AllowClickThrough is disabled in Safe Links policies.
Чому це важливо
Якщо в політиках Safe Links увімкнено параметр AllowClickThrough, користувачі можуть оминати захист URL-адрес, натискаючи попередження про шкідливі посилання. Це підриває безпекову мету Safe Links, залишаючи вашу організацію вразливою до фішингових атак та програм-вимагачів. Вимкнення цього параметра гарантує, що користувачі не зможуть отримати доступ до підтверджено небезпечних URL-адрес.
Що перевіряє Aether365
Aether365 перевіряє, чи вимкнено параметр AllowClickThrough у всіх політиках Safe Links, пов'язаних із вашим клієнтом Microsoft 365. Ця перевірка відображається на панелі керування Aether365 у категорії microsoft-365.
Як виправити
- Увійдіть на портал Microsoft 365 Defender за адресою https://security.microsoft.com.
- Перейдіть до розділу Email & Collaboration > Policies & Rules > Threat policies > Safe Links.
- Виберіть кожну політику Safe Links та натисніть Edit.
- У налаштуванні "Click through protection" зніміть або вимкніть прапорець для пункту "Allow users to click through to the original URL".
- Збережіть зміни політики та повторіть для всіх політик.
Відповідність вимогам
- Інше (Найкраща практика для безпеки Microsoft 365)