Ensure comprehensive attachment filtering is applied
De ce este Important
Blocarea tipurilor de fișiere malițioase cunoscute și personalizate din atașamentele de e-mail constituie o apărare critică împotriva infecțiilor cu malware, atacurilor de tip phishing și tentativelor de extragere a datelor. Multe formate de fișiere vechi și fișiere comprimate au fost utilizate ca vectori de livrare pentru software malițios. Prin implementarea unui filtru cuprinzător pentru atașamente, vă protejați organizația împotriva atacurilor de tip Business Email Compromise (BEC) și reduceți riscul de compromitere a dispozitivelor finale.
Ce Verifică Aether365
Această verificare confirmă că filtrul pentru tipuri comune de atașamente din Microsoft 365 este configurat pentru a bloca o listă cuprinzătoare de extensii de fișiere, incluzând cele 53 de extensii implicite furnizate de Microsoft, plus o listă personalizată suplimentară de 187 de extensii. Rezultatele apar în tabloul de bord Aether365, în secțiunea verificărilor microsoft-365.
Cum se Rezolvă
Deschideți portalul Microsoft 365 Defender și navigați la Email and collaboration, apoi Policies and rules, apoi Threat policies. Selectați Antimalware.
Localizați politica antimalware implicită sau o politică personalizată pe care doriți să o modificați. Faceți clic pe Edit în secțiunea Protection settings.
Sub Common attachment types filter, asigurați-vă că este selectată caseta de bifare "Enable the common attachment types filter".
Adăugați lista completă de 187 de extensii din recomandarea CIS Microsoft 365 Foundations Benchmark. Rețineți că această listă nu este exhaustivă; trebuie să o revizuiți în funcție de cerințele de afaceri ale organizației dumneavoastră.
După ce ați adăugat toate extensiile, faceți clic pe Save pentru a aplica modificările.
Pentru orice tipuri de fișiere care sunt necesare din punct de vedere operațional, oferiți utilizatorilor metode alternative aprobate de organizație pentru a transfera acele fișiere între parteneri.
Conformitate
- CIS Microsoft 365 Foundations Benchmark 3.1.0 2.1.14 (E3 Level 2)
- EIDSCA (Exchange Online Inbound and Outbound Spam and Malware Configuration Assessment)
- CISA BOD 23-01: Mitigating the Risk of Malware Infections from Email
Resurse Conexe
- Microsoft Learn: Anti-malware policies configuration
- PowerShell: Get-MalwareFilterPolicy cmdlet
- Microsoft Office File Format Reference