Overslaan naar inhoud
Nederlands
  • Er zijn geen suggesties want het zoekveld is leeg.

Veilige bijlagen [CHK-1062]

De Safe Attachments policy beschermt gebruikers tegen malware in e-mailbijlagen door deze te scannen op virussen, malware en andere kwaadaardige inhoud.

Rationale

Het inschakelen van Safe Attachments beleid biedt een extra laag van bescherming tegen malware dreigingen in e-mailbijlagen. Het analyseert verdachte bijlagen in een veilige, cloudgebaseerde omgeving voordat ze worden afgeleverd in de inbox, waardoor het kan voorkomen dat nieuwe of onbekende typen malware de organisatie weten te infiltreren.

Fix

Een geautomatiseerde fix is beschikbaar via Attic.

Handmatige stappen:

  1. Ga naar Microsoft 365 Defender https://security.microsoft.com
  2. Klik E-mail & Collaboration open en selecteer Policies & Rules
  3. Op de Policies & Rules pagina, selecteer Threat Policies
  4. Onder Policies selecteer Safe Attachments
  5. Klik + Create
  6. Type een Policy Name en Description en klik Next
  7. Stel het bereik van de policy in op de pagina "Gebruikers, groepen en domeinen":
    1. Aanbevolen (tenant-breed): laat de velden Users, Groups en Domains leeg. De
           policy geldt dan automatisch voor alle huidige én toekomstig toegevoegde
           domeinen en gebruikers.
    2. Wil je het bereik beperken? Selecteer dan specifiek de gewenste domeinen.
           Let op: later toegevoegde domeinen vallen hier niet automatisch onder en
           moeten handmatig worden toegevoegd.
  8. Selecteer Block
  9. Quarantaine Policys is AdminOnlyAccessPolicy
  10. Laat Enable redirect uitgeschakeld
  11. Klik Next en tot slot Submit

Impact

Aflevering van e-mail met bijlagen kan vertraagd worden terwijl scanning wordt uitgevoerd.

Meer Informatie

CIS Item: 4.5 (L2) Ensure Attachments policy is enabled
Profiel: E5 Level 2