Ensure Safe Attachments policy is enabled
Hvorfor dette er vigtigt
E-mail-vedhæftninger er fortsat en primær vektor for malware-levering og ransomware-angreb. Uden en aktiv Safe Attachments-politik er din organisation udsat for ondsindede filer, der kan omgå traditionelle antivirus-filtre og nå brugernes indbakker. Aktivering af denne politik giver cloud-baseret scanning i detektionstidspunktet, som kan fange selv nye eller ukendte malware-varianter, før de kompromitterer dit netværk.
Hvad Aether365 kontrollerer
Denne kontrol sikrer, at mindst én Microsoft Defender for Office 365 Safe Attachments-politik er konfigureret og aktiveret for din lejer. Den vises i Aether365-dashboardet under sektionen for Microsoft 365-sikkerhedskontroller.
Sådan løser du det
Følg disse trin for at oprette en Safe Attachments-politik i Microsoft 365 Defender-portalen:
- Åbn Microsoft 365 Defender-portalen på https://security.microsoft.com.
- Naviger til Email & collaboration, derefter Policies & rules og derefter Threat policies.
- Under Policies skal du vælge Safe Attachments.
- Klik på + Create for at starte politikguiden.
- Angiv et beskrivende navn og en valgfri beskrivelse for politikken.
- Under Users, Groups, and Domains skal du angive de modtagere, politikken skal gælde for. Du kan målrette specifikke brugere, sikkerhedsgrupper eller hele dit domæne.
- Under Safe Attachments unknown malware response skal du vælge en af følgende handlinger baseret på dine organisationens sikkerhedskrav:
- Block: Forhindrer levering af meddelelser med detekterede malware-vedhæftninger.
- Monitor: Leverer e-mailen med en advarsel, men sporer vedhæftningen.
- Replace: Erstatter den detekterede vedhæftning med en tekstfil, der forklarer detektionen.
- Dynamic Delivery: Leverer e-mailens brødtekst, men holder vedhæftninger til scanning i en sandkasse.
- Klik på Next, og gennemgå politikindstillingerne.
- Klik på Submit og derefter Done for at aktivere politikken.
Compliance
- CIS Microsoft 365 Foundations Benchmark 3.1.0, Level 2, Kontrol 2.1.4
- EIDSCA (Exchange Online sikkerhedskontroller)
- CISA BOD 23-01 vejledning til e-mailsikkerhed
Relaterede ressourcer
- Safe Attachments in Microsoft Defender for Office 365
- Configure Safe Attachments policies
- Microsoft 365 security documentation