Skip to content

Ensure Safe Attachments policy is enabled

Hvorfor Dette Er Viktig

E-postvedlegg er fortsatt en primær vektor for levering av skadelig programvare og løsepenge-angrep. Uten en aktiv Safe Attachments-policy er organisasjonen din utsatt for ondsinnede filer som kan omgå tradisjonelle antivirusfiltre og nå brukernes innbokser. Å aktivere denne policyen gir skybasert skanning ved oppdagelsestidspunkt som kan fange opp selv nye eller ukjente varianter av skadelig programvare før de kompromitterer nettverket ditt.

Hva Aether365 Sjekker

Denne sjekken bekrefter at minst én Microsoft Defender for Office 365 Safe Attachments-policy er konfigurert og aktivert for leieren din. Den vises i Aether365-dashbordet under seksjonen for Microsoft 365 sikkerhetskontroller.

Slik Fikser Du Det

Følg disse trinnene for å opprette en Safe Attachments-policy i Microsoft 365 Defender-portalen:

  1. Åpne Microsoft 365 Defender-portalen på https://security.microsoft.com.
  2. Naviger til Email & collaboration, deretter Policies & rules, og deretter Threat policies.
  3. Under Policies velger du Safe Attachments.
  4. Klikk på + Create for å starte policy-veiviseren.
  5. Gi policyen et beskrivende navn og eventuell beskrivelse.
  6. Under Users, Groups, and Domains spesifiserer du mottakerne policyen skal gjelde for. Du kan målrette spesifikke brukere, sikkerhetsgrupper eller hele domenet ditt.
  7. Under Safe Attachments unknown malware response velger du en av følgende handlinger basert på organisasjonens sikkerhetskrav:
    • Block: Forhindrer levering av meldinger med oppdagede skadelige vedlegg.
    • Monitor: Leverer e-posten med en advarsel, men sporer vedlegget.
    • Replace: Erstatter det oppdagede vedlegget med en tekstfil som forklarer deteksjonen.
    • Dynamic Delivery: Leverer e-postteksten, men holder vedlegg tilbake for skanning i en sandkasse.
  8. Klikk på Next og gå gjennom policy-innstillingene.
  9. Klikk på Submit og deretter Done for å aktivere policyen.

Samsvar

  • CIS Microsoft 365 Foundations Benchmark 3.1.0, Level 2, Control 2.1.4
  • EIDSCA (Exchange Online-sikkerhetskontroller)
  • CISA BOD 23-01 veiledning for e-postsikkerhet

Relaterte Ressurser

Microsoft references

Var denne siden nyttig?