Skip to content

Ensure comprehensive attachment filtering is applied

Proč na tom záleží

Blokování známých a vlastních škodlivých typů souborů v e-mailových přílohách je zásadní obranou proti malware infekcím, phishingovým útokům a pokusům o extrakci dat. Mnoho starších formátů souborů a komprimovaných souborů bylo použito jako nosiče škodlivého softwaru. Zavedením komplexního filtru příloh chráníte svou organizaci před útoky typu Business Email Compromise (BEC) a snižujete riziko kompromitace koncových zařízení.

Co Aether365 kontroluje

Tato kontrola ověřuje, zda je filtr Common Attachment Types Filter v Microsoft 365 nakonfigurován tak, aby blokoval komplexní seznam přípon souborů, včetně výchozích 53 přípon od Microsoftu a dodatečného vlastního seznamu 187 přípon. Výsledky se zobrazí na vašem dashboardu Aether365 v sekci kontrol microsoft-365.

Jak opravit

  1. Otevřete portál Microsoft 365 Defender a přejděte do sekce Email and collaboration, poté Policies and rules, dále Threat policies. Vyberte Antimalware.

  2. Najděte výchozí zásady antimalwaru Default antimalware policy nebo vlastní zásady, které chcete upravit. Klikněte na Edit v sekci Protection settings.

  3. V části Common attachment types filter se ujistěte, že je zaškrtnuto políčko "Enable the common attachment types filter".

  4. Přidejte celý seznam 187 přípon z doporučení CIS Microsoft 365 Foundations Benchmark. Upozorňujeme, že tento seznam není vyčerpávající; měli byste jej zkontrolovat podle obchodních požadavků vaší organizace.

  5. Po přidání všech přípon klikněte na Save pro uložení změn.

  6. Pro typy souborů, které jsou nezbytné pro podnikání, poskytněte uživatelům alternativní organizací schválené metody pro přenos těchto souborů mezi partnery.

Shoda s předpisy

  • CIS Microsoft 365 Foundations Benchmark 3.1.0 2.1.14 (E3 Level 2)
  • EIDSCA (Exchange Online Inbound and Outbound Spam and Malware Configuration Assessment)
  • CISA BOD 23-01: Mitigating the Risk of Malware Infections from Email

Související zdroje

Microsoft references

Byla tato stránka užitečná?