Ensure Safe Attachments policy is enabled
Prečo je to dôležité
Prílohy e-mailov zostávajú primárnym vektorom pre doručovanie škodlivého softvéru a ransomvérové útoky. Bez aktívnej politiky Safe Attachments je vaša organizácia vystavená riziku, že sa škodlivé súbory dostanú do schránok používateľov a obídu tradičné antivírusové filtre. Povolenie tejto politiky zabezpečuje cloudové skenovanie v čase detekcie, ktoré dokáže zachytiť aj nové alebo neznáme varianty malvéru skôr, ako narušia vašu sieť.
Čo kontroluje Aether365
Táto kontrola overuje, či je pre vášho tenant konfigurovaná a povolená aspoň jedna politika Microsoft Defender for Office 365 Safe Attachments. Zobrazuje sa na dashboarde Aether365 v sekcii bezpečnostných kontrol Microsoft 365.
Ako to opraviť
Postupujte podľa týchto krokov na vytvorenie politiky Safe Attachments na portáli Microsoft 365 Defender:
- Otvorte portál Microsoft 365 Defender na adrese https://security.microsoft.com.
- Prejdite na Email & collaboration, potom Policies & rules a následne Threat policies.
- V časti Policies vyberte Safe Attachments.
- Kliknite na + Create a spustite sprievodcu vytvorením politiky.
- Zadajte popisný názov a voliteľný popis politiky.
- V časti Users, Groups, and Domains uveďte príjemcov, na ktorých sa bude politika vzťahovať. Môžete zacieliť konkrétnych používateľov, bezpečnostné skupiny alebo celú doménu.
- V časti Safe Attachments unknown malware response vyberte jednu z nasledujúcich akcií na základe bezpečnostných požiadaviek vašej organizácie:
- Block: Zabraňuje doručeniu správ s detekovanými malvérovými prílohami.
- Monitor: Doručí e-mail s varovaním, ale prílohu sleduje.
- Replace: Nahradí detekovanú prílohu textovým súborom s vysvetlením detekcie.
- Dynamic Delivery: Doručí telo e-mailu, ale prílohy ponechá na skenovanie v sandboxe.
- Kliknite na Next a skontrolujte nastavenia politiky.
- Kliknite na Submit a potom Done na aktiváciu politiky.
Súlad
- CIS Microsoft 365 Foundations Benchmark 3.1.0, Level 2, Control 2.1.4
- EIDSCA (bezpečnostné kontroly Exchange Online)
- CISA BOD 23-01 usmernenia pre bezpečnosť e-mailov
Súvisiace zdroje
- Safe Attachments v Microsoft Defender for Office 365
- Konfigurácia politík Safe Attachments
- Dokumentácia k bezpečnosti Microsoft 365