ORCA: Office 365 ATP aanbevolen configuratie
Office 365 Advanced Threat Protection (ATP) groeit en evolueert steeds. Je hebt meerdere IT-Admins die af en toe een aanpassing vragen of uitvoeren op de huidige ATP configuratie.
Natuurlijk wil je dit zo begrijpbaar mogelijk houden en logging activeren of de wekelijks of maandelijkse status wegschrijven.
Via ORCA ben je in staat om de huidige Office 365 ATP-instellingen automatisch in één HTML-bestand te exporteren om de scores en aanbevelingen in te kijken.
Open Exchange Online Powershell
Start de Exchange Online Powershell Module.
Exchange Control Panel: https://outlook.office.com/ECP
Click op de onderstaande (configure’ knop of: http://aka.ms/exopsmodule
Installatie van ORCA
Install-Module ORCA
Start het ORCA rapport
Get-ORCAReport
Resultaten
Je resultaten worden automatisch geexporteerd in je gebruikersprofiel. of het pad dat je zelf definieert.
Er zijn meer mogelijkheden qua opties. Deze staan omschreven in het ORCA script.
Wat is in scope?
- Configuratie van EOP (Exchange Online Protection) wat impact kan hebben op ATP (Advanced Threat Protection)
- Safe-Links configuratie (veilige links)
- Safe-Attachments configuratie (veilige bijlagen)
- Antiphish en antispoof policies.. (fraude & spoofing mails)
Coming Soon!
- Microsoft heeft aangekondigd op Ignite dat dit onderstaand rapport naar Office 365 admin panel zal komen. Een stap korter bij een duidelijk overzicht. 79719
Samenvatting
- Het is nu mogelijk om meerdere klanten scenario’s te vergelijken. Handig voor leveranciers.
- Moderne beveiligingsmechanismen zoals Office 365 ATP worden steeds beter en hebben voortdurende aandacht en terugkerende checks nodig. (elke maand!) Dit rapport zorgt ervoor dat dit makkelijker kan.
- Het is mogelijk om de successen van klanten met de meeste malware & problemen te kopiëren of inzichtelijk te maken dankzij ORCA.
- Let’s start!