Administrar un entorno de operaciones de seguridad2 / 5
Un equipo de seguridad quiere implementar protección contra zero-day para archivos adjuntos de correo electrónico. ¿Qué característica de Defender for Office 365 proporciona esto al detonar archivos adjuntos en un entorno virtual aislado tipo sandbox?
CorrectoCasi
Alex
Safe Attachments en Microsoft Defender for Office 365 proporciona protección contra zero-day al detonar archivos adjuntos de correo electrónico en un entorno virtual aislado tipo sandbox antes de la entrega. El archivo adjunto se abre en una VM controlada donde se analiza el comportamiento para detectar actividad maliciosa. Las acciones de política incluyen Block (poner en cuarentena archivos adjuntos maliciosos), Replace (entregar el correo sin el archivo adjunto) y Dynamic Delivery (entregar el cuerpo del correo de inmediato y volver a adjuntar después de que finalice el análisis). Esto detecta malware que el análisis basado en firmas no puede detectar. Safe Links es una característica separada que protege contra URLs maliciosas, no archivos adjuntos. El filtrado anti-spam y las políticas de DLP no proporcionan detonación en sandbox. Dynamic Delivery minimiza la demora para el usuario final mientras mantiene la protección. Ref: learn.microsoft.com/microsoft-365/security/office-365-security/safe-attachments-about
Fuentelearn.microsoft.com
Crea una cuenta gratis para seguir preguntándole a Alex — sin tarjeta de crédito.
Pregunta 2 de 5
Empieza gratis