// Kunskapsbank

Grundläggande säkerhet i Exchange Online

E-postsäkerhet handlar inte om att kryssa i tre rutor och sedan glömma miljön. Efter många år med Exchange Online vet jag att problemen ofta finns i detaljerna mellan inställningarna.

SPF är en startpunkt

Jag börjar med att inventera vilka tjänster som faktiskt skickar meddelanden. Gamla nyhetsbrevstjänster, formulär och integrationer glöms lätt bort. Dokumentera varför varje post finns och ta bort gamla avsändare först när du vet att de inte längre används.

DKIM behöver följas upp

DKIM hjälper mottagaren att se att meddelandet signerats av rätt domän och inte ändrats på vägen. Jag kontrollerar både att signeringen fungerar och att rätt domän används i det synliga avsändarfältet.

DMARC ska införas stegvis

Jag börjar nästan alltid med rapportering. Då syns vilka system som skickar för domänen innan policyn skärps. Att direkt sätta en hård policy utan att förstå rapporterna är ett snabbt sätt att stoppa legitim e-post.

Kontrollera också det administrativa

SPF, DKIM och DMARC löser inte allt. Jag granskar även transportregler, vidarebefordringar, administrativa roller och ovanliga inloggningar. Ett gammalt administratörskonto med för mycket åtkomst är ofta en större risk än en missad DNS-detalj.

Säkerhet är uppföljning

Den bästa e-postsäkerheten är den som någon kan förstå, kontrollera och förbättra när verksamheten förändras.

Vill ni få bättre kontroll på Exchange Online?

Jag hjälper mindre verksamheter att granska e-postflöden, autentisering och administrativa rutiner.

Kontakta mig