Skip to content

Ensure comprehensive attachment filtering is applied

Miksi Tämä on Tärkeää

Tunnettujen ja mukautettujen haitallisten tiedostotyyppien estäminen sähköpostiliitteistä on kriittinen puolustuskeino haittaohjelmatartuntoja, tietojenkalasteluhyökkäyksiä ja tietojen poimintayrityksiä vastaan. Monia vanhoja tiedostomuotoja ja pakattuja tiedostoja on käytetty haittaohjelmien levitysmekanismeina. Ottamalla käyttöön kattavan liitesuodattimen suojaat organisaatiosi yrityssähköpostitietojen vaarantumiselta (BEC) ja vähennät päätepisteiden vaarantumisen riskiä.

Mitä Aether365 Tarkistaa

Tämä tarkistus varmistaa, että Microsoft 365:n Common Attachment Types Filter on määritetty estämään kattava luettelo tiedostopäätteistä, mukaan lukien oletusarvoiset 53 Microsoftin toimittamaa päätettä sekä lisäksi 187 mukautettua päätettä. Tulokset näkyvät Aether365-hallintapaneelissasi microsoft-365-tarkistusosiossa.

Korjausohjeet

  1. Avaa Microsoft 365 Defender -portaali ja siirry kohtaan Email and collaboration, sitten Policies and rules ja sitten Threat policies. Valitse Antimalware.

  2. Etsi oletusarvoinen haittaohjelmien torjunta käytäntö tai mukautettu käytäntö, jota haluat muokata. Napsauta Muokkaa Protection settings-osiossa.

  3. Varmista Common attachment types filter -kohdassa, että valintaruutu "Enable the common attachment types filter" on valittuna.

  4. Lisää täydellinen luettelo 187 päätteestä CIS Microsoft 365 Foundations Benchmark -suosituksen mukaisesti. Huomaa, että tämä luettelo ei ole tyhjentävä; sinun tulee tarkistaa se organisaatiosi liiketoimintavaatimuksia vasten.

  5. Kun olet lisännyt kaikki päätteet, napsauta Save tallentaaksesi muutokset.

  6. Niille tiedostotyypeille, jotka ovat liiketoiminnan kannalta välttämättömiä, tarjoa käyttäjille vaihtoehtoisia organisaation hyväksymiä menetelmiä tiedostojen siirtämiseen kumppaneiden välillä.

Vaatimustenmukaisuus

  • CIS Microsoft 365 Foundations Benchmark 3.1.0 2.1.14 (E3 Level 2)
  • EIDSCA (Exchange Online Inbound and Outbound Spam and Malware Configuration Assessment)
  • CISA BOD 23-01: Mitigating the Risk of Malware Infections from Email

Aiheeseen Liittyvät Resurssit

Microsoft references

Oliko tästä sivusta hyötyä?