Ensure comprehensive attachment filtering is applied
Proč na tom záleží
Blokování známých a vlastních škodlivých typů souborů v e-mailových přílohách je zásadní obranou proti malware infekcím, phishingovým útokům a pokusům o extrakci dat. Mnoho starších formátů souborů a komprimovaných souborů bylo použito jako nosiče škodlivého softwaru. Zavedením komplexního filtru příloh chráníte svou organizaci před útoky typu Business Email Compromise (BEC) a snižujete riziko kompromitace koncových zařízení.
Co Aether365 kontroluje
Tato kontrola ověřuje, zda je filtr Common Attachment Types Filter v Microsoft 365 nakonfigurován tak, aby blokoval komplexní seznam přípon souborů, včetně výchozích 53 přípon od Microsoftu a dodatečného vlastního seznamu 187 přípon. Výsledky se zobrazí na vašem dashboardu Aether365 v sekci kontrol microsoft-365.
Jak opravit
Otevřete portál Microsoft 365 Defender a přejděte do sekce Email and collaboration, poté Policies and rules, dále Threat policies. Vyberte Antimalware.
Najděte výchozí zásady antimalwaru Default antimalware policy nebo vlastní zásady, které chcete upravit. Klikněte na Edit v sekci Protection settings.
V části Common attachment types filter se ujistěte, že je zaškrtnuto políčko "Enable the common attachment types filter".
Přidejte celý seznam 187 přípon z doporučení CIS Microsoft 365 Foundations Benchmark. Upozorňujeme, že tento seznam není vyčerpávající; měli byste jej zkontrolovat podle obchodních požadavků vaší organizace.
Po přidání všech přípon klikněte na Save pro uložení změn.
Pro typy souborů, které jsou nezbytné pro podnikání, poskytněte uživatelům alternativní organizací schválené metody pro přenos těchto souborů mezi partnery.
Shoda s předpisy
- CIS Microsoft 365 Foundations Benchmark 3.1.0 2.1.14 (E3 Level 2)
- EIDSCA (Exchange Online Inbound and Outbound Spam and Malware Configuration Assessment)
- CISA BOD 23-01: Mitigating the Risk of Malware Infections from Email
Související zdroje
- Microsoft Learn: Anti-malware policies configuration
- PowerShell: Get-MalwareFilterPolicy cmdlet
- Microsoft Office File Format Reference