Emails identified as containing malware SHALL be quarantined or dropped.
Por Qué es importante
El malware en el correo electrónico representa una de las amenazas mas directas a la postura de seguridad de una organización, ya que los archivos adjuntos o enlaces maliciosos pueden comprometer los endpoints, exfiltrar datos o implementar ransomware. Sin una política para poner en cuarentena o eliminar los mensajes que contienen malware, estas amenazas pueden llegar a las bandejas de entrada de los usuarios y eludir otras capas de seguridad. Para los administradores de TI, garantizar que los correos con malware sean interceptados y aislados es fundamental para prevenir incidentes generalizados.
Que verifica Aether365
Esta verificación comprueba que su regla de transporte de Exchange Online o política antimalware este configurada para poner en cuarentena o eliminar los correos identificados como portadores de malware. Aparece en el panel de Aether365 bajo la sección de verificaciones de seguridad de Microsoft 365, mostrando un estado claro de aprobado o reprobado para este control.