[KB6102] Konfigureerige ESET Mail Security for Microsoft Exchange Server, et kaitsta end lunavara eest

MÄRGE:

See lehekülg on tõlgitud arvuti poolt. Klõpsa selle lehekülje keelte all inglise keeles, et kuvada originaaltekst. Kui midagi jääb ebaselgeks, võta palun ühendust oma kohaliku klienditoega.

Probleem

Üksikasjad


Klõpsake, et avada

Vaikimisi rämpsposti tõkestamise reeglite abil filtreeritakse sissetulevaid e-kirju juba postiserveris. See tagab, et pahatahtlikku dropperit sisaldavat manust ei toimetata lõppkasutaja postkasti ning lunavara ei saa käivituda.

Et veelgi paremini