Skip to content

Ensure Safe Attachments policy is enabled

Prečo je to dôležité

Prílohy e-mailov zostávajú primárnym vektorom pre doručovanie škodlivého softvéru a ransomvérové útoky. Bez aktívnej politiky Safe Attachments je vaša organizácia vystavená riziku, že sa škodlivé súbory dostanú do schránok používateľov a obídu tradičné antivírusové filtre. Povolenie tejto politiky zabezpečuje cloudové skenovanie v čase detekcie, ktoré dokáže zachytiť aj nové alebo neznáme varianty malvéru skôr, ako narušia vašu sieť.

Čo kontroluje Aether365

Táto kontrola overuje, či je pre vášho tenant konfigurovaná a povolená aspoň jedna politika Microsoft Defender for Office 365 Safe Attachments. Zobrazuje sa na dashboarde Aether365 v sekcii bezpečnostných kontrol Microsoft 365.

Ako to opraviť

Postupujte podľa týchto krokov na vytvorenie politiky Safe Attachments na portáli Microsoft 365 Defender:

  1. Otvorte portál Microsoft 365 Defender na adrese https://security.microsoft.com.
  2. Prejdite na Email & collaboration, potom Policies & rules a následne Threat policies.
  3. V časti Policies vyberte Safe Attachments.
  4. Kliknite na + Create a spustite sprievodcu vytvorením politiky.
  5. Zadajte popisný názov a voliteľný popis politiky.
  6. V časti Users, Groups, and Domains uveďte príjemcov, na ktorých sa bude politika vzťahovať. Môžete zacieliť konkrétnych používateľov, bezpečnostné skupiny alebo celú doménu.
  7. V časti Safe Attachments unknown malware response vyberte jednu z nasledujúcich akcií na základe bezpečnostných požiadaviek vašej organizácie:
    • Block: Zabraňuje doručeniu správ s detekovanými malvérovými prílohami.
    • Monitor: Doručí e-mail s varovaním, ale prílohu sleduje.
    • Replace: Nahradí detekovanú prílohu textovým súborom s vysvetlením detekcie.
    • Dynamic Delivery: Doručí telo e-mailu, ale prílohy ponechá na skenovanie v sandboxe.
  8. Kliknite na Next a skontrolujte nastavenia politiky.
  9. Kliknite na Submit a potom Done na aktiváciu politiky.

Súlad

  • CIS Microsoft 365 Foundations Benchmark 3.1.0, Level 2, Control 2.1.4
  • EIDSCA (bezpečnostné kontroly Exchange Online)
  • CISA BOD 23-01 usmernenia pre bezpečnosť e-mailov

Súvisiace zdroje

Microsoft references

Bola táto stránka užitočná?