Microsoft — Kimlik Avı (Phishing) Simülasyonu Allowlisting Kılavuzu
Bu kılavuz, kimlik avı simülasyonu e-postalarının ve eğitim bildirimlerinin Microsoft 365 içinde doğru şekilde teslim edilmesini sağlamak için gerekli dört yapılandırmayı açıklar. Microsoft’un çok katmanlı filtreleme mekanizmalarını aşmak için her yapılandırmanın tamamlanması gerekir.
📘 4 yapılandırma:
- Microsoft 365’te Kimlik Avı Simülasyonu E-postalarını Allowlist’e Alma (EAC + EOP)
- Microsoft Defender Safe Links’te Kimlik Avı Alan Adlarını Allowlist’e Alma
- Temel Allowlist Listesi
- Advanced Delivery Yapılandırması (Kimlik Avı Simülasyonu)
1. Microsoft 365’te Kimlik Avı Simülasyonu E-postalarını Allowlist’e Alma (EAC + EOP)
Bu yapılandırma, kimlik avı simülasyonu e-postalarının Microsoft’un spam filtrelemesini SCL değeri -1 atanarak bypass etmesini sağlamak için bir mail flow kuralı oluşturur. Gönderen IP’si, gönderen alan adı ve kimlik doğrulama sonuçları kullanılarak güvenlik korunur.
- Exchange Admin Center’a giriş yapın:
https://admin.exchange.microsoft.com/ - Mail flow → Rules → Add a rule seçin.
- Kurala şu adı verin:
Allowlist Phishing Simulation – Bypass Spam-
Apply this rule if… bölümünde yapılandırın:
- The sender → IP address is in any of these ranges or exactly matches
Kimlik avı simülasyonu için kullanılan tüm IP adreslerini ekleyin. - The sender → domain is
Simülasyon platformunun kullandığı tüm alan adlarını ekleyin.
- The sender → IP address is in any of these ranges or exactly matches
-
Do the following… bölümünde şunu seçin:
Modify the message properties → Set the spam confidence level (SCL)
Değeri şu şekilde ayarlayın:
-1- Except if… bölümünde yapılandırın:
- The message headers → includes any of these words
Header adı:Authentication-Results
Değer içerir:dmarc=pass
- The message headers → includes any of these words
- Settings bölümüne gidin ve yapılandırın:
- Priority:
0 - Mode: Enforce
- Severity: High
- Stop processing more rules: Enabled
- Match sender address in message: Header
- Priority:
- Kurulumu uygulamak için Save seçin.
2. Microsoft Defender Safe Links’te Kimlik Avı Alan Adlarını Allowlist’e Alma
Bu yapılandırma, Microsoft Defender Safe Links’in kimlik avı simülasyonu URL’lerini yeniden yazmasını engeller; böylece eğitim kampanyaları sırasında simülasyon bağlantıları doğru şekilde çalışır. Safe Links yapılandırılamayan ortamlarda kullanılmak üzere ek bir mail flow kuralı yöntemi de mevcuttur.
- Microsoft Defender portalına giriş yapın:
https://security.microsoft.com/ - Email & collaboration → Policies & rules → Threat policies seçin.
- Policies altında Safe Links seçin.
- Kullanıcılarınıza uygulanan policy’yi seçin.
- Edit protection settings veya Manage policy seçin.
- Şu başlığı bulun:
Do not rewrite the following URLs in email- Kimlik avı simülasyonu alan adlarını listeye ekleyin.
- Save seçin ve yapılandırmanın yayılması için biraz süre tanıyın.
3. Temel Allowlist Listesi
Bu yapılandırma, Microsoft’un varsayılan Anti-Spam politikasını ayarlayarak kimlik avı simülasyonu alan adlarının ve SAT bildirim alan adlarının standart filtreleme katmanları tarafından engellenmemesini sağlar.
- Microsoft 365 Defender portalına giriş yapın:
https://security.microsoft.com/ - Email & Collaboration seçin.
- Policies & rules seçin.
- Threat policies seçin.
- Policies altında Anti-spam seçin.
- Anti-spam inbound policy (Default) seçin.
- Allowed and blocked senders and domains bölümüne gidin ve
Edit allowed and blocked senders and domains seçin.
- Allowed altında Allowed domains seçin.
- + Add domains seçin ve alan adlarını tek tek ekleyin.
- Add domains seçerek onaylayın.
- Done seçin.
- Save seçin.
4. Advanced Delivery Yapılandırması (Kimlik Avı Simülasyonu)
Bu yapılandırma, kimlik avı simülasyon platformunuz tarafından kullanılan alan adlarını ve IP adreslerini tanımlar. Advanced Delivery sistemi sayesinde high-confidence spam, high-confidence phishing ve content filtering aşılabilir.
- Microsoft 365 Defender portalına giriş yapın:
https://security.microsoft.com/ - Email & Collaboration → Policies & rules → Threat policies seçin.
- Rules bölümüne gidin ve Advanced delivery seçin.
- Phishing Simulation sekmesini seçin ve ardından Edit seçin.
- Sending Domain bölümünde, kimlik avı simülasyonu alan adlarını tek tek ekleyin
(Microsoft maksimum 30 alan adına izin verir). - Sending IP bölümünde, simülasyon sunucularına ait IP adreslerini ekleyin.
- Değişiklikleri uygulamak için Save seçin.