) ее членом. Убедитесь, что владелец группы (по умолчанию администратор, который создает группу) не является ее членом, в противном случае он перестанет получать электронную почту, как только будет активирован механизм перенаправления.
• Создайте правило транспорта, перехватывающее письма, отправленные членам группы рассылки, и возвращающее отправителям уведомление об отказе в доставке. Мы зададим подходящий текст, объясняющий, почему сообщения отклонены правилом.
New-TransportRule "Block Email to Disabled Mailboxes" -SentToMemberOf "Disabled Mailboxes" -RejectMessageReasonText "К сожалению сотрудник, с которым вы хотите связаться, больше не является сотрудником нашей компании." -Enabled $TrueСразу после включения правило будет отклонять любое сообщение, отправленное на один из SMTP-адресов, привязанных к общим почтовым ящикам, входящим в группу рассылки. Это простой, но эффективный способ улучшить взаимодействие с пользователем.

Шаги, необходимые для отключения и защиты от изменения учетной записи сотрудника в гибридном развертывании, отличаются от описанных выше. Помните, что в этом случае управляющей является локальная служба Active Directory, и все изменения в учетных записях и почтовых ящиках выполняются локально, а затем синхронизируются с системой Office 365, которая, как правило, создает задержку перед тем, как учетная запись будет гарантированно заблокирована. Шаги, описанные в статье, посвященной защите от изменений почтового ящика увольняемого пользователя локальной системы, будут полезны при создании контрольного списка для защиты от изменений гибридных почтовых ящиков.
Наконец, нужно иметь в виду, что бывшие сотрудники могли накопить информацию в других хранилищах системы Office 365, и такие места должны быть идентифицированы и защищены. Они могли владеть несколькими общими папками или сайтами SharePoint и, возможно, использовали продукт One Drive for Business для хранения файлов. Несколько полезных советов по теме можно найти в статье Microsoft по адресу: https://support.office.com/en-us/article/How-to-block-employee-access-to-Office-365-data-44d96212-4d90-4027-9aa9-a95eddb367d1.
Все сказанное выше означает, что защита информации после увольнения сотрудника — это задача, в которой лучше попрактиковаться заранее, так как в противном случае велик риск того, что важные детали будут упущены из виду.