Ensure additional storage providers are restricted in Outlook on the web
Perché è Importante
Consentire provider di archiviazione non autorizzati in Outlook sul Web aumenta il rischio di esfiltrazione dei dati, poiché gli utenti potrebbero allegare file da servizi non approvati che aggirano i controlli di sicurezza dell'organizzazione. Limitare questi provider aiuta a prevenire la condivisione di dati sensibili attraverso piattaforme di archiviazione di terze parti non affidabili, riducendo la superficie d'attacco.
Cosa Controlla Aether365
Aether365 verifica se i provider di archiviazione aggiuntivi (come Box, Dropbox o Google Drive) sono disabilitati in Outlook sul Web per il tenant di Microsoft 365. Questo controllo appare nel dashboard di Aether365 sotto i controlli di sicurezza microsoft-365.
Come Risolvere
- Accedi al Microsoft 365 admin center all'indirizzo https://admin.microsoft.com.
- Vai su Settings e poi Org settings.
- Seleziona Modern authentication.
- Sotto Third-party storage providers, deseleziona qualsiasi provider che intendi limitare.
- Clicca su Save per applicare le modifiche.
Conformità
- CIS Microsoft 365 Foundations Benchmark: CIS.M365.6.5.3
- Framework pertinenti: CIS