Ensure comprehensive attachment filtering is applied
Miksi Tämä on Tärkeää
Tunnettujen ja mukautettujen haitallisten tiedostotyyppien estäminen sähköpostiliitteistä on kriittinen puolustuskeino haittaohjelmatartuntoja, tietojenkalasteluhyökkäyksiä ja tietojen poimintayrityksiä vastaan. Monia vanhoja tiedostomuotoja ja pakattuja tiedostoja on käytetty haittaohjelmien levitysmekanismeina. Ottamalla käyttöön kattavan liitesuodattimen suojaat organisaatiosi yrityssähköpostitietojen vaarantumiselta (BEC) ja vähennät päätepisteiden vaarantumisen riskiä.
Mitä Aether365 Tarkistaa
Tämä tarkistus varmistaa, että Microsoft 365:n Common Attachment Types Filter on määritetty estämään kattava luettelo tiedostopäätteistä, mukaan lukien oletusarvoiset 53 Microsoftin toimittamaa päätettä sekä lisäksi 187 mukautettua päätettä. Tulokset näkyvät Aether365-hallintapaneelissasi microsoft-365-tarkistusosiossa.
Korjausohjeet
Avaa Microsoft 365 Defender -portaali ja siirry kohtaan Email and collaboration, sitten Policies and rules ja sitten Threat policies. Valitse Antimalware.
Etsi oletusarvoinen haittaohjelmien torjunta käytäntö tai mukautettu käytäntö, jota haluat muokata. Napsauta Muokkaa Protection settings-osiossa.
Varmista Common attachment types filter -kohdassa, että valintaruutu "Enable the common attachment types filter" on valittuna.
Lisää täydellinen luettelo 187 päätteestä CIS Microsoft 365 Foundations Benchmark -suosituksen mukaisesti. Huomaa, että tämä luettelo ei ole tyhjentävä; sinun tulee tarkistaa se organisaatiosi liiketoimintavaatimuksia vasten.
Kun olet lisännyt kaikki päätteet, napsauta Save tallentaaksesi muutokset.
Niille tiedostotyypeille, jotka ovat liiketoiminnan kannalta välttämättömiä, tarjoa käyttäjille vaihtoehtoisia organisaation hyväksymiä menetelmiä tiedostojen siirtämiseen kumppaneiden välillä.
Vaatimustenmukaisuus
- CIS Microsoft 365 Foundations Benchmark 3.1.0 2.1.14 (E3 Level 2)
- EIDSCA (Exchange Online Inbound and Outbound Spam and Malware Configuration Assessment)
- CISA BOD 23-01: Mitigating the Risk of Malware Infections from Email
Aiheeseen Liittyvät Resurssit
- Microsoft Learn: Anti-malware policies configuration
- PowerShell: Get-MalwareFilterPolicy cmdlet
- Microsoft Office File Format Reference