Skip to content

Ensure Safe Attachments policy is enabled

Waarom dit belangrijk is

E-mailbijlagen blijven een primair vector voor malwareleveringen en ransomware-aanvallen. Zonder een actief Safe Attachments-beleid wordt uw organisatie blootgesteld aan schadelijke bestanden die traditionele antivirusfilters kunnen omzeilen en gebruikerspostvakken kunnen bereiken. Het inschakelen van dit beleid biedt cloudgebaseerde scanning op het moment van detectie, waarmee zelfs nieuwe of onbekende malwarevarianten kunnen worden onderschept voordat ze uw netwerk compromitteren.

Wat Aether365 controleert

Deze controle verifieert of er ten minste één Microsoft Defender for Office 365 Safe Attachments-beleid is geconfigureerd en ingeschakeld voor uw tenant. Deze verschijnt in het Aether365-dashboard onder het gedeelte Microsoft 365-beveiligingscontroles.

Hoe dit te verhelpen

Volg deze stappen om een Safe Attachments-beleid te maken in de Microsoft 365 Defender-portal:

  1. Open de Microsoft 365 Defender-portal op https://security.microsoft.com.
  2. Navigeer naar Email & collaboration en vervolgens Policies & rules en daarna Threat policies.
  3. Onder Policies selecteert u Safe Attachments.
  4. Klik op + Create om de beleidswizard te starten.
  5. Geef een beschrijvende naam en optionele beschrijving voor het beleid.
  6. Onder Users, Groups, and Domains specificeert u de ontvangers op wie het beleid van toepassing is. U kunt zich richten op specifieke gebruikers, beveiligingsgroepen of uw hele domein.
  7. Onder Safe Attachments unknown malware response selecteert u een van de volgende acties op basis van uw organisatorische beveiligingsvereisten:
    • Block: Voorkomt levering van berichten met gedetecteerde malwarebijlagen.
    • Monitor: Levert de e-mail met een waarschuwing, maar volgt de bijlage.
    • Replace: Vervangt de gedetecteerde bijlage door een tekstbestand dat de detectie uitlegt.
    • Dynamic Delivery: Levert de e-mailtekst, maar houdt bijlagen vast voor scanning in een sandbox.
  8. Klik op Next en controleer de beleidsinstellingen.
  9. Klik op Submit en vervolgens op Done om het beleid te activeren.

Naleving

  • CIS Microsoft 365 Foundations Benchmark 3.1.0, Level 2, Control 2.1.4
  • EIDSCA (Exchange Online-beveiligingscontroles)
  • CISA BOD 23-01-richtlijnen voor e-mailbeveiliging

Gerelateerde bronnen

Microsoft references

Was deze pagina nuttig?