Safe Attachments is not bypassed.
Miért Fontos Ez
A Safe Attachments megkerülése kritikus hiányosságot teremt a rosszindulatú fájlmellékletek elleni e-mail védelemben. Ha a rendszergazdák vagy bizonyos felhasználók kihagyhatják a vizsgálatot, a fenyegetések szereplői kihasználhatják ezeket a kivételeket, hogy zsarolóvírust, trójai programokat vagy más kártevőket juttassanak közvetlenül a postafiókokba. Következetes érvényesítés nélkül a szervezet kártevőirtó védelme megbízhatatlanná válik, és nehezebb lesz ellenőrizni.
Mit Ellenőriz az Aether365
Ez az ellenőrzés azt vizsgálja, hogy nincsenek-e olyan mail flow szabályok vagy felhasználói szintű beállítások konfigurálva, amelyek megkerülik a Safe Attachments vizsgálatot a Microsoft 365-ben. Az eredmény az Aether365 irányítópulton jelenik meg a microsoft-365 ellenőrzések alatt, ORCA.189 azonosítóval.
Hogyan Javítsd
A Safe Attachments megkerülésének elkerüléséhez tekintsd át és távolítsd el az összes olyan egyéni mail flow szabályt vagy felhasználói kivételt, amely letiltja a mellékletek vizsgálatát. Kövesd az alábbi lépéseket:
- Jelentkezz be a Microsoft 365 Defender portálra a security.microsoft.com címen.
- Navigálj a Email & Collaboration > Policies & Rules > Threat policies > Safe Attachments menüpontra a bal oldali navigációs sávban.
- Minden Safe Attachments szabályzathoz válaszd ki, majd kattints az Edit policy settings gombra.
- A Users, groups, and domains szakaszban ellenőrizd, hogy nincsenek-e olyan felhasználók vagy csoportok konfigurálva, amelyek kihagyják a vizsgálatot. Ha vannak, távolítsd el őket.
- Kattints a Save gombra, és erősítsd meg, hogy a szabályzat már nem engedélyez megkerülést.
- Emellett ellenőrizd az Exchange admin centerben található egyéni mail flow szabályokat (transport rules), amelyek esetleg letiltják a mellékletek feldolgozását. Távolítsd el vagy tiltsd le azokat a szabályokat, amelyek olyan feltételt állítanak be, amely megkerüli a Safe Attachments funkciót.
Megfelelőség
- Keretrendszer: Egyéb (nincs közvetlenül hozzárendelve a CIS, EIDSCA vagy CISA szabványokhoz)