MAL — E-posta & Tehdit Koruması
E-posta kimlik doğrulama ve kötü amaçlı yazılım korumaları. Toplam 31 kontrol — 30 otomatik, 1 beyan.
Nasıl okunur
Sonuç: ✅ Başarılı · ⚠️ Uyarı · ❌ Başarısız · N/A Değerlendirilmedi. Durum: Oto = Controlio app-only ölçer · Beyan = müşteri işaretler. Sv: L1 temel, L2 ileri seviye.
| Kontrol | Ne denetler | Sonuç kriterleri | Durum |
|---|---|---|---|
MAL-01 SPF kaydı (tüm alan adları) L1 | E-postalarınızın adınıza sahte gönderime karşı korunmasını denetler (tüm alan adlarında). | ✅ Tüm alan adlarında geçerli · ❌ Eksik varsa | Oto Veri yoksa N/A |
MAL-02 DMARC kaydı (tüm alan adları) L1 | SPF/DKIM doğrulamasını tamamlayarak sahte e-postaların engellenmesini denetler (tüm alan adlarında). | ✅ Tüm alan adlarında geçerli · ❌ Eksik varsa | Oto Veri yoksa N/A |
MAL-03 Otomatik e-posta yönlendirme engeli L1 | Gelen e-postaların dışarı otomatik yönlendirilmesini denetler; veri sızıntısını önler. | ✅ Yönlendirme kapalı · ⚠️ En çok 5 posta kutusunda, kural yok ve otomatik yönlendirme kapalı · ❌ Daha fazlası | Oto Veri yoksa N/A |
MAL-04 Eski SMTP kimlik doğrulaması kapalı L1 | Eski e-posta protokolüyle kaba kuvvet ve spam saldırılarına açık kapıyı denetler. | ✅ Herkeste kapalı · ⚠️ En çok 5 kullanıcıda açık · ❌ 5'ten fazla kullanıcıda açık | Oto Veri yoksa N/A |
MAL-07 Toplantı lobisi (yalnız kuruluş içi) L1 | Dış kişilerin toplantılara lobiden geçmeden doğrudan girmesini denetler. | ✅ Yalnız kuruluş içi geçebilir · ❌ Dış kişiler de geçebiliyor | Oto Veri yoksa N/A |
MAL-09 Giden e-posta spam filtresi L1 | Ele geçirilmiş bir hesabın dışarı spam göndermesini önleyen filtreyi denetler. | ✅ Yapılandırılmış · ❌ Yapılandırılmamış | Oto Veri yoksa N/A |
MAL-10 Güvenli Ekler (Safe Attachments) politikası L1 | Kötücül e-posta eklerinin taranıp engellenmesini denetler. | ✅ Etkin · ❌ Devre dışı | Oto Microsoft 365 E3 gerekir; Global Reader/veri yoksa N/A |
MAL-11 Güvenli Bağlantılar (Safe Links) politikası L1 | E-postadaki kötücül bağlantı tıklamalarının engellenmesini denetler. | ✅ Etkin · ❌ Devre dışı | Oto Microsoft 365 E3 gerekir; Global Reader/veri yoksa N/A |
MAL-12 DKIM imzalama (tüm alan adları) L1 | E-posta sahteciliğine karşı dijital imzayı tüm alan adlarında denetler. | ✅ Tüm alan adlarında yapılandırılmış · ❌ Eksik varsa | Oto Veri yoksa N/A |
MAL-13 Kimlik taklidi (impersonation) koruması L1 | Üst düzey yöneticilerin taklit edildiği phishing saldırılarına karşı korumayı denetler. | ✅ Etkin · ❌ Devre dışı | Oto Defender for Office 365 P2 gerekir; Global Reader/veri yoksa N/A |
MAL-15 Modern kimlik doğrulama (Exchange) L1 | Eski kimlik doğrulamanın çok adımlı doğrulamayı atlamasını önleyen modern doğrulamayı denetler. | ✅ Etkin · ❌ Devre dışı | Oto Veri yoksa N/A |
MAL-16 Posta kutusu denetim kaydı L1 | Posta kutusu erişimlerinin loglanmasını denetler; ihlal tespitini mümkün kılar. | ✅ Açık · ❌ Kapalı | Oto Veri yoksa N/A |
MAL-17 Tehlikeli dosya uzantısı filtresi L1 | Zararlı dosya uzantılarının e-postayla gelip yanlışlıkla çalıştırılmasını engeller; fidye yazılımı riskini azaltır. | ✅ Etkin · ❌ Devre dışı | Oto Veri yoksa N/A |
MAL-18 Güvenli Ekler (bilinmeyen tehdit analizi) L2 | Bilinmeyen zararlı yazılımların yalıtılmış ortamda analiz edilmesini denetler. | ✅ Etkin · ❌ Devre dışı | Oto Defender for Office 365 P1 gerekir; Global Reader/veri yoksa N/A |
