重要なお知らせ:GoogleとYahooは2024年4月よりDMARCを義務付けます。
PowerDMARC

マイクロソフト検疫とは何ですか?

Microsoft Quarantineとは

Microsoft Quarantineとは

読書時間 5

電子メール攻撃を安全に行うことは非常に複雑ですが、サイバーセキュリティ業界と電子メールサービスプロバイダーは、この状況を改善するために絶え間ない努力を続けています。マイクロソフトの検疫は、意図した受信者があなたのメールが到達しようとしたことを全く知らないので、スパムとしてマークするよりも悪いものです。 

メールを送信するときはいつも、意図した相手にメールが届き、相手がそれを開いて、必要であれば返信することを望んでいます。しかし、電子メールが隔離されていると、このようなことは起こりません。 

Microsoftの検疫ポリシーは、マルウェアの拡散を抑制するために導入されました。このポリシーは、電子メールが最初に隔離された理由に応じて、ユーザーが隔離されたメッセージに対して許可されること、または許可されないことを定義します。管理者は、ユーザーに対する制限をカスタマイズすることができ、また、通知を有効にすることもできます。 

マイクロソフト検疫にアクセスする方法は?

Microsoftの検疫メッセージにアクセスできるかどうかは、適用されている検疫ポリシーに依存します。ここでは、アクセスする方法について説明します。

  1. Microsoft 365 Defender ポータルにアクセスします。 https://security.microsoft.com/にアクセスし、[メールとコラボレーション] > [レビュー] > [隔離] を選択します。をクリックして、隔離ページに直接移動することもできます。 https://security.microsoft.com/quarantine.
  2. その後、利用可能な列のヘッダーをクリックして、結果を解決する必要があります。列のカスタマイズをクリックすると、以下の列を変更することができます。

完了したら「適用」をクリックします。

QuarantinedはDeletedの意味ですか?

いいえ、隔離は削除を意味するものではありません。スパムっぽい、または悪意のある可能性のあるメッセージであることを意味します。したがって、疑いのあるメールは安全な環境に保管され、何のリスクもなく開くことができます。 

マイクロソフトの検疫通知は3日ごとにポップアップ表示されます。30日後(設定を変更した場合はそれ以下)にメールボックスから永久に削除されます。

メールが隔離される原因は何ですか? 

隔離されたフィッシングメールをユーザーが自分で扱えないようにするために、管理者は隔離ポリシーを割り当てることができます。このポリシーは、隔離されたすべてのメッセージへのアクセスを拒否することができます。マイクロソフトの検疫は通常、以下のような理由で発生します:

検疫の理由 デフォルトの保存期間 カスタマイズ可能か否か? コメント
スパム対策ポリシーによって隔離されたメッセージ:スパム、高信頼性スパム、フィッシング、高信頼性フィッシング、またはバルク。 マイクロソフトのデフォルトの検疫スパム対策ポリシーで15日間。これは、PowerShellで作成したアンチスパムポリシーに記載されています。

また、Microsoft Defenderポータルでお客様が作成したアンチスパムポリシーでも30日間保持することができます。

はい。 アンチスパムポリシーでその値を下げることができます。
フィッシング対策ポリシーによって隔離されたメッセージ:EOPのスプーフインテリジェンス、Defender for Office 365のユーザーなりすまし、ドメインなりすまし、メールボックスインテリジェンス。 30日 はい。 この保存期間は、アンチスパムポリシーの検疫保存期間設定の制御下にあります。

ここで、保存期間の値は、受信者が定義されているアンチスパムポリシーと最初に一致するものと同じです。

アンチマルウェアポリシーによって隔離されたメッセージ(マルウェアメッセージ)。 30日 いいえ マルウェア対策ポリシーで共通添付ファイルフィルタリングを有効にすると、メールに含まれる添付ファイルがスパイウェアとみなされます。これは、ファイル拡張子にのみ基づいています。一般的に実行されるファイルタイプの事前定義されたリストがありますが、それに対して変更を加えることが許されています。
Defender for Office 365の安全な添付ファイルポリシーで隔離されたメッセージ(マルウェアメッセージ) 30日 いいえ
メールフロールールによって隔離されたメッセージ。ホストされた検疫(Quarantine)にメッセージを配信します。 30日 いいえ
Safe Attachments for SharePoint、OneDrive、およびMicrosoft Teamsで隔離されたファイル(マルウェアファイル)。 30日 いいえ この中で、ファイルは30日後にSharePointまたはOneDriveから退去されます。ただし、ブロックされたファイルは、ブロックされた状態でSharePointまたはOneDriveに残ります。

マイクロソフトの検疫ファイルはどのように扱えばよいですか?

リストからMicrosoftの「隔離されたファイル」を選択し、詳細表示で以下のいずれかのアクションを実行することができます。 

1.リリースメール

まず、以下のオプションをリセットすることから始めてください。

  1. 全受領者に向けて公開
  2. 特定の受信者に公開する受信者ボックスで追加したい受信者を選択します。
  1. 後に削除する。このようなメッセージを何日間許可するかを選択します。初期値は30日に設定されています。
  2. オプション:許可に関連する説明を追加します。

設定が完了したら、「Release」メッセージをクリックします。

2.共有メール

フライアウトに1人または複数の受信者を入力します。これらの受信者は、メッセージのコピーを受け取ることになります。受信者のメールアドレスの追加が完了したら、「共有」をクリックします。

3.その他のアクション

DMARC 隔離と拒否の違い - 説明 

もし DMARCポリシーもしあなたのDMARCポリシーが長い間p=noneに設定されているなら、p=rejectかp=quarantineに切り替える時です。これらの厳格なポリシーは、脅威アクターが計画するフィッシングや詐欺の悪質な試みを防止します。しかし、DMARCポリシーのいずれかを実装する前に、その違いを理解する必要がある。

DMARC検疫

を設定した場合 DMARC検疫ポリシーを設定すると、あなたのドメインから送信された認証されていない電子メールをどのように扱うかを受信者サーバーに知らせることができます。隔離、スパムメールへの配信、積極的なスパムフィルタリングのいずれかを選択することができます。

DMARCのテスト用として使用することをお勧めします。 DMARCの強さを徐々に弱めることができるからです。つまり、正しいメールが誤って隔離されないと確信できるまでは、DMARCポリシーをp=quarantineに設定するのです。

DMARC拒否ポリシー

p=rejectポリシーにより、すべての悪意ある行為を完全に防ぐことができます。しかも、意図した受信者には全く通知されないので、メールボックスに着弾していなければ騙される可能性もないのです。

しかし、正当なメールも誤って拒否されることがあるという欠点があります。DMARCレポートを監視しない場合 DMARCレポートを定期的に監視していないと、正当なメールが配信されていないことに気付くのに数ヶ月かかることがあります。これは、生産性、顧客、見込み客、パートナーとのコミュニケーション、売上の増加、マーケティング活動などに支障をきたす可能性があります。

モバイル版を終了する