Skip to content

Ensure Safe Attachments policy is enabled

Hvorfor dette er vigtigt

E-mail-vedhæftninger er fortsat en primær vektor for malware-levering og ransomware-angreb. Uden en aktiv Safe Attachments-politik er din organisation udsat for ondsindede filer, der kan omgå traditionelle antivirus-filtre og nå brugernes indbakker. Aktivering af denne politik giver cloud-baseret scanning i detektionstidspunktet, som kan fange selv nye eller ukendte malware-varianter, før de kompromitterer dit netværk.

Hvad Aether365 kontrollerer

Denne kontrol sikrer, at mindst én Microsoft Defender for Office 365 Safe Attachments-politik er konfigureret og aktiveret for din lejer. Den vises i Aether365-dashboardet under sektionen for Microsoft 365-sikkerhedskontroller.

Sådan løser du det

Følg disse trin for at oprette en Safe Attachments-politik i Microsoft 365 Defender-portalen:

  1. Åbn Microsoft 365 Defender-portalen på https://security.microsoft.com.
  2. Naviger til Email & collaboration, derefter Policies & rules og derefter Threat policies.
  3. Under Policies skal du vælge Safe Attachments.
  4. Klik på + Create for at starte politikguiden.
  5. Angiv et beskrivende navn og en valgfri beskrivelse for politikken.
  6. Under Users, Groups, and Domains skal du angive de modtagere, politikken skal gælde for. Du kan målrette specifikke brugere, sikkerhedsgrupper eller hele dit domæne.
  7. Under Safe Attachments unknown malware response skal du vælge en af følgende handlinger baseret på dine organisationens sikkerhedskrav:
    • Block: Forhindrer levering af meddelelser med detekterede malware-vedhæftninger.
    • Monitor: Leverer e-mailen med en advarsel, men sporer vedhæftningen.
    • Replace: Erstatter den detekterede vedhæftning med en tekstfil, der forklarer detektionen.
    • Dynamic Delivery: Leverer e-mailens brødtekst, men holder vedhæftninger til scanning i en sandkasse.
  8. Klik på Next, og gennemgå politikindstillingerne.
  9. Klik på Submit og derefter Done for at aktivere politikken.

Compliance

  • CIS Microsoft 365 Foundations Benchmark 3.1.0, Level 2, Kontrol 2.1.4
  • EIDSCA (Exchange Online sikkerhedskontroller)
  • CISA BOD 23-01 vejledning til e-mailsikkerhed

Relaterede ressourcer

Microsoft references

Var denne side nyttig?