脅威アクターの悪用可能性: Microsoft 365 Direct Send 内部ユーザーから送信されたように見える未認証のメールを送信できます。Direct Sendは資格情報、MFA、サインインイベントを必要としないため、IDベースの保護を回避し、高い信頼性を装ったフィッシングや内部なりすまし攻撃を可能にします。
多くのテナントにおいて、これはデフォルトで存在する設定上のリスクであり、見落とされがちです。Microsoftの研究では、正当なMicrosoftからの連絡を装った「パスワードの有効期限切れ」メッセージなどの囮にこの手法が使用されていることが示されています。

Direct Sendは、プリンター、スキャナー、SMTP認証なしでメールを送信する必要があるアプリケーションなどのレガシーデバイスを対象としています。しかし、有効にしたままにしたり制限を緩くしたままにしておくと、悪用されて条件付きアクセス、MFA、IDログを完全に回避する偽装された内部メッセージが配信される可能性があります。
Overe Direct Sendの悪用を積極的に検出し、保護を適用します Direct Sendが明示的に必要とされていない場所での露出を特定し、ポリシーベースの修復を適用することによって。

Overeは、Microsoft 365テナントのDirect Send露出を継続的に評価し、ガイド付きのポリシー駆動型コントロールを通じて安全な設定を強制適用します。これにより、組織は正当な業務ワークフローを中断することなくこのリスクを排除できます。