1. Ana Sayfa
  2. Cloud Hizmetleri (Bulut Bilişim)
  3. Office 365 Advanced Threat Protection (ATP) Bypass Rules

Office 365 Advanced Threat Protection (ATP) Bypass Rules

020420_0946_Office365Ad1.jpg

Şirket genelinde günlük olarak sunum dosyaları, pdfler ve buna bağlı bir çok belgeler mail yolu ile gönderilir, alınır veya paylaşır. Paylaşılan bu mail içerisinde sadece ekli dosyalar bulunmamaktadır. Bir onedrive paylaşım linki de olabilir veya size giriş yapmanız için sunulan bir url bağlantısı da mail içerisinde yer alabilir.

Bu gönderilen mail iletlerine bakılarak bir ekin veya link’in güvenli veya kötü amaçlı olup olmadığını söylemek her zaman kolay olmayabilir. Neyseki Office 365 Gelişmiş Tehdit Koruması () bizlere bu konuda güvenli olmayan ekleri ve linkleri analiz ederek bir korumak sağlamaktadır.

mail içerisinde gelen ekli dosyaları tararken belirli süreçler uygulamaktadır. Bu süreçler bazen ekli gelen dosya boyutuna göre uzun sürebilir. Danışmanlık yaptığım firmalardan gelen talepler üzerine bazı durumlarda şirket genelinde tarama işlemini uygulanmasın, sadece şirket dışından ekli bir mail geldiğinde tarama işlemi uygulansın dediklerin de aşağıdaki ATP bypass kuralları bizlere çözüm sağlamaktadır.

Not: Yazılan kuralların tüm kullanıcılarınıza yayılması için bir saat beklemenizi öneririz.

Office 365 ATP Plan 1 & Plan 2 özelliklerini ve karşılaştırma tablosuna office 365 ATP linkinden ulaşabilirsiniz.

ATP Bypass kurallarını yakından inceleyelim.

  • ATP Link Bypass Kuralı
  1. Exchange Admin Center – Mailflow – Rules sekmesinden yeni bir kural oluşturun.
  2. ATP Link Bypass Rule isminde bir kural oluşturdum.
  3. More Options seçeneğine tıklayarak kural özelliklerini genişletiyorum.
  4. Gönderenin ip adresi bu aralıklardan herhangi birine yada tamamıyla eşleşiyorsa.
  5. Aşağıdaki işlemi uygula…

    Set the message header

  • X-MS-Exchange-Organization-SkipSafeLinksProcessing

Value

  • 1
  1. Kuralı kaydet.

Resim-1

  • ATP Attachment Bypass Kuralı
  1. Exchange Admin Center – Mailflow – Rules sekmesinden yeni bir kural oluşturun.
  2. ATP Link Bypass Rule isminde bir kural oluşturdum.
  3. More Options seçeneğine tıklayarak kural özelliklerini genişletiyorum.
  4. Gönderenin ip adresi bu aralıklardan herhangi birine yada tamamıyla eşleşiyorsa.
  5. Aşağıdaki işlemi uygula…

    Set the message header

  • X-MS-Exchange-Organization-SkipSafeAttachmentProcessing

Value

  • 1
  1. Kuralı kaydet.

Resim-2

Bu konuyla ilgili sorularınızı https://forum.mshowto.org linkini kullanarak ulaşacağınız forum sayfamızda sorabilirsiniz.

Referanslar
www.mshowto.orgwww.emreerbulmus.com

TAGs: Office 365 ATP, ATP, Advanced Threat Protection (ATP), Office 365 ATP Plan 1, Office 365 ATP Plan 2, , ATP Safe Link, ATP for SharePoint, OneDrive, and Microsoft Teams, , , Investigations (AIR), , , Anti-Malware,

Yorum Yap

Yazar Hakkında

İSS, Global-BT, BilgeAdam firmalarında Teknik Destek Uzmanlığı, IT Danışmanlığı ve Sistem yöneticiliği yaptım. Bu sektöre gönül vermiş biri olarak en iyi yerlerde olmayı hedefliyorum. O yüzden "DAHA İYİSİ OLABİLİR" kelimesini hayatımdan çıkartmıyorum. Şuan ise PeakUp Information Technologies firmasından Cloud Technologies Consultant olarak çalışmaktayım. İlgilendiklerim ve üzerinde çalıştıklarım; MS Windows Server Ailesi, Sanallaştırma Platformları, Active Directory, Exchange Server, System Center ürünleri, Microsoft Cloud Çözümleri (OFFİCE 365, Azure ve OMS).

Yorum Yap