Ensure Safe Attachments policy is enabled
Proč na tom záleží
Přílohy e-mailů zůstávají hlavním vektorem pro šíření malwaru a ransomwarových útoků. Bez aktivní politiky Safe Attachments je vaše organizace vystavena škodlivým souborům, které mohou obejít tradiční antivirové filtry a dostat se do uživatelských schránek. Povolení této politiky poskytuje cloudové skenování v okamžiku detekce, které dokáže zachytit i nové nebo neznámé varianty malwaru dříve, než ohrozí vaši síť.
Co Aether365 kontroluje
Tato kontrola ověřuje, zda je pro vašeho tenanta nakonfigurována a povolena alespoň jedna politika Microsoft Defender for Office 365 Safe Attachments. Zobrazuje se v řídicím panelu Aether365 v sekci kontrol zabezpečení Microsoft 365.
Jak to opravit
Postupujte podle těchto kroků a vytvořte politiku Safe Attachments na portálu Microsoft 365 Defender:
- Otevřete portál Microsoft 365 Defender na adrese https://security.microsoft.com.
- Přejděte na Email & collaboration, poté Policies & rules a pak Threat policies.
- V části Policies vyberte Safe Attachments.
- Klikněte na + Create a spusťte průvodce vytvořením politiky.
- Zadejte popisný název a volitelný popis politiky.
- V části Users, Groups, and Domains určete příjemce, na které se politika vztahuje. Můžete cílit na konkrétní uživatele, bezpečnostní skupiny nebo celou doménu.
- V části Safe Attachments unknown malware response vyberte jednu z následujících akcí podle požadavků na zabezpečení vaší organizace:
- Block: Zabraňuje doručení zpráv s detekovanými škodlivými přílohami.
- Monitor: Doručí e-mail s varováním, ale sleduje přílohu.
- Replace: Nahradí detekovanou přílohu textovým souborem vysvětlujícím detekci.
- Dynamic Delivery: Doručí tělo e-mailu, ale zadrží přílohy ke skenování v sandboxu.
- Klikněte na Next a zkontrolujte nastavení politiky.
- Klikněte na Submit a poté na Done pro aktivaci politiky.
Shoda s předpisy
- CIS Microsoft 365 Foundations Benchmark 3.1.0, Level 2, Control 2.1.4
- EIDSCA (Exchange Online security controls)
- CISA BOD 23-01 guidance for email security
Související zdroje
- Safe Attachments in Microsoft Defender for Office 365
- Configure Safe Attachments policies
- Microsoft 365 security documentation