Ensure comprehensive attachment filtering is applied
Por Que Esto Es Importante
Bloquear tipos de archivos maliciosos conocidos y personalizados en los adjuntos de correo electronico es una defensa critica contra infecciones de malware, ataques de phishing e intentos de extraccion de datos. Muchos formatos de archivo heredados y archivos comprimidos se han utilizado como mecanismos de distribucion de software malicioso. Al implementar un filtro de adjuntos completo, protege a su organizacion contra ataques de Business Email Compromise (BEC) y reduce el riesgo de compromisos en los puntos finales.
Que Verifica Aether365
Esta verificacion confirma que el Common Attachment Types Filter en Microsoft 365 esta configurado para bloquear una lista completa de extensiones de archivo, incluidas las 53 extensiones predeterminadas proporcionadas por Microsoft, mas una lista personalizada adicional de 187 extensiones. Los resultados aparecen en el panel de control de Aether365 en la seccion de verificaciones de microsoft-365.
Como Solucionarlo
Abra el portal de Microsoft 365 Defender y navegue a Email and collaboration, luego a Policies and rules, y luego a Threat policies. Seleccione Antimalware.
Localice la Default antimalware policy o una politica personalizada que desee modificar. Haga clic en Edit en la seccion Protection settings.
En Common attachment types filter, asegurese de que la casilla de verificacion "Enable the common attachment types filter" este seleccionada.
Agregue la lista completa de 187 extensiones de la recomendacion CIS Microsoft 365 Foundations Benchmark. Tenga en cuenta que esta lista no es exhaustiva; debe revisarla segun los requisitos comerciales de su organizacion.
Despues de agregar todas las extensiones, haga clic en Save para aplicar los cambios.
Para cualquier tipo de archivo que sea necesario para el negocio, proporcione a los usuarios metodos alternativos aprobados por la organizacion para transferir esos archivos entre socios.
Cumplimiento
- CIS Microsoft 365 Foundations Benchmark 3.1.0 2.1.14 (E3 Level 2)
- EIDSCA (Exchange Online Inbound and Outbound Spam and Malware Configuration Assessment)
- CISA BOD 23-01: Mitigating the Risk of Malware Infections from Email
Recursos Relacionados
- Microsoft Learn: Anti-malware policies configuration
- PowerShell: Get-MalwareFilterPolicy cmdlet
- Microsoft Office File Format Reference