Skip to content

Ensure comprehensive attachment filtering is applied

Kodėl tai svarbu

Blokuojant žinomus ir pasirinktinius kenkėjiškų failų tipus iš el. pašto priedų, užtikrinama esminė apsauga nuo kenkėjiškų programų, sukčiavimo atakų ir duomenų išgavimo bandymų. Daugelis senesnių failų formatų ir suspaustų failų buvo naudojami kaip kenkėjiškos programinės įrangos platinimo mechanizmai. Įdiegę išsamų priedų filtrą, apsaugote savo organizaciją nuo verslo el. pašto kompromitavimo (BEC) atakų ir sumažinate galutinių taškų kompromitavimo riziką.

Ką tikrina Aether365

Šis patikrinimas užtikrina, kad "Common Attachment Types Filter" Microsoft 365 programoje yra sukonfigūruotas blokuoti išsamų failų plėtinių sąrašą, įskaitant numatytuosius 53 Microsoft pateiktus plėtinius ir papildomą pasirinktinį 187 plėtinių sąrašą. Rezultatai rodomi jūsų Aether365 valdymo skydelyje, po microsoft-365 tikrinimų skyriumi.

Kaip ištaisyti

  1. Atidarykite "Microsoft 365 Defender" portalą ir eikite į "Email and collaboration", tada "Policies and rules", tada "Threat policies". Pasirinkite "Antimalware".

  2. Raskite numatytąją antikenkėjinių programų politiką arba pasirinktinę politiką, kurią norite keisti. Spustelėkite "Edit" ant "Protection settings" skyriaus.

  3. Po "Common attachment types filter" įsitikinkite, kad pažymėtas langelis "Enable the common attachment types filter".

  4. Pridėkite visą 187 plėtinių sąrašą iš CIS Microsoft 365 Foundations Benchmark rekomendacijos. Atkreipkite dėmesį, kad šis sąrašas nėra baigtinis; turėtumėte jį peržiūrėti pagal savo organizacijos verslo reikalavimus.

  5. Pridėję visus plėtinius, spustelėkite "Save", kad pritaikytumėte pakeitimus.

  6. Bet kokiems verslui reikalingiems failų tipams, suteikite vartotojams alternatyvius organizacijos patvirtintus būdus, kaip perduoti tuos failus tarp partnerių.

Atitiktis

  • CIS Microsoft 365 Foundations Benchmark 3.1.0 2.1.14 (E3 Level 2)
  • EIDSCA (Exchange Online Inbound and Outbound Spam and Malware Configuration Assessment)
  • CISA BOD 23-01: Mitigating the Risk of Malware Infections from Email

Susiję šaltiniai

Microsoft references

Ar šis puslapis buvo naudingas?