Ensure the Common Attachment Types Filter is enabled (Only Checks Default Policy)
Miks see oluline on
Ründajad kasutavad sageli levinud failitüüpe (näiteks käivitatavad failid, skriptid ja arhiveeritud failid) pahavara levitamiseks. Levinud manusetüüpide filtri keelamine jätab teie kasutajad kaitseta pahatahtlike manuste eest, mis võivad ohustada kogu organisatsiooni. Selle filtri lubamine blokeerib suure riskiga manusetüübid juba lüüsis, vähendades esmast ründepinda.
Mida Aether365 kontrollib
See kontroll veendub, et Microsoft 365 vaikimisi pahavaratõrjepoliitikas on levinud manusetüüpide filter lubatud. Saate seda kontrolli vaadata oma Aether365 armatuurlaual jaotises microsoft-365 security.
Kuidas parandada
- Logige sisse Microsoft 365 Defender portaali aadressil https://security.microsoft.com.
- Minge jaotisse Email & Collaboration > Policies & Rules > Threat policies > Anti-malware.
- Klõpsake vaikimisi poliitikal (tavaliselt nimega "Default" või "Office365 AntiMalware Policy").
- Poliitika üksikasjade paanil leidke valik Common Attachment Types Filter ja lülitage see asendisse On.
- Klõpsake nuppu Save muudatuse rakendamiseks. Täiendavat seadistamist pole vaja, kuna filter blokeerib automaatselt ettemääratud ohtlike failitüüpide loendi.
Vastavus
- CIS Microsoft 365 Foundations Benchmark: CIS.M365.2.1.2