Ensure comprehensive attachment filtering is applied
Zakaj je to pomembno
Blokiranje znanih in po meri določenih vrst zlonamernih datotek iz e-poštnih priponk je ključna obramba pred okužbami z zlonamerno programsko opremo, lažnimi napadi in poskusi izvleka podatkov. Številni starejši formati datotek in stisnjene datoteke so bili uporabljeni kot načini dostave zlonamerne programske opreme. Z uvedbo celovitega filtra priponk zaščitite svojo organizacijo pred napadi Business Email Compromise (BEC) in zmanjšate tveganje ogrožanja končnih naprav.
Kaj preverja Aether365
To preverjanje ugotavlja, ali je filter običajnih vrst priponk v Microsoft 365 konfiguriran za blokiranje celovitega seznama končnic datotek, vključno s privzetimi 53 Microsoftovimi končnicami ter dodatnim seznamom po meri s 187 končnicami. Rezultati so prikazani v vaši nadzorni plošči Aether365 v razdelku preverjanj microsoft-365.
Kako odpraviti
Odprite Microsoft 365 Defender in pojdite na Email and collaboration, nato na Policies and rules, nato na Threat policies. Izberite Antimalware.
Poiščite privzeto pravilnik za zaščito pred zlonamerno programsko opremo ali pravilnik po meri, ki ga želite spremeniti. Kliknite Edit v razdelku Protection settings.
V razdelku Common attachment types filter se prepričajte, da je potrditveno polje "Enable the common attachment types filter" označeno.
Dodajte celoten seznam 187 končnic iz priporočila CIS Microsoft 365 Foundations Benchmark. Upoštevajte, da ta seznam ni izčrpen; preveriti ga morate glede na poslovne zahteve vaše organizacije.
Po dodajanju vseh končnic kliknite Save, da uveljavite spremembe.
Za vse tipe datotek, ki so poslovno nujni, uporabnikom zagotovite alternativne, organizacijsko odobrene metode za prenos teh datotek med partnerji.
Skladnost
- CIS Microsoft 365 Foundations Benchmark 3.1.0 2.1.14 (E3 Level 2)
- EIDSCA (Exchange Online Inbound and Outbound Spam and Malware Configuration Assessment)
- CISA BOD 23-01: Mitigating the Risk of Malware Infections from Email
Povezani viri
- Microsoft Learn: Anti-malware policies configuration
- PowerShell: Get-MalwareFilterPolicy cmdlet
- Microsoft Office File Format Reference