Skip to content

Ensure comprehensive attachment filtering is applied

Hvorfor Dette Er Viktig

Å blokkere kjente og egendefinerte skadelige filtyper fra e-postvedlegg er en kritisk forsvarslinje mot malware-infeksjoner, phishing-angrep og forsøk på datauthenting. Mange eldre filformater og komprimerte filer har blitt brukt som distribusjonsmekanismer for ondsinnet programvare. Ved å implementere et omfattende vedleggsfilter beskytter du organisasjonen din mot Business Email Compromise (BEC)-angrep og reduserer risikoen for kompromitteringer av endepunkter.

Hva Aether365 Kontrollerer

Denne kontrollen verifiserer at Common Attachment Types Filter i Microsoft 365 er konfigurert til å blokkere en omfattende liste over filutvidelser, inkludert de 53 standardutvidelsene fra Microsoft pluss en ekstra egendefinert liste på 187 utvidelser. Resultatene vises i Aether365-dashbordet under delen microsoft-365 checks.

Hvordan Fikse

  1. Åpne Microsoft 365 Defender-portalen og naviger til Email and collaboration, deretter Policies and rules, deretter Threat policies. Velg Antimalware.

  2. Finn Default-antimalwarepolicyen eller en egendefinert policy du ønsker å endre. Klikk Edit på Protection settings-delen.

  3. Under Common attachment types filter, kontroller at avmerkingsboksen "Enable the common attachment types filter" er valgt.

  4. Legg til hele listen på 187 utvidelser fra CIS Microsoft 365 Foundations Benchmark-anbefalingen. Merk at denne listen ikke er uttømmende; du bør gjennomgå den opp mot organisasjonens forretningsbehov.

  5. Etter å ha lagt til alle utvidelser, klikk Save for å bruke endringene.

  6. For filtyper som er forretningsnødvendige, gi brukerne alternative organisasjonsgodkjente metoder for å overføre disse filene mellom partnere.

Samsvar

  • CIS Microsoft 365 Foundations Benchmark 3.1.0 2.1.14 (E3 Level 2)
  • EIDSCA (Exchange Online Inbound and Outbound Spam and Malware Configuration Assessment)
  • CISA BOD 23-01: Mitigating the Risk of Malware Infections from Email

Relaterte Ressurser

Microsoft references

Var denne siden nyttig?