Microsoft 365 bloque les anciens serveurs Exchange

Microsoft 365 bloque les anciens serveurs Exchange

Partager le post

Ce n'est que récemment que des milliers de serveurs Exchange ont été attaqués parce qu'ils n'étaient pas corrigés. C'est le nombre d'e-mails infectés qui sont parvenus à Microsoft 365 et Exchange en ligne. Microsoft vérifie maintenant ces serveurs liés non sécurisés, avertit les administrateurs et les pince avec un compte à rebours pouvant aller jusqu'à 90 jours. 

Selon la nouvelle approche de Microsoft, il ne devrait plus y avoir de serveurs Exchange obsolètes et non sécurisés à l'avenir. Les serveurs Exchange sur site, qui livrent à Exchange-Online et donc à Microsoft 365 via un connecteur, sont désormais vérifiés pour leur état de mise à jour et leur sécurité. Les serveurs obsolètes sont menacés d'extinction tôt ou tard.

A partir de maintenant, la confiance zéro compte

Microsoft l'utilise confiance zéro Modèle de sécurité pour ses services cloud qui exige que les appareils connectés et les serveurs soient sains et gérés de manière prouvée. Les serveurs non pris en charge ou non corrigés sont dauerhaft vulnérable et ne sont pas dignes de confiance, et par conséquent les messages électroniques qu'ils envoient ne sont pas dignes de confiance. Les serveurs vulnérables en permanence augmentent considérablement le risque de failles de sécurité, de logiciels malveillants, de piratage, d'exfiltration de données et d'autres attaques.

Pour résoudre ce problème, Microsoft active un système d'application basé sur le transport dans Exchange Online qui a trois fonctions principales : création de rapports, limitation et blocage. Le système est conçu pour alerter un administrateur sur les serveurs Exchange non pris en charge ou non corrigés dans leur environnement sur site qui doivent être corrigés (mis à niveau ou corrigés). Le système dispose également de fonctions de limitation et de blocage. Par conséquent, si un serveur n'est pas réparé, le flux de courrier électronique de ce serveur sera limité (retardé) et éventuellement bloqué.

Après 90 jours d'avertissement, c'est fini

🔎 Dès que des serveurs Exchange obsolètes sont détectés, l'invite de mise à jour apparaît. Si rien ne se passe, le serveur sera bloqué (Image : Microsoft).

Le niveau 1 correspond au mode de rapport uniquement et commence lorsqu'un serveur non conforme est détecté pour la première fois. Une fois le serveur découvert, il apparaîtra dans un rapport et un administrateur sera informé qu'il dispose de 30 jours pour réparer le serveur.

Si le serveur n'est pas réparé dans les 30 jours, la limitation de la distribution du courrier commence et augmente tous les 30 jours pendant les 2 jours suivants dans les phases 4 à 10.

Si le serveur n'est pas mis à jour dans les 60 jours suivant la détection, la limitation et le blocage commenceront. Le blocage sera augmenté tous les 30 jours pendant les 5 prochains jours dans les phases 7 à 10.

Les serveurs obsolètes sont bloqués

Si le serveur n'a pas été réparé 90 jours après la découverte, il atteindra la phase 8 et Exchange Online cessera d'accepter les messages du serveur. Si le serveur est corrigé après avoir été définitivement bloqué, Exchange Online acceptera à nouveau les messages du serveur tant que le serveur est conforme. Si un serveur ne peut pas être corrigé, il doit être définitivement mis hors service. De cette façon, Microsoft veut éliminer complètement les serveurs complètement obsolètes. Au moins ceux qui travaillent avec Exchange en ligne.

Plus sur Microsoft.com

 


À propos de Microsoft Allemagne

Microsoft Deutschland GmbH a été fondée en 1983 en tant que filiale allemande de Microsoft Corporation (Redmond, USA). Microsoft s'engage à donner à chaque personne et à chaque organisation de la planète les moyens d'en faire plus. Ce défi ne peut être relevé qu'ensemble, c'est pourquoi la diversité et l'inclusion sont solidement ancrées dans la culture d'entreprise depuis le tout début.

En tant que premier fabricant mondial de solutions logicielles productives et de services modernes à l'ère du cloud intelligent et de la périphérie intelligente, ainsi qu'en tant que développeur de matériel innovant, Microsoft se considère comme un partenaire de ses clients afin de les aider à tirer parti de la transformation numérique. La sécurité et la confidentialité sont des priorités absolues lors du développement de solutions. En tant que plus grand contributeur au monde, Microsoft pilote la technologie open source via sa principale plateforme de développement, GitHub. Avec LinkedIn, le plus grand réseau de carrière, Microsoft promeut le réseautage professionnel dans le monde entier.


 

Articles liés au sujet

Plateforme de cybersécurité avec protection pour les environnements 5G

Trend Micro, spécialiste de la cybersécurité, dévoile son approche basée sur une plateforme pour protéger la surface d'attaque en constante expansion des organisations, y compris la sécurisation ➡ En savoir plus

Manipulation des données, le danger sous-estimé

Chaque année, la Journée mondiale de la sauvegarde, le 31 mars, rappelle l'importance de sauvegardes à jour et facilement accessibles. ➡ En savoir plus

Les imprimantes comme risque de sécurité

Les flottes d'imprimantes d'entreprise deviennent de plus en plus un angle mort et posent d'énormes problèmes en termes d'efficacité et de sécurité. ➡ En savoir plus

La loi IA et ses conséquences sur la protection des données

Avec l'AI Act, la première loi pour l'IA a été approuvée et donne aux fabricants d'applications d'IA un délai de six mois à ➡ En savoir plus

Systèmes d'exploitation Windows : près de deux millions d'ordinateurs menacés

Il n'y a plus de mises à jour pour les systèmes d'exploitation Windows 7 et 8. Cela signifie des failles de sécurité ouvertes et, par conséquent, cela vaut la peine et ➡ En savoir plus

L'IA sur Enterprise Storage combat les ransomwares en temps réel

NetApp est l'un des premiers à intégrer l'intelligence artificielle (IA) et l'apprentissage automatique (ML) directement dans le stockage principal pour lutter contre les ransomwares. ➡ En savoir plus

Suite de produits DSPM pour la sécurité des données Zero Trust

La gestion de la posture de sécurité des données – ​​DSPM en abrégé – est cruciale pour que les entreprises assurent la cyber-résilience face à la multitude. ➡ En savoir plus

HeadCrab 2.0 découvert

La campagne HeadCrab contre les serveurs Redis, active depuis 2021, continue d'infecter avec succès les cibles avec la nouvelle version. Le mini-blog des criminels ➡ En savoir plus