Gérer un environnement d’opérations de sécurité2 / 5
Une équipe de sécurité veut mettre en place une protection zero-day pour les pièces jointes d’e-mails. Quelle fonctionnalité de Defender for Office 365 fournit cela en détonant les pièces jointes dans un environnement virtuel sandboxé ?
CorrectPas tout à fait
Alex
Safe Attachments dans Microsoft Defender for Office 365 fournit une protection zero-day en détonant les pièces jointes d’e-mails dans un environnement virtuel sandboxé avant la livraison. La pièce jointe est ouverte dans une VM contrôlée où son comportement est analysé pour détecter une activité malveillante. Les actions de stratégie incluent Block (mettre en quarantaine les pièces jointes malveillantes), Replace (livrer l’e-mail sans la pièce jointe) et Dynamic Delivery (livrer immédiatement le corps de l’e-mail, puis rattacher la pièce jointe une fois l’analyse terminée). Cela détecte les malwares que l’analyse basée sur les signatures ne peut pas détecter. Safe Links est une fonctionnalité distincte qui protège contre les URL malveillantes, pas les pièces jointes. Le filtrage anti-spam et les stratégies DLP ne fournissent pas de détonation en sandbox. Dynamic Delivery réduit le délai pour l’utilisateur final tout en maintenant la protection. Réf. : learn.microsoft.com/microsoft-365/security/office-365-security/safe-attachments-about
Sourcelearn.microsoft.com
Crée un compte gratuit pour continuer à poser des questions à Alex — sans carte bancaire.
Question 2 sur 5
Commence gratuitement