Ensure comprehensive attachment filtering is applied
Prečo je to dôležité
Blokovanie známych aj vlastných škodlivých typov súborov z e-mailových príloh je kritickou obranou proti malvérovým infekciám, phishingovým útokom a pokusom o extrakciu údajov. Mnohé staršie formáty súborov a komprimované súbory boli použité ako spôsob doručenia škodlivého softvéru. Zavedením komplexného filtra príloh chránite svoju organizáciu pred útokmi typu Business Email Compromise (BEC) a znižujete riziko kompromitácie koncových zariadení.
Čo kontroluje Aether365
Táto kontrola overuje, či je Common Attachment Types Filter v Microsoft 365 nakonfigurovaný na blokovanie komplexného zoznamu prípon súborov vrátane predvolených 53 prípon poskytovaných spoločnosťou Microsoft plus dodatočného vlastného zoznamu 187 prípon. Výsledky sa zobrazia na vašom paneli Aether365 v sekcii microsoft-365 checks.
Ako to opraviť
Otvorte portál Microsoft 365 Defender a prejdite na Email and collaboration, potom Policies and rules a následne Threat policies. Vyberte Antimalware.
Nájdite predvolenú politiku antimalvéru alebo vlastnú politiku, ktorú chcete upraviť. Kliknite na Edit v sekcii Protection settings.
V časti Common attachment types filter sa uistite, že je začiarknuté políčko "Enable the common attachment types filter".
Pridajte kompletný zoznam 187 prípon z odporúčania CIS Microsoft 365 Foundations Benchmark. Upozorňujeme, že tento zoznam nie je vyčerpávajúci; mali by ste ho skontrolovať podľa obchodných požiadaviek vašej organizácie.
Po pridaní všetkých prípon kliknite na Save pre uplatnenie zmien.
Pre všetky typy súborov, ktoré sú nevyhnutné pre podnikanie, poskytnite používateľom alternatívne organizačne schválené metódy na prenos týchto súborov medzi partnermi.
Súlad s normami
- CIS Microsoft 365 Foundations Benchmark 3.1.0 2.1.14 (E3 Level 2)
- EIDSCA (Exchange Online Inbound and Outbound Spam and Malware Configuration Assessment)
- CISA BOD 23-01: Mitigating the Risk of Malware Infections from Email
Súvisiace zdroje
- Microsoft Learn: Konfigurácia politík antimalvéru
- PowerShell: Rutina Get-MalwareFilterPolicy
- Referenčný príručka formátov súborov Microsoft Office