Ensure comprehensive attachment filtering is applied
Γιατί Είναι Σημαντικό
Ο αποκλεισμός γνωστών και προσαρμοσμένων κακόβουλων τύπων αρχείων από συνημμένα email αποτελεί κρίσιμη άμυνα ενάντια σε μολύνσεις κακόβουλου λογισμικού, επιθέσεις phishing και απόπειρες εξαγωγής δεδομένων. Πολλές παλαιότερες μορφές αρχείων και συμπιεσμένα αρχεία έχουν χρησιμοποιηθεί ως μηχανισμοί παράδοσης κακόβουλου λογισμικού. Εφαρμόζοντας ένα ολοκληρωμένο φίλτρο συνημμένων, προστατεύετε τον οργανισμό σας από επιθέσεις Business Email Compromise (BEC) και μειώνετε τον κίνδυνο παραβιάσεων τερματικών συσκευών.
Τι Ελέγχει το Aether365
Αυτός ο έλεγχος επαληθεύει ότι το φίλτρο κοινών τύπων συνημμένων (Common Attachment Types Filter) στο Microsoft 365 έχει ρυθμιστεί ώστε να αποκλείει μια ολοκληρωμένη λίστα επεκτάσεων αρχείων, συμπεριλαμβανομένων των προεπιλεγμένων 53 επεκτάσεων που παρέχει η Microsoft, καθώς και μια πρόσθετη προσαρμοσμένη λίστα 187 επεκτάσεων. Τα αποτελέσματα εμφανίζονται στον πίνακα ελέγχου του Aether365 στην ενότητα ελέγχων microsoft-365.
Πώς να το Διορθώσετε
Ανοίξτε την πύλη Microsoft 365 Defender και μεταβείτε στο Email and collaboration, στη συνέχεια Policies and rules και μετά Threat policies. Επιλέξτε Antimalware.
Εντοπίστε την προεπιλεγμένη πολιτική antimalware ή μια προσαρμοσμένη πολιτική που θέλετε να τροποποιήσετε. Κάντε κλικ στο Edit στην ενότητα Protection settings.
Στην ενότητα Common attachment types filter, βεβαιωθείτε ότι είναι επιλεγμένο το πλαίσιο ελέγχου "Enable the common attachment types filter".
Προσθέστε την πλήρη λίστα με τις 187 επεκτάσεις από τη σύσταση CIS Microsoft 365 Foundations Benchmark. Σημειώστε ότι αυτή η λίστα δεν είναι εξαντλητική· θα πρέπει να την ελέγξετε σε σχέση με τις επιχειρηματικές απαιτήσεις του οργανισμού σας.
Αφού προσθέσετε όλες τις επεκτάσεις, κάντε κλικ στο Save για να εφαρμοστούν οι αλλαγές.
Για οποιουσδήποτε τύπους αρχείων είναι απαραίτητοι για επιχειρηματική λειτουργία, παρέχετε στους χρήστες εναλλακτικές εγκεκριμένες μεθόδους από τον οργανισμό για τη μεταφορά αυτών των αρχείων μεταξύ συνεργατών.
Συμμόρφωση
- CIS Microsoft 365 Foundations Benchmark 3.1.0 2.1.14 (E3 Level 2)
- EIDSCA (Exchange Online Inbound and Outbound Spam and Malware Configuration Assessment)
- CISA BOD 23-01: Mitigating the Risk of Malware Infections from Email
Σχετικοί Πόροι
- Microsoft Learn: Anti-malware policies configuration
- PowerShell: Get-MalwareFilterPolicy cmdlet
- Microsoft Office File Format Reference