Ensure comprehensive attachment filtering is applied
Чому це важливо
Блокування відомих та спеціалізованих зловмисних типів файлів у вкладеннях електронної пошти є критичним захистом від шкідливих програм, фішингових атак та спроб викрадення даних. Багато застарілих форматів файлів та стиснених архівів використовувалися як механізми доставки шкідливого програмного забезпечення. Впроваджуючи комплексний фільтр вкладень, ви захищаєте свою організацію від атак Business Email Compromise (BEC) та зменшуєте ризик компрометації кінцевих точок.
Що перевіряє Aether365
Ця перевірка підтверджує, що Common Attachment Types Filter у Microsoft 365 налаштовано на блокування повного списку розширень файлів, включаючи стандартні 53 розширення від Microsoft та додатковий спеціалізований список із 187 розширень. Результати відображаються у вашій панелі Aether365 у розділі перевірок microsoft-365.
Як виправити
Відкрийте портал Microsoft 365 Defender та перейдіть до розділу Email and collaboration, потім Policies and rules, далі Threat policies. Виберіть Antimalware.
Знайдіть політику за умовчанням (Default antimalware policy) або спеціалізовану політику, яку потрібно змінити. Натисніть Edit у розділі Protection settings.
У розділі Common attachment types filter переконайтеся, що прапорець "Enable the common attachment types filter" встановлено.
Додайте повний список із 187 розширень згідно з рекомендацією CIS Microsoft 365 Foundations Benchmark. Зверніть увагу, що цей список не є вичерпним; ви повинні перевірити його відповідно до бізнес-потреб вашої організації.
Після додавання всіх розширень натисніть Save, щоб застосувати зміни.
Для типів файлів, необхідних для бізнесу, надайте користувачам альтернативні схвалені організацією методи передачі цих файлів між партнерами.
Відповідність стандартам
- CIS Microsoft 365 Foundations Benchmark 3.1.0 2.1.14 (E3 Level 2)
- EIDSCA (Exchange Online Inbound and Outbound Spam and Malware Configuration Assessment)
- CISA BOD 23-01: Mitigating the Risk of Malware Infections from Email
Пов'язані ресурси
- Microsoft Learn: Anti-malware policies configuration
- PowerShell: Get-MalwareFilterPolicy cmdlet
- Microsoft Office File Format Reference