Olá Daniel,
Se você está usando o EOP (Exchange Online Protection) para proteger seu
Exchange On-Premises, o recurso que vai lhe atender são as Transport Rules. Com elas, é possível tomar esta ação que você quer, redirecionando as mensagens para uma mailbox específica. Talvez você não tenha encontrado a opção que queria, por
conta do "More Options" exibido ao final dos steps de criação.

Abaixo, reproduzi exatamente a opção que você pode usar no seu ambiente, definindo o SCL para 9, onde nesse nível do SCL o potencial de ser um SPAM é praticamente claro.

Abaixo, algumas documentações podem lhe esclarecer mais sobre o assunto.
Transport rule actions
https://technet.microsoft.com/en-us/library/jj920117%28v=exchg.150%29.aspx
Transport rules
https://technet.microsoft.com/en-us/library/jj919238%28v=exchg.150%29.aspx
Abços,