Skip to content

Ensure Safe Attachments policy is enabled

Proč na tom záleží

Přílohy e-mailů zůstávají hlavním vektorem pro šíření malwaru a ransomwarových útoků. Bez aktivní politiky Safe Attachments je vaše organizace vystavena škodlivým souborům, které mohou obejít tradiční antivirové filtry a dostat se do uživatelských schránek. Povolení této politiky poskytuje cloudové skenování v okamžiku detekce, které dokáže zachytit i nové nebo neznámé varianty malwaru dříve, než ohrozí vaši síť.

Co Aether365 kontroluje

Tato kontrola ověřuje, zda je pro vašeho tenanta nakonfigurována a povolena alespoň jedna politika Microsoft Defender for Office 365 Safe Attachments. Zobrazuje se v řídicím panelu Aether365 v sekci kontrol zabezpečení Microsoft 365.

Jak to opravit

Postupujte podle těchto kroků a vytvořte politiku Safe Attachments na portálu Microsoft 365 Defender:

  1. Otevřete portál Microsoft 365 Defender na adrese https://security.microsoft.com.
  2. Přejděte na Email & collaboration, poté Policies & rules a pak Threat policies.
  3. V části Policies vyberte Safe Attachments.
  4. Klikněte na + Create a spusťte průvodce vytvořením politiky.
  5. Zadejte popisný název a volitelný popis politiky.
  6. V části Users, Groups, and Domains určete příjemce, na které se politika vztahuje. Můžete cílit na konkrétní uživatele, bezpečnostní skupiny nebo celou doménu.
  7. V části Safe Attachments unknown malware response vyberte jednu z následujících akcí podle požadavků na zabezpečení vaší organizace:
    • Block: Zabraňuje doručení zpráv s detekovanými škodlivými přílohami.
    • Monitor: Doručí e-mail s varováním, ale sleduje přílohu.
    • Replace: Nahradí detekovanou přílohu textovým souborem vysvětlujícím detekci.
    • Dynamic Delivery: Doručí tělo e-mailu, ale zadrží přílohy ke skenování v sandboxu.
  8. Klikněte na Next a zkontrolujte nastavení politiky.
  9. Klikněte na Submit a poté na Done pro aktivaci politiky.

Shoda s předpisy

  • CIS Microsoft 365 Foundations Benchmark 3.1.0, Level 2, Control 2.1.4
  • EIDSCA (Exchange Online security controls)
  • CISA BOD 23-01 guidance for email security

Související zdroje

Microsoft references

Byla tato stránka užitečná?