Ensure Safe Attachments policy is enabled
Чому це важливо
Вкладення електронної пошти залишаються одним з основних векторів поширення шкідливого програмного забезпечення та атак програм-вимагачів. Без активної політики Safe Attachments ваша організація наражається на ризик отримання шкідливих файлів, які можуть обійти традиційні антивірусні фільтри та потрапити до поштових скриньок користувачів. Увімкнення цієї політики забезпечує хмарне сканування в момент виявлення, яке здатне виявити навіть нові або невідомі варіанти шкідливого програмного забезпечення до того, як вони зможуть скомпрометувати вашу мережу.
Що перевіряє Aether365
Ця перевірка підтверджує, що в орендарі налаштовано та активовано хоча б одну політику Microsoft Defender for Office 365 Safe Attachments. Вона відображається в інформаційній панелі Aether365 у розділі перевірок безпеки Microsoft 365.
Як виправити
Виконайте наведені нижче дії, щоб створити політику Safe Attachments на порталі Microsoft 365 Defender:
- Відкрийте портал Microsoft 365 Defender за адресою https://security.microsoft.com.
- Перейдіть до розділу Email & collaboration, потім Policies & rules, а потім Threat policies.
- У розділі Policies виберіть Safe Attachments.
- Натисніть + Create, щоб запустити майстер створення політики.
- Вкажіть описову назву та необов'язковий опис політики.
- У розділі Users, Groups, and Domains визначте одержувачів, на яких буде поширюватися політика. Ви можете вибрати конкретних користувачів, групи безпеки або весь ваш домен.
- У розділі Safe Attachments unknown malware response виберіть одну з наведених нижче дій залежно від вимог безпеки вашої організації:
- Block: блокує доставку повідомлень із виявленими шкідливими вкладеннями.
- Monitor: доставляє електронний лист із попередженням, але відстежує вкладення.
- Replace: замінює виявлене вкладення текстовим файлом, який пояснює виявлення.
- Dynamic Delivery: доставляє тіло електронного листа, але затримує вкладення для сканування в ізольованому середовищі.
- Натисніть Next і перегляньте налаштування політики.
- Натисніть Submit, а потім Done, щоб активувати політику.
Відповідність стандартам
- CIS Microsoft 365 Foundations Benchmark 3.1.0, Level 2, Control 2.1.4
- EIDSCA (засоби контролю безпеки Exchange Online)
- Рекомендації CISA BOD 23-01 щодо безпеки електронної пошти
Пов'язані ресурси
- Safe Attachments у Microsoft Defender for Office 365
- Налаштування політик Safe Attachments
- Документація з безпеки Microsoft 365