URL comparison with a block-list SHOULD be enabled.
Prečo je to dôležité
Porovnávanie URL adries s blokovacím zoznamom predstavuje kritický bezpečnostný prvok, ktorý bráni používateľom v prístupe na známe škodlivé alebo nevhodné webové stránky. Bez zapnutia tejto funkcie je vaša organizácia zraniteľná voči phishingovým útokom, sťahovaniu škodlivého softvéru a úniku údajov prostredníctvom nebezpečných URL adries. Povolenie tejto kontroly zaručuje, že Exchange Online aktívne porovnáva URL adresy s blokovacím zoznamom, čím sa znižuje riziko úspešného útoku.
Čo kontroluje Aether365
Táto bezpečnostná kontrola overuje, či je Exchange Online nakonfigurovaný tak, aby porovnával URL adresy s blokovacím zoznamom. V dashboarde Aether365 sa zobrazuje v rámci bezpečnostných kontrol Microsoft 365, aby potvrdila, že táto ochrana proti phishingu je aktívna.
Ako to opraviť
- Prihláste sa do portálu Microsoft 365 Defender na adrese security.microsoft.com.
- Prejdite na položku Email and collaboration a potom vyberte Policies and rules.
- Zvoľte Threat policies a potom Anti-phishing.
- Nájdite príslušnú politiku proti phishingu a upravte ju.
- V sekcii Settings sa uistite, že možnosť Enable URL comparison with a block-list je zapnutá.
- Uložte politiku a aplikujte ju na príslušných používateľov, skupiny alebo domény.
Súlad s normami
- CIS: CISA.MS.EXO.15.1
Súvisiace zdroje
- Microsoft Learn: Anti-phishing policies in Microsoft 365
- Microsoft Learn: URL filtering and protection