Skip to content

Ensure Safe Attachments policy is enabled

Dlaczego To Jest Ważne

Załączniki e-mail pozostają głównym wektorem dostarczania złośliwego oprogramowania i ataków ransomware. Bez aktywnej polityki Safe Attachments Twoja organizacja jest narażona na złośliwe pliki, które mogą ominąć tradycyjne filtry antywirusowe i trafić do skrzynek odbiorczych użytkowników. Włączenie tej polityki zapewnia skanowanie w chmurze w momencie wykrycia zagrożenia, które jest w stanie wychwycić nawet nowe lub nieznane warianty złośliwego oprogramowania, zanim naruszą one Twoją sieć.

Co Sprawdza Aether365

To sprawdzenie weryfikuje, czy dla Twojej dzierżawy skonfigurowano i włączono co najmniej jedną politykę Microsoft Defender for Office 365 Safe Attachments. Pojawia się ono na pulpicie nawigacyjnym Aether365 w sekcji sprawdzeń zabezpieczeń Microsoft 365.

Jak Naprawić

Wykonaj poniższe kroki, aby utworzyć politykę Safe Attachments w portalu Microsoft 365 Defender:

  1. Otwórz portal Microsoft 365 Defender pod adresem https://security.microsoft.com.
  2. Przejdź do Email & collaboration, a następnie Policies & rules, a potem Threat policies.
  3. W sekcji Policies wybierz Safe Attachments.
  4. Kliknij + Create, aby uruchomić kreatora polityki.
  5. Podaj opisową nazwę i opcjonalny opis polityki.
  6. W sekcji Users, Groups, and Domains określ adresatów, do których polityka będzie miała zastosowanie. Możesz wskazać konkretnych użytkowników, grupy zabezpieczeń lub całą domenę.
  7. W sekcji Safe Attachments unknown malware response wybierz jedną z następujących akcji w zależności od wymagań bezpieczeństwa Twojej organizacji:
    • Block: Blokuje dostarczanie wiadomości z załącznikami, w których wykryto złośliwe oprogramowanie.
    • Monitor: Dostarcza wiadomość e-mail z ostrzeżeniem, ale monitoruje załącznik.
    • Replace: Zastępuje wykryty załącznik plikiem tekstowym z informacją o wykryciu.
    • Dynamic Delivery: Dostarcza treść wiadomości e-mail, ale wstrzymuje załączniki do zeskanowania w środowisku izolowanym (sandbox).
  8. Kliknij Next i przejrzyj ustawienia polityki.
  9. Kliknij Submit, a następnie Done, aby aktywować politykę.

Zgodność

  • CIS Microsoft 365 Foundations Benchmark 3.1.0, Poziom 2, Kontrola 2.1.4
  • EIDSCA (kontrola zabezpieczeń Exchange Online)
  • Wytyczne CISA BOD 23-01 dotyczące bezpieczeństwa poczty elektronicznej

Powiązane Zasoby

Microsoft references

Czy ta strona była pomocna?