Ensure Safe Attachments policy is enabled
Perché È Importante
Gli allegati email rimangono un vettore primario per la distribuzione di malware e attacchi ransomware. Senza una policy di Safe Attachments attiva, la tua organizzazione è esposta a file dannosi che potrebbero bypassare i filtri antivirus tradizionali e raggiungere le caselle di posta degli utenti. Abilitare questa policy fornisce una scansione basata sul cloud, in grado di rilevare anche varianti di malware nuove o sconosciute prima che compromettano la rete.
Cosa Controlla Aether365
Questo controllo verifica che almeno una policy di Microsoft Defender for Office 365 Safe Attachments sia configurata e abilitata per il tuo tenant. Appare nella dashboard di Aether365 nella sezione dei controlli di sicurezza di Microsoft 365.
Come Risolvere
Segui questi passaggi per creare una policy di Safe Attachments nel portale Microsoft 365 Defender:
- Apri il portale Microsoft 365 Defender all'indirizzo https://security.microsoft.com.
- Vai a Email & collaboration, poi Policies & rules, quindi Threat policies.
- Sotto Policies, seleziona Safe Attachments.
- Clicca su + Create per avviare la procedura guidata della policy.
- Fornisci un nome descrittivo e una descrizione facoltativa per la policy.
- Sotto Users, Groups, and Domains, specifica i destinatari a cui si applicherà la policy. Puoi selezionare utenti specifici, gruppi di sicurezza o l'intero dominio.
- Sotto Safe Attachments unknown malware response, scegli una delle seguenti azioni in base ai requisiti di sicurezza dell'organizzazione:
- Block: Impedisce la consegna dei messaggi con allegati di malware rilevati.
- Monitor: Consegna l'email con un avviso ma tiene traccia dell'allegato.
- Replace: Sostituisce l'allegato rilevato con un file di testo che spiega il rilevamento.
- Dynamic Delivery: Consegna il corpo dell'email ma trattiene gli allegati per la scansione in un sandbox.
- Clicca su Next e rivedi le impostazioni della policy.
- Clicca su Submit e poi Done per attivare la policy.
Conformità
- CIS Microsoft 365 Foundations Benchmark 3.1.0, Level 2, Control 2.1.4
- EIDSCA (Exchange Online security controls)
- Guida CISA BOD 23-01 per la sicurezza delle email
Risorse Correlate
- Safe Attachments in Microsoft Defender for Office 365
- Configure Safe Attachments policies
- Microsoft 365 security documentation