Each domain has a Safe Attachments policy applied to it.
De ce este important
Fără o politică Safe Attachments aplicată fiecărui domeniu, organizația dumneavoastră rămâne expusă atașamentelor malițioase din e-mailuri. Atacatorii folosesc frecvent atașamentele pentru a livra ransomware sau alte tipuri de malware, iar lipsa acoperirii pentru toate domeniile creează un punct orb în securitatea e-mailurilor. Asigurarea că fiecare domeniu are o politică atribuită contribuie la garantarea unei protecții consistente împotriva acestor amenințări în întregul tenant.
Ce verifică Aether365
Această verificare confirmă că fiecare domeniu din organizația Microsoft 365 are o politică Safe Attachments aplicată. Verificarea apare în tabloul de bord Aether365, în categoria de verificări microsoft-365.
Cum se remediază
- Conectați-vă la portalul Microsoft 365 Defender la adresa https://security.microsoft.com.
- Accesați Email și colaborare, apoi Politici și reguli, apoi Politici de amenințări și selectați Safe Attachments.
- Revizuiți fiecare politică existentă pentru a determina dacă acoperă toate domeniile, inclusiv domeniile personalizate sau acceptate.
- Creați o politică Safe Attachments nouă care aplică setarea Safe Attachments pentru toate domeniile care nu sunt acoperite în prezent. Utilizați selectorul de acțiuni pentru a alege modul de gestionare a atașamentelor suspecte, cum ar fi Blocare, Înlocuire sau Livrare dinamică.
- Asigurați-vă că politica are o prioritate suficient de mică pentru a se aplica domeniilor fără acoperire (de exemplu, setați un număr de prioritate mai mare decât al celorlalte politici).
- Utilizați domeniul de aplicare al politicii pentru a viza opțiunea „All domains” în vederea aplicării comprehensive.
Conformitate
- Alte cadre: Această verificare sprijină bunele practici generale pentru securitatea e-mailurilor, conform recomandărilor CISA și ale altor ghiduri din industrie.
Resurse conexe
- Microsoft Learn: Safe Attachments in Microsoft Defender for Office 365
- Microsoft Learn: Create Safe Attachments policies