Blocking Potentially Dangerous Email Attachments [CHK-1020]
Deze controle bepaalt of Microsoft Exchange is ingesteld om bepaalde potentieel gevaarlijke bestandstypen in e-mails te blokkeren.
Reden
Malware kan uw organisatie bereiken via e-mailbijlagen. Het blokkeren van bepaalde bestandstypen, zoals .exe, die programmacode kunnen bevatten, helpt dit risico te beperken.
Fix
Een geautomatiseerde fix is beschikbaar via Attic.
Handmatige stappen:
-
Log in bij het Microsoft 365 Defender portaal.
-
Navigeer naar de "email and collaboration" sectie.
-
Selecteer "beleid" en vervolgens "beleid en regels".
-
Selecteer het "Anti-malware" beleid.
-
Open het standaard beleid.
-
Zorg ervoor dat de "Activeer de algemene bestandsfilter" optie is ingeschakeld.
-
Klik op "Opslaan" om de wijzigingen toe te passen.
Impact
Het activeren van het bestandsfilter voorkomt dat bepaalde bestandstypen per e-mail kunnen worden verzonden. Dit kan helpen om de verspreiding van malware binnen uw organisatie te beperken.
Meer informatie
Deze maatregel is in lijn met het volgende item uit de Center for Internet Security (CIS) Microsoft 365 Foundations Benchmark: CIS M365 4.1 - (L1) Ensure the Common Attachment Types Filter is enabled.