Ensure comprehensive attachment filtering is applied
Hvorfor Dette Er Viktig
Å blokkere kjente og egendefinerte skadelige filtyper fra e-postvedlegg er en kritisk forsvarslinje mot malware-infeksjoner, phishing-angrep og forsøk på datauthenting. Mange eldre filformater og komprimerte filer har blitt brukt som distribusjonsmekanismer for ondsinnet programvare. Ved å implementere et omfattende vedleggsfilter beskytter du organisasjonen din mot Business Email Compromise (BEC)-angrep og reduserer risikoen for kompromitteringer av endepunkter.
Hva Aether365 Kontrollerer
Denne kontrollen verifiserer at Common Attachment Types Filter i Microsoft 365 er konfigurert til å blokkere en omfattende liste over filutvidelser, inkludert de 53 standardutvidelsene fra Microsoft pluss en ekstra egendefinert liste på 187 utvidelser. Resultatene vises i Aether365-dashbordet under delen microsoft-365 checks.
Hvordan Fikse
Åpne Microsoft 365 Defender-portalen og naviger til Email and collaboration, deretter Policies and rules, deretter Threat policies. Velg Antimalware.
Finn Default-antimalwarepolicyen eller en egendefinert policy du ønsker å endre. Klikk Edit på Protection settings-delen.
Under Common attachment types filter, kontroller at avmerkingsboksen "Enable the common attachment types filter" er valgt.
Legg til hele listen på 187 utvidelser fra CIS Microsoft 365 Foundations Benchmark-anbefalingen. Merk at denne listen ikke er uttømmende; du bør gjennomgå den opp mot organisasjonens forretningsbehov.
Etter å ha lagt til alle utvidelser, klikk Save for å bruke endringene.
For filtyper som er forretningsnødvendige, gi brukerne alternative organisasjonsgodkjente metoder for å overføre disse filene mellom partnere.
Samsvar
- CIS Microsoft 365 Foundations Benchmark 3.1.0 2.1.14 (E3 Level 2)
- EIDSCA (Exchange Online Inbound and Outbound Spam and Malware Configuration Assessment)
- CISA BOD 23-01: Mitigating the Risk of Malware Infections from Email
Relaterte Ressurser
- Microsoft Learn: Anti-malware policies configuration
- PowerShell: Get-MalwareFilterPolicy cmdlet
- Microsoft Office File Format Reference