Skip to content

Each domain has a Safe Attachments policy applied to it.

Warum dies wichtig ist

Ohne eine auf jede Domäne angewendete Safe Attachments-Richtlinie ist Ihre Organisation bösartigen Dateianhängen in E-Mails ausgesetzt. Angreifer nutzen häufig Anhänge, um Ransomware oder andere Schadsoftware zu verbreiten. Fehlender Schutz über alle Domänen hinweg schafft einen blinden Fleck in Ihrer E-Mail-Sicherheitslage. Wenn Sie sicherstellen, dass jede Domäne über eine zugewiesene Richtlinie verfügt, garantieren Sie einen konsistenten Schutz gegen diese Bedrohungen in Ihrem gesamten Mandanten.

Was Aether365 prüft

Diese Prüfung stellt sicher, dass jede Domäne in Ihrer Microsoft 365-Organisation über eine angewendete Safe Attachments-Richtlinie verfügt. Sie erscheint im Aether365-Dashboard unter der Kategorie microsoft-365 checks.

Behebung

  1. Melden Sie sich beim Microsoft 365 Defender Portal unter https://security.microsoft.com an.
  2. Navigieren Sie zu E-Mail und Zusammenarbeit, dann zu Richtlinien und Regeln, dann zu Bedrohungsrichtlinien, und wählen Sie Safe Attachments aus.
  3. Überprüfen Sie jede vorhandene Richtlinie, um festzustellen, ob sie alle Ihre Domänen abdeckt, einschließlich benutzerdefinierter oder akzeptierter Domänen.
  4. Erstellen Sie eine neue Safe Attachments-Richtlinie, die die Safe Attachments-Einstellung auf alle derzeit nicht abgedeckten Domänen anwendet. Verwenden Sie die Aktionsauswahl, um den Umgang mit verdächtigen Anhängen zu wählen, z. B. Blockieren, Ersetzen oder Dynamische Zustellung.
  5. Stellen Sie sicher, dass die Richtlinie eine niedrig genug Priorität hat, um auf Domänen angewendet zu werden, die keinen Schutz haben (z. B. setzen Sie sie auf eine Prioritätsnummer, die höher ist als die aller anderen Richtlinien).
  6. Verwenden Sie den Richtlinienbereich, um die Option "Alle Domänen" für eine umfassende Durchsetzung auszuwählen.

Compliance

  • Andere Frameworks: Diese Prüfung unterstützt allgemeine bewährte Methoden für die E-Mail-Sicherheit, wie sie von CISA und anderen Branchenrichtlinien empfohlen werden.

Verwandte Ressourcen

War diese Seite hilfreich?