Skip to content

Ensure comprehensive attachment filtering is applied

Miért fontos ez

Az ismert és egyedi káros fájltípusok blokkolása az e-mail mellékletekben kritikus védelmi vonal a kártevő fertőzések, adathalász támadások és adatkimentési kísérletek ellen. Számos régebbi fájlformátumot és tömörített fájlt használtak már rosszindulatú szoftverek terjesztésére. Egy átfogó mellékletszűrő bevezetésével megvédheti szervezetét az üzleti e-mail kompromittációs (BEC) támadásoktól, és csökkentheti a végponti kompromittációk kockázatát.

Mit ellenőriz az Aether365

Ez az ellenőrzés azt vizsgálja, hogy a Microsoft 365 gyakori melléklettípus-szűrője be van-e állítva egy átfogó fájlkiterjesztési lista blokkolására, beleértve a Microsoft által biztosított alapértelmezett 53 kiterjesztést, valamint további 187 egyedi kiterjesztésből álló listát. Az eredmények az Aether365 irányítópultján, a microsoft-365 checks szakaszban jelennek meg.

Javítás menete

  1. Nyissa meg a Microsoft 365 Defender portált, és navigáljon az Email and collaboration, majd Policies and rules, végül Threat policies menüponthoz. Válassza az Antimalware lehetőséget.

  2. Keresse meg az alapértelmezett antimalware szabályzatot vagy a módosítani kívánt egyéni szabályzatot. Kattintson a Szerkesztés gombra a Protection settings szakaszban.

  3. A Common attachment types filter alatt győződjön meg róla, hogy a "Enable the common attachment types filter" jelölőnégyzet be van jelölve.

  4. Adja hozzá a teljes 187 kiterjesztésből álló listát a CIS Microsoft 365 Foundations Benchmark ajánlásából. Vegye figyelembe, hogy ez a lista nem teljes körű; ellenőrizze azt a szervezet üzleti követelményei alapján.

  5. Az összes kiterjesztés hozzáadása után kattintson a Save gombra a módosítások alkalmazásához.

  6. Azon fájltípusok esetében, amelyek üzletileg szükségesek, biztosítson a felhasználók számára alternatív, szervezetileg jóváhagyott módszereket a fájlok partnerek közötti átvitelére.

Megfelelőségi követelmények

  • CIS Microsoft 365 Foundations Benchmark 3.1.0 2.1.14 (E3 Level 2)
  • EIDSCA (Exchange Online Inbound and Outbound Spam and Malware Configuration Assessment)
  • CISA BOD 23-01: Mitigating the Risk of Malware Infections from Email

Kapcsolódó források

Microsoft references

Hasznos volt ez az oldal?