Microsoft Office 365 Advanced Threat Protection (ATP) Bypass Rules

Şirket genelinde günlük olarak sunum dosyaları, pdfler ve buna bağlı bir çok belgeler mail yolu ile gönderilir, alınır veya paylaşır. Paylaşılan bu mail içerisinde sadece ekli dosyalar bulunmamaktadır. Bir onedrive paylaşım linki de olabilir veya size giriş yapmanız için sunulan bir url bağlantısı da mail içerisinde yer alabilir.

Bu gönderilen mail iletlerine bakılarak bir ekin veya link’in güvenli veya kötü amaçlı olup olmadığını söylemek her zaman kolay olmayabilir. Neyseki Office 365 Gelişmiş Tehdit Koruması (ATP) bizlere bu konuda güvenli olmayan ekleri ve linkleri analiz ederek bir korumak sağlamaktadır.

Office 365 ATP mail içerisinde gelen ekli dosyaları tararken belirli süreçler uygulamaktadır. Bu süreçler bazen ekli gelen dosya boyutuna göre uzun sürebilir. Danışmanlık yaptığım firmalardan gelen talepler üzerine bazı durumlarda şirket genelinde Office 365 ATP tarama işlemini uygulanmasın, sadece şirket dışından ekli bir mail geldiğinde tarama işlemi uygulansın dediklerin de aşağıdaki ATP bypass kuralları bizlere çözüm sağlamaktadır.

Not: Yazılan kuralların tüm kullanıcılarınıza yayılması için bir saat beklemenizi öneririz.

Office 365 ATP Plan 1 & Plan 2 özelliklerini ve karşılaştırma tablosuna office 365 ATP linkinden ulaşabilirsiniz.

ATP Bypass kurallarını yakından inceleyelim.

  • ATP Link Bypass Kuralı
  1. Exchange Admin Center – Mailflow – Rules sekmesinden yeni bir kural oluşturun.
  2. ATP Link Bypass Rule isminde bir kural oluşturdum.
  3. More Options seçeneğine tıklayarak kural özelliklerini genişletiyorum.
  4. Gönderenin ip adresi bu aralıklardan herhangi birine yada tamamıyla eşleşiyorsa.
  5. Aşağıdaki işlemi uygula…

    Set the message header

  • X-MS-Exchange-Organization-SkipSafeLinksProcessing

Value

  • 1
  1. Kuralı kaydet.

  • ATP Attachment Bypass Kuralı
  1. Exchange Admin Center – Mailflow – Rules sekmesinden yeni bir kural oluşturun.
  2. ATP Link Bypass Rule isminde bir kural oluşturdum.
  3. More Options seçeneğine tıklayarak kural özelliklerini genişletiyorum.
  4. Gönderenin ip adresi bu aralıklardan herhangi birine yada tamamıyla eşleşiyorsa.
  5. Aşağıdaki işlemi uygula…

    Set the message header

  • X-MS-Exchange-Organization-SkipSafeAttachmentProcessing

Value

  • 1
  1. Kuralı kaydet.

Bir cevap yazın

E-posta hesabınız yayımlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir