Belangrijke waarschuwing: Google en Yahoo stellen DMARC verplicht vanaf april 2024.
PowerDMARC

Wat is Microsoft quarantine?

Wat is Microsoft quarantine

Wat is Microsoft quarantine

Leestijd: 5 min

Het is vrij ingewikkeld om e-mailaanvallen te beveiligen, maar de cyberbeveiligingsindustrie en e-maildienstverleners hebben voortdurend inspanningen geleverd om de situatie te verbeteren. De quarantine van Microsoft is erger dan de markering als spam, omdat de beoogde ontvanger geen idee heeft dat uw e-mail hem heeft proberen te bereiken. 

Wanneer u een e-mail verstuurt, wilt u dat deze wordt afgeleverd bij de beoogde ontvanger, die deze opent en desgewenst antwoordt. Dit alles gebeurt echter niet als uw e-mail in quarantine wordt geplaatst. 

Het quarantinebeleid van Microsoft werd ingevoerd om de verspreiding van malware tegen te gaan. Het beleid bepaalt wat gebruikers al dan niet mogen doen met berichten in quarantine, afhankelijk van de reden waarom de e-mail in eerste instantie in quarantine werd geplaatst. Admins kunnen beperkingen voor gebruikers aanpassen en ook meldingen activeren. 

Hoe krijg ik toegang tot Microsoft quarantine?

Of u toegang heeft tot Microsoft-quarantineberichten hangt af van het toegepaste quarantinebeleid. Hier ziet u hoe u toegang krijgt.

  1. Ga naar de Microsoft 365 Defender-portal op https://security.microsoft.com/ en selecteer E-mail en samenwerking > Overzicht > quarantine. U kunt ook rechtstreeks naar de quarantinepagina gaan door te klikken op https://security.microsoft.com/quarantine.
  2. Vervolgens moet u de resultaten oplossen door op een beschikbare kolomkop te klikken. U kunt op kolommen aanpassen klikken om de volgende kolommen te wijzigen.

Klik op Toepassen als het klaar is.

Betekent quarantine Verwijderd?

Nee, quarantine betekent niet verwijderd. Het betekent dat het bericht spam-achtig of mogelijk kwaadaardig is; daarom wordt de verdachte e-mail opgeslagen in een beveiligde omgeving waar u hem zonder risico kunt openen. 

De quarantinemelding van Microsoft verschijnt na drie dagen. Na 30 dagen (of minder als u de instellingen hebt gewijzigd) wordt het definitief uit de mailbox verwijderd.

Waardoor wordt een e-mail in quarantine geplaatst? 

Om te voorkomen dat gebruikers hun eigen in quarantine geplaatste phishing e-mails behandelen, kunnen beheerders een quarantinebeleid toewijzen. Het beleid kan de toegang tot alle berichten in quarantine weigeren. Microsoft plaatst berichten meestal in quarantine om de volgende redenen:

Reden voor quarantine Standaard bewaartermijn Aanpasbaar of niet? Opmerkingen
Berichten in quarantine geplaatst door het anti-spambeleid; spam, spam met hoog vertrouwen, phishing, phishing met hoog vertrouwen of bulk. 15 dagen volgens het standaard antispambeleid van Microsoft voor quarantine. Dit staat in het antispambeleid dat u in PowerShell hebt aangemaakt.

Het kan ook gedurende 30 dagen terugkomen in anti-spambeleid dat u in het Microsoft Defender-portaal hebt aangemaakt.

Ja U kunt de waarde ervan verlagen in het anti-spambeleid.
Berichten in quarantine geplaatst door anti-phishing beleid: spoof intelligence in EOP; user impersonation, domain impersonation, of mailbox intelligence in Defender for Office 365. 30 dagen Ja Deze bewaartermijn staat onder controle van de instelling quarantine bewaartermijn in het anti-spambeleid.

Hier is de waarde voor de bewaarperiode dezelfde als het eerste overeenkomende anti-spambeleid waarin de ontvanger is gedefinieerd.

