Skip to content

Ensure comprehensive attachment filtering is applied

Bunun Önemi

Bilinen ve özel kötü amaçlı dosya türlerini e-posta eklerinden engellemek, kötü amaçlı yazılım bulaşmalarına, kimlik avı saldırılarına ve veri çıkarma girişimlerine karşı kritik bir savunmadır. Birçok eski dosya biçimi ve sıkıştırılmış dosya, kötü amaçlı yazılımların teslim mekanizması olarak kullanılmıştır. Kapsamlı bir ek filtresi uygulayarak kuruluşunuzu İş E-postası Tehlikeye Atma (BEC) saldırılarından korur ve uç nokta tehlikeye atma riskini azaltırsınız.

Aether365'in Kontrol Ettiği Şeyler

Bu kontrol, Microsoft 365'teki Ortak Ek Türü Filtresi'nin, Microsoft tarafından sağlanan varsayılan 53 uzantıya ek olarak 187 özel uzantıdan oluşan kapsamlı bir dosya uzantısı listesini engelleyecek şekilde yapılandırılıp yapılandırılmadığını doğrular. Sonuçlar, Aether365 kontrol panelinizde microsoft-365 kontrolleri bölümü altında görünür.

Nasıl Düzeltilir

  1. Microsoft 365 Defender portalını açın ve E-posta ve işbirliği, ardından Politikalar ve kurallar, ardından Tehdit politikaları bölümüne gidin. Kötü Amaçlı Yazılımdan Koruma seçeneğini seçin.

  2. Değiştirmek istediğiniz varsayılan kötü amaçlı yazılımdan koruma politikasını veya özel bir politikayı bulun. Koruma ayarları bölümünde Düzenle'ye tıklayın.

  3. Ortak ek türü filtresi altında, "Ortak ek türü filtresini etkinleştir" onay kutusunun seçili olduğundan emin olun.

  4. CIS Microsoft 365 Foundations Benchmark önerisinden 187 uzantının tam listesini ekleyin. Bu listenin kapsamlı olmadığını unutmayın; kuruluşunuzun iş gereksinimlerine göre gözden geçirmelisiniz.

  5. Tüm uzantıları ekledikten sonra, değişiklikleri uygulamak için Kaydet'e tıklayın.

  6. İş açısından gerekli olan dosya türleri için, kullanıcılara bu dosyaları ortaklar arasında aktarmak üzere kuruluş tarafından onaylanmış alternatif yöntemler sağlayın.

Uyumluluk

  • CIS Microsoft 365 Foundations Benchmark 3.1.0 2.1.14 (E3 Level 2)
  • EIDSCA (Exchange Online Inbound and Outbound Spam and Malware Configuration Assessment)
  • CISA BOD 23-01: E-posta Yoluyla Kötü Amaçlı Yazılım Bulaşma Riskinin Azaltılması

İlgili Kaynaklar

Microsoft references

Bu sayfa işinize yaradı mı?