Emails SHALL be scanned for malware.
Miért fontos ez
Az e-mailben érkező kártevők továbbra is az egyik leggyakoribb támadási vektor a szervezetek számára. Kártevőkeresés nélkül a rosszindulatú mellékletek és hivatkozások megkerülhetik a védelmi rendszereket, veszélyeztethetik a felhasználói fiókokat, zsarolóprogramokat terjeszthetnek, vagy érzékeny adatokat szivárogtathatnak ki. A funkció bekapcsolásával biztosítható, hogy a bejövő, kimenő és belső e-mail üzenetek ismert kártevőveszélyekre legyenek ellenőrizve, mielőtt elérnék a felhasználó postaládáját.
Mit ellenőriz az Aether365
Ez az ellenőrzés azt vizsgálja, hogy a Microsoft 365 szervezetében engedélyezve van-e a kártevőkeresés a bejövő és kimenő e-mail forgalomra. Az Aether365 irányítópultján a microsoft-365 checks szakaszban jelenik meg.
Javítás lépései
- Jelentkezzen be a Microsoft 365 Defender portálra a https://security.microsoft.com címen.
- Lépjen az Email & collaboration, majd a Policies & rules menüpontra, és válassza a Threat policies lehetőséget.
- A Policies alatt válassza az Anti-malware lehetőséget.
- Válassza ki az alapértelmezett vagy egy módosítani kívánt egyéni szabályzatot, majd kattintson az Edit protection settings gombra.
- A Malware detection response szakaszban állítsa a Enable the malware filter kapcsolót On állásba.
- Konfigurálja a Malware alert notification beállításokat a szervezet igényeinek megfelelően.
- Kattintson a Save gombra a módosítások alkalmazásához.
Megfelelőség
- CIS Microsoft 365 Foundations Benchmark (CISA.MS.EXO.10.1)
- CISA Email Security Guidance