Berichten in quarantine geplaatst door anti-malware beleid (malware berichten). 30 dagen Geen Wanneer u in het anti-malwarebeleid het filteren van gewone bijlagen activeert, worden de bijlagen in de e-mail als hatelijk beschouwd. Dit is alleen gebaseerd op de bestandsextensie. Er is een voorgedefinieerde lijst van veelvoorkomende bestandstypen, maar u mag er wijzigingen in aanbrengen.
Berichten in quarantine geplaatst door beleid voor veilige bijlagen in Defender voor Office 365 (malwareberichten) 30 dagen Geen
Berichten in quarantine geplaatst door mail flow regels: Lever het bericht af in de gehoste quarantine (quarantine). 30 dagen Geen
Bestanden in quarantine geplaatst door Safe Attachments voor SharePoint, OneDrive en Microsoft Teams (malwarebestanden). 30 dagen Geen Hierbij worden de bestanden na 30 dagen uit SharePoint of OneDrive verwijderd. De geblokkeerde bestanden blijven echter in SharePoint of OneDrive in de geblokkeerde status.

Hoe moet ik Microsoft quarantine Bestanden behandelen?

Selecteer Microsoft in quarantine geplaatste bestanden uit de lijst en neem een van de volgende mogelijke acties die beschikbaar zijn in het vervolgmenu Details. 

1. E-mail vrijgeven

Begin met het resetten van de volgende opties.

  1. Vrijgave aan alle ontvangers
  2. Vrijgeven aan specifieke ontvangers: Selecteer de ontvangers die u wilt toevoegen in het vak Ontvanger.
  1. Verwijderen na: Selecteer gedurende hoeveel dagen u dergelijke berichten wilt toestaan. De standaardwaarde is ingesteld op 30 dagen.
  2. Optioneel: Voeg een relevante beschrijving toe voor de toelage.

Klik op het bericht Vrijgeven zodra u klaar bent met configureren.

2. Deel e-mail

Voer in het vervolgmenu een of meer ontvangers in. Dit zijn de ontvangers die een kopie van het bericht zullen ontvangen. Klik op Delen zodra u klaar bent met het toevoegen van hun e-mailadressen.

3. Meer acties

DMARC quarantine Vs Afwijzing - Uitgelegd 

Als uw DMARC-beleid al lange tijd is ingesteld op p=none, is het tijd om deze te wijzigen in p=reject of p=quarantine. Deze strengere beleidsregels voorkomen de kwaadaardige pogingen tot phishing en oplichting die zijn gepland door bedreigingsactoren. Maar voordat je een van de DMARC-beleidsregels implementeert, moet je hun verschillen begrijpen.

DMARC quarantine

Wanneer u de DMARC quarantine laat u de ontvangende server weten hoe u wilt dat zij de niet-geauthenticeerde e-mails die vanaf uw domein worden verzonden, behandelen. U kunt ervoor kiezen ze in quarantine te plaatsen, af te leveren bij spam, of een agressieve spamfiltering te ondergaan.

Het is raadzaam dit als testoptie te gebruiken, omdat uw bedrijf dan kan beginnen zijn DMARC sterkte langzaam en minder agressief. Dus totdat u er zeker van bent dat er geen juiste e-mails ten onrechte in quarantine worden geplaatst, stelt u uw DMARC-beleid in op p=quarantine.

DMARC afwijzingsbeleid

Met het p=reject beleid kunt u alle kwaadaardige activiteiten volledig voorkomen. Bovendien worden de beoogde ontvangers helemaal niet op de hoogte gebracht van de mail, en is er geen kans dat ze bedrogen worden als de mail niet in hun mailbox is beland.

Maar het heeft een nadeel, want sommige legitieme e-mails kunnen ook ten onrechte worden geweigerd. Als u de DMARC-rapporten niet regelmatig controleert, kan het maanden duren voordat u merkt dat legitieme e-mails niet worden afgeleverd. Dit kan de productiviteit, de communicatie met klanten, prospects en partners, de groei van de verkoop, de marketinginspanningen, enz. belemmeren.

Mobiele versie afsluiten