Ensure comprehensive attachment filtering is applied
Miért fontos ez
Az ismert és egyedi káros fájltípusok blokkolása az e-mail mellékletekben kritikus védelmi vonal a kártevő fertőzések, adathalász támadások és adatkimentési kísérletek ellen. Számos régebbi fájlformátumot és tömörített fájlt használtak már rosszindulatú szoftverek terjesztésére. Egy átfogó mellékletszűrő bevezetésével megvédheti szervezetét az üzleti e-mail kompromittációs (BEC) támadásoktól, és csökkentheti a végponti kompromittációk kockázatát.
Mit ellenőriz az Aether365
Ez az ellenőrzés azt vizsgálja, hogy a Microsoft 365 gyakori melléklettípus-szűrője be van-e állítva egy átfogó fájlkiterjesztési lista blokkolására, beleértve a Microsoft által biztosított alapértelmezett 53 kiterjesztést, valamint további 187 egyedi kiterjesztésből álló listát. Az eredmények az Aether365 irányítópultján, a microsoft-365 checks szakaszban jelennek meg.
Javítás menete
Nyissa meg a Microsoft 365 Defender portált, és navigáljon az Email and collaboration, majd Policies and rules, végül Threat policies menüponthoz. Válassza az Antimalware lehetőséget.
Keresse meg az alapértelmezett antimalware szabályzatot vagy a módosítani kívánt egyéni szabályzatot. Kattintson a Szerkesztés gombra a Protection settings szakaszban.
A Common attachment types filter alatt győződjön meg róla, hogy a "Enable the common attachment types filter" jelölőnégyzet be van jelölve.
Adja hozzá a teljes 187 kiterjesztésből álló listát a CIS Microsoft 365 Foundations Benchmark ajánlásából. Vegye figyelembe, hogy ez a lista nem teljes körű; ellenőrizze azt a szervezet üzleti követelményei alapján.
Az összes kiterjesztés hozzáadása után kattintson a Save gombra a módosítások alkalmazásához.
Azon fájltípusok esetében, amelyek üzletileg szükségesek, biztosítson a felhasználók számára alternatív, szervezetileg jóváhagyott módszereket a fájlok partnerek közötti átvitelére.
Megfelelőségi követelmények
- CIS Microsoft 365 Foundations Benchmark 3.1.0 2.1.14 (E3 Level 2)
- EIDSCA (Exchange Online Inbound and Outbound Spam and Malware Configuration Assessment)
- CISA BOD 23-01: Mitigating the Risk of Malware Infections from Email
Kapcsolódó források
- Microsoft Learn: Anti-malware policies configuration
- PowerShell: Get-MalwareFilterPolicy cmdlet
- Microsoft Office File Format Reference