MAL-19 Güvenli Ekler (SharePoint/OneDrive/Teams) L2 | SharePoint, OneDrive ve Teams'te paylaşılan zararlı dosyaların taranmasını denetler. | ✅ Etkin · ❌ Devre dışı | Oto Defender for Office 365 P1 gerekir; Global Reader/veri yoksa N/A |
MAL-20 Giden spam yöneticiye bildirim L1 | Ele geçirilmiş bir hesap dışarı spam göndermeye başlarsa yöneticinin uyarılmasını denetler. | ✅ Bildirim açık · ❌ Kapalı | Oto Veri yoksa N/A |
MAL-21 Genişletilmiş dosya uzantısı filtresi L2 | Varsayılan listenin dışındaki nadir tehlikeli uzantıların da engellenmesini denetler. | ✅ Genişletilmiş liste uygulanmış · ❌ Yalnız varsayılan/eksik | Oto Veri yoksa N/A |
MAL-22 Bağlantı filtresi IP izin listesi kullanılmamalı L1 | İzin listesindeki IP'lerin spam ve phishing kontrollerini atlamasını önler. | ✅ İzin listesi boş · ❌ IP izin listesi tanımlı | Oto Veri yoksa N/A |
MAL-23 Bağlantı filtresi güvenli liste kapalı L1 | Denetimsiz beyaz listenin güvenlik taramasını atlamasını önler. | ✅ Kapalı · ❌ Açık | Oto Veri yoksa N/A |
MAL-24 Gelen e-postada izinli alan adı listesi olmamalı L1 | İzinli gönderici alan adlarının spam ve phishing kontrollerini atlamasını önler. | ✅ İzinli alan adı yok · ❌ İzinli alan adı tanımlı | Oto Veri yoksa N/A |
MAL-25 Giden e-posta mesaj limitleri L1 | Ele geçirilmiş hesaptan toplu spam gönderimini sınırlayan limitleri denetler. | ✅ Limitler yapılandırılmış · ❌ Yapılandırılmamış | Oto Veri yoksa N/A |
MAL-26 Acil erişim (break-glass) hesap izleme L1 | Acil durum yönetici hesaplarının kullanımının izlenmesini denetler. | Beyan Müşteri beyanı (otomatik ölçülmez) | |
MAL-27 Öncelikli hesap koruması L1 | Üst düzey yöneticilere yönelik hedefli phishing (whaling) saldırılarına karşı korumayı denetler. | Oto Defender for Office 365 P2 gerekir; elle kontrol edilir (otomatik ölçülmez) | |
MAL-28 Öncelikli hesaplara Katı Koruma (Strict) profili L1 | Öncelikli hesaplara Microsoft'un en sıkı güvenlik profilinin uygulanmasını denetler. | ✅ Katı Koruma uygulanmış · ❌ Uygulanmamış | Oto Defender for Office 365 P2 gerekir; Global Reader/veri yoksa N/A |
MAL-30 Teams için otomatik tehdit temizleme (ZAP) L1 | Teams mesajlarında sonradan zararlı bulunan bağlantıların otomatik kaldırılmasını denetler. | ✅ Etkin · ❌ Devre dışı | Oto Defender for Office 365 P2 gerekir; Global Reader/veri yoksa N/A |
MAL-31 Posta kutusu denetim atlaması kapalı L1 | Denetim kaydını atlayan posta kutularının bulunmamasını denetler. | ✅ Hiçbir posta kutusunda denetim atlaması yok · ❌ Atlama açık posta kutusu var | Oto Veri yoksa N/A |
MAL-32 Aktarım kuralları alan adı beyaz listesi eklememeli L1 | Aktarım kurallarının belirli alan adları için spam filtresini atlamamasını denetler. | ✅ Filtre atlayan kural yok · ❌ Filtre atlayan kural var | Oto Veri yoksa N/A |
MAL-33 Dış göndericilerin işaretlenmesi L1 | Dışarıdan gelen e-postaların görsel işaretlenmesini denetler; taklit e-postaları fark etmeyi kolaylaştırır. | ✅ İşaretleme açık · ❌ Kapalı | Oto Veri yoksa N/A |
MAL-34 MailTips uyarıları (son kullanıcılar) L1 | Dış alıcı veya büyük dağıtım grubu gibi kritik uyarıların kullanıcıya gösterilmesini denetler. | ✅ Açık · ❌ Kapalı | Oto Veri yoksa N/A |
MAL-35 Outlook web'de ek bulut depolama kısıtlaması L2 | Outlook web'de üçüncü taraf bulut depolama (Dropbox, Google Drive vb.) bağlantısının kısıtlanmasını denetler. | ✅ Kısıtlı · ❌ Açık bırakılmış | Oto Veri yoksa N/A |
MAL-36 Direct Send gönderimleri reddedilmeli L2 | Dışarıdan doğrudan bağlanıp içeriden gelmiş gibi e-posta gönderilmesini engeller. | ✅ Reddediliyor · ❌ İzin veriliyor | Oto Veri yoksa N/A |