Skip to content

Safe Attachments is not bypassed.

Miért Fontos Ez

A Safe Attachments megkerülése kritikus hiányosságot teremt a rosszindulatú fájlmellékletek elleni e-mail védelemben. Ha a rendszergazdák vagy bizonyos felhasználók kihagyhatják a vizsgálatot, a fenyegetések szereplői kihasználhatják ezeket a kivételeket, hogy zsarolóvírust, trójai programokat vagy más kártevőket juttassanak közvetlenül a postafiókokba. Következetes érvényesítés nélkül a szervezet kártevőirtó védelme megbízhatatlanná válik, és nehezebb lesz ellenőrizni.

Mit Ellenőriz az Aether365

Ez az ellenőrzés azt vizsgálja, hogy nincsenek-e olyan mail flow szabályok vagy felhasználói szintű beállítások konfigurálva, amelyek megkerülik a Safe Attachments vizsgálatot a Microsoft 365-ben. Az eredmény az Aether365 irányítópulton jelenik meg a microsoft-365 ellenőrzések alatt, ORCA.189 azonosítóval.

Hogyan Javítsd

A Safe Attachments megkerülésének elkerüléséhez tekintsd át és távolítsd el az összes olyan egyéni mail flow szabályt vagy felhasználói kivételt, amely letiltja a mellékletek vizsgálatát. Kövesd az alábbi lépéseket:

  1. Jelentkezz be a Microsoft 365 Defender portálra a security.microsoft.com címen.
  2. Navigálj a Email & Collaboration > Policies & Rules > Threat policies > Safe Attachments menüpontra a bal oldali navigációs sávban.
  3. Minden Safe Attachments szabályzathoz válaszd ki, majd kattints az Edit policy settings gombra.
  4. A Users, groups, and domains szakaszban ellenőrizd, hogy nincsenek-e olyan felhasználók vagy csoportok konfigurálva, amelyek kihagyják a vizsgálatot. Ha vannak, távolítsd el őket.
  5. Kattints a Save gombra, és erősítsd meg, hogy a szabályzat már nem engedélyez megkerülést.
  6. Emellett ellenőrizd az Exchange admin centerben található egyéni mail flow szabályokat (transport rules), amelyek esetleg letiltják a mellékletek feldolgozását. Távolítsd el vagy tiltsd le azokat a szabályokat, amelyek olyan feltételt állítanak be, amely megkerüli a Safe Attachments funkciót.

Megfelelőség

  • Keretrendszer: Egyéb (nincs közvetlenül hozzárendelve a CIS, EIDSCA vagy CISA szabványokhoz)

Kapcsolódó Források

Hasznos volt ez az oldal?