GraphSec Enterprise · M365 Security Assessments für Beratung und MSPs.
SMTP AUTH Microsoft 365 prüfen

SMTP AUTH-Ausnahmen finden, bevor sie zum unbekannten Altzugang werden.

Scanner, Multifunktionsgeräte und Fachanwendungen brauchen manchmal E-Mail-Versand. Eine einzelne Postfachausnahme kann aber unbemerkt die tenantweite Sicherheitsentscheidung aushebeln.

Das konkrete Problem

Global deaktiviert heißt nicht automatisch überall deaktiviert.

SMTP AUTH kann organisationsweit deaktiviert sein, während einzelne Postfächer davon abweichen. Ohne Inventar fehlen Eigentümer, Zweck, Alternativlösung und ein Termin zur erneuten Bewertung.

Organisation

Grundstellung erfassen

Dokumentieren Sie die tenantweite Einstellung, damit klar ist, ob Ausnahmen bewusst gesetzt oder nur historisch gewachsen sind.

Postfach

Abweichungen zuordnen

Jede aktivierte oder abweichende Postfachkonfiguration braucht einen technischen Zweck, eine verantwortliche Person und einen Review-Termin.

Ablösung

Alternative planen

Prüfen Sie, ob die Anwendung moderne Authentisierung, einen Connector oder einen anderen vorgesehenen Versandweg nutzen kann.

1. Tenant- und Postfacheinstellungen getrennt erfassen

Beginnen Sie mit der organisationsweiten Konfiguration und vergleichen Sie anschließend Postfachausnahmen. So entsteht kein falsches Sicherheitsurteil allein aus einer globalen Einstellung.

2. Zweck und Risiko je Ausnahme bewerten

Halten Sie für jede Ausnahme fest, welches Gerät oder welche Anwendung sie benötigt, welche Daten betroffen sind und welche Kompensationsmaßnahmen gelten.

3. Ausnahmen abbauen oder erneut bestätigen

GraphSec prüft bei MAIL-05 tenantweite und mailboxbezogene SMTP-AUTH-Ausnahmen sowie weitere Altprotokolle. Der Bericht liefert die technische Liste; die tatsächliche Funktionsprüfung von Geräten und die Ablöseentscheidung bleiben beim verantwortlichen Team.

Praxisregel:

Eine dokumentierte Ausnahme mit Eigentümer und Ablaufdatum ist kontrollierbar. Eine unbekannte Ausnahme ist ein offener Auditbefund.

Nächster Schritt

Altprotokolle als prüfbaren Maßnahmenplan übergeben.

Der Bericht verbindet den technischen Befund mit Risiko, Empfehlung und einem klaren Abschlussnachweis.