Skip to content

Ensure comprehensive attachment filtering is applied

Waarom dit belangrijk is

Het blokkeren van bekende en aangepaste kwaadaardige bestandstypen uit e-mailbijlagen is een cruciale verdedigingslinie tegen malware-infecties, phishingaanvallen en pogingen tot data-extractie. Veel verouderde bestandsindelingen en gecomprimeerde bestanden worden gebruikt als leveringsmechanisme voor kwaadaardige software. Door een uitgebreide bijlagefilter te implementeren, beschermt u uw organisatie tegen Business Email Compromise (BEC)-aanvallen en verkleint u het risico op endpoint-compromissen.

Wat Aether365 controleert

Deze controle verifieert of de Common Attachment Types Filter in Microsoft 365 is geconfigureerd om een uitgebreide lijst met bestandsextensies te blokkeren, inclusief de standaard 53 door Microsoft geleverde extensies plus een aanvullende aangepaste lijst van 187 extensies. De resultaten verschijnen in uw Aether365-dashboard onder het kopje microsoft-365 checks.

Hoe op te lossen

  1. Open de Microsoft 365 Defender-portal en navigeer naar Email and collaboration, vervolgens naar Policies and rules, en daarna naar Threat policies. Selecteer Antimalware.

  2. Zoek het Default antimalware policy of een aangepast beleid dat u wilt wijzigen. Klik op Edit in het gedeelte Protection settings.

  3. Zorg er onder Common attachment types filter voor dat het selectievakje "Enable the common attachment types filter" is aangevinkt.

  4. Voeg de volledige lijst van 187 extensies toe uit de CIS Microsoft 365 Foundations Benchmark-aanbeveling. Houd er rekening mee dat deze lijst niet uitputtend is; u moet deze toetsen aan de bedrijfsvereisten van uw organisatie.

  5. Nadat u alle extensies hebt toegevoegd, klikt u op Save om de wijzigingen toe te passen.

  6. Voor bestandstypen die bedrijfskritisch zijn, dient u gebruikers alternatieve, organisatie-goedgekeurde methoden te bieden om die bestanden tussen partners over te zetten.

Naleving

  • CIS Microsoft 365 Foundations Benchmark 3.1.0 2.1.14 (E3 Level 2)
  • EIDSCA (Exchange Online Inbound and Outbound Spam and Malware Configuration Assessment)
  • CISA BOD 23-01: Mitigating the Risk of Malware Infections from Email

Gerelateerde bronnen

Microsoft references

Was deze pagina nuttig?