Ensure Safe Attachments policy is enabled
Bunun Önemi
E-posta ekleri, kötü amaçlı yazılım ve fidye yazılımı saldırıları için birincil vektör olmaya devam etmektedir. Aktif bir Safe Attachments politikanız olmadan, kuruluşunuz geleneksel antivirüs filtrelerini atlayarak kullanıcı gelen kutularına ulaşabilecek kötü amaçlı dosyalara karşı savunmasızdır. Bu politikayı etkinleştirmek, ağınızdan ödün vermeden önce yeni veya bilinmeyen kötü amaçlı yazılım varyantlarını bile yakalayabilen bulut tabanlı, algılama anı taraması sağlar.
Aether365'in Kontrol Ettiği
Bu kontrol, kiracınız için en az bir Microsoft Defender for Office 365 Safe Attachments politikasının yapılandırıldığını ve etkinleştirildiğini doğrular. Aether365 panosunda Microsoft 365 güvenlik kontrolleri bölümü altında görünür.
Nasıl Düzeltilir
Microsoft 365 Defender portalında bir Safe Attachments politikası oluşturmak için şu adımları izleyin:
- Microsoft 365 Defender portalını https://security.microsoft.com adresinden açın.
- Email & collaboration ardından Policies & rules ve sonra Threat policies kısmına gidin.
- Policies altında Safe Attachments seçeneğini seçin.
- Politika sihirbazını başlatmak için + Create seçeneğine tıklayın.
- Politika için açıklayıcı bir ad ve isteğe bağlı bir açıklama girin.
- Users, Groups, and Domains altında, politikanın uygulanacağı alıcıları belirtin. Belirli kullanıcıları, güvenlik gruplarını veya tüm alan adınızı hedefleyebilirsiniz.
- Safe Attachments unknown malware response altında, kurumsal güvenlik gereksinimlerinize göre aşağıdaki eylemlerden birini seçin:
- Block: Kötü amaçlı yazılım eki tespit edilen mesajların teslimini engeller.
- Monitor: E-postayı bir uyarıyla teslim eder ancak eki izler.
- Replace: Tespit edilen eki, tespiti açıklayan bir metin dosyasıyla değiştirir.
- Dynamic Delivery: E-posta gövdesini teslim eder ancak ekleri bir sandbox ortamında tarama için bekletir.
- Next seçeneğine tıklayın ve politika ayarlarını gözden geçirin.
- Submit ve ardından Done seçeneğine tıklayarak politikayı etkinleştirin.
Uyumluluk
- CIS Microsoft 365 Foundations Benchmark 3.1.0, Level 2, Control 2.1.4
- EIDSCA (Exchange Online güvenlik kontrolleri)
- CISA BOD 23-01 e-posta güvenliği kılavuzu
İlgili Kaynaklar
- Microsoft Defender for Office 365'te Safe Attachments
- Safe Attachments politikalarını yapılandırma
- Microsoft 365 güvenlik belgeleri