Grundstellung erfassen
Dokumentieren Sie die tenantweite Einstellung, damit klar ist, ob Ausnahmen bewusst gesetzt oder nur historisch gewachsen sind.
Scanner, Multifunktionsgeräte und Fachanwendungen brauchen manchmal E-Mail-Versand. Eine einzelne Postfachausnahme kann aber unbemerkt die tenantweite Sicherheitsentscheidung aushebeln.
SMTP AUTH kann organisationsweit deaktiviert sein, während einzelne Postfächer davon abweichen. Ohne Inventar fehlen Eigentümer, Zweck, Alternativlösung und ein Termin zur erneuten Bewertung.
Dokumentieren Sie die tenantweite Einstellung, damit klar ist, ob Ausnahmen bewusst gesetzt oder nur historisch gewachsen sind.
Jede aktivierte oder abweichende Postfachkonfiguration braucht einen technischen Zweck, eine verantwortliche Person und einen Review-Termin.
Prüfen Sie, ob die Anwendung moderne Authentisierung, einen Connector oder einen anderen vorgesehenen Versandweg nutzen kann.
Beginnen Sie mit der organisationsweiten Konfiguration und vergleichen Sie anschließend Postfachausnahmen. So entsteht kein falsches Sicherheitsurteil allein aus einer globalen Einstellung.
Halten Sie für jede Ausnahme fest, welches Gerät oder welche Anwendung sie benötigt, welche Daten betroffen sind und welche Kompensationsmaßnahmen gelten.
GraphSec prüft bei MAIL-05 tenantweite und mailboxbezogene SMTP-AUTH-Ausnahmen sowie weitere Altprotokolle. Der Bericht liefert die technische Liste; die tatsächliche Funktionsprüfung von Geräten und die Ablöseentscheidung bleiben beim verantwortlichen Team.
Eine dokumentierte Ausnahme mit Eigentümer und Ablaufdatum ist kontrollierbar. Eine unbekannte Ausnahme ist ein offener Auditbefund.
Der Bericht verbindet den technischen Befund mit Risiko, Empfehlung und einem klaren Abschlussnachweis.