Common attachment type filter is enabled.
Чому це важливо
Атакуючі часто використовують такі типи файлів, як виконувані файли або сценарії, щоб доставляти шкідливе програмне забезпечення через електронну пошту. Без фільтра поширених типів вкладень ваша організація вразлива до озброєних вкладень, які обходять інші засоби захисту. Увімкнення цього фільтра зменшує поверхню атаки, блокуючи відомі небезпечні розширення файлів до того, як вони потраплять до ваших користувачів.
Що перевіряє Aether365
Ця перевірка підтверджує, що у вашій політики захисту від шкідливого програмного забезпечення Microsoft 365 увімкнено фільтр поширених типів вкладень. Вона відображається на інформаційній панелі Aether365 у категорії служби microsoft-365 з ідентифікатором ORCA.205.
Як виправити
- Увійдіть на портал Microsoft 365 Defender за адресою https://security.microsoft.com.
- Перейдіть до розділу Електронна пошта та співпраця > Політики та правила > Політики загроз > Захист від шкідливого програмного забезпечення (Anti-malware).
- Виберіть стандартну політику захисту від шкідливого програмного забезпечення або спеціальну політику, якою ви керуєте.
- У розділі Фільтр поширених типів вкладень (Common attachment types filter) встановіть перемикач у положення Увімкнено (On).
- Натисніть Зберегти (Save), щоб застосувати зміни.
Відповідність вимогам
- Структура: Інше (CIS, EIDSCA, CISA, де це застосовно)
- Відповідні засоби контролю: CIS Microsoft 365 Foundations Benchmark (якщо застосовно)