Ensure Safe Attachments policy is enabled
Dlaczego To Jest Ważne
Załączniki e-mail pozostają głównym wektorem dostarczania złośliwego oprogramowania i ataków ransomware. Bez aktywnej polityki Safe Attachments Twoja organizacja jest narażona na złośliwe pliki, które mogą ominąć tradycyjne filtry antywirusowe i trafić do skrzynek odbiorczych użytkowników. Włączenie tej polityki zapewnia skanowanie w chmurze w momencie wykrycia zagrożenia, które jest w stanie wychwycić nawet nowe lub nieznane warianty złośliwego oprogramowania, zanim naruszą one Twoją sieć.
Co Sprawdza Aether365
To sprawdzenie weryfikuje, czy dla Twojej dzierżawy skonfigurowano i włączono co najmniej jedną politykę Microsoft Defender for Office 365 Safe Attachments. Pojawia się ono na pulpicie nawigacyjnym Aether365 w sekcji sprawdzeń zabezpieczeń Microsoft 365.
Jak Naprawić
Wykonaj poniższe kroki, aby utworzyć politykę Safe Attachments w portalu Microsoft 365 Defender:
- Otwórz portal Microsoft 365 Defender pod adresem https://security.microsoft.com.
- Przejdź do Email & collaboration, a następnie Policies & rules, a potem Threat policies.
- W sekcji Policies wybierz Safe Attachments.
- Kliknij + Create, aby uruchomić kreatora polityki.
- Podaj opisową nazwę i opcjonalny opis polityki.
- W sekcji Users, Groups, and Domains określ adresatów, do których polityka będzie miała zastosowanie. Możesz wskazać konkretnych użytkowników, grupy zabezpieczeń lub całą domenę.
- W sekcji Safe Attachments unknown malware response wybierz jedną z następujących akcji w zależności od wymagań bezpieczeństwa Twojej organizacji:
- Block: Blokuje dostarczanie wiadomości z załącznikami, w których wykryto złośliwe oprogramowanie.
- Monitor: Dostarcza wiadomość e-mail z ostrzeżeniem, ale monitoruje załącznik.
- Replace: Zastępuje wykryty załącznik plikiem tekstowym z informacją o wykryciu.
- Dynamic Delivery: Dostarcza treść wiadomości e-mail, ale wstrzymuje załączniki do zeskanowania w środowisku izolowanym (sandbox).
- Kliknij Next i przejrzyj ustawienia polityki.
- Kliknij Submit, a następnie Done, aby aktywować politykę.
Zgodność
- CIS Microsoft 365 Foundations Benchmark 3.1.0, Poziom 2, Kontrola 2.1.4
- EIDSCA (kontrola zabezpieczeń Exchange Online)
- Wytyczne CISA BOD 23-01 dotyczące bezpieczeństwa poczty elektronicznej
Powiązane Zasoby
- Safe Attachments w Microsoft Defender for Office 365
- Konfigurowanie polityk Safe Attachments
- Dokumentacja zabezpieczeń Microsoft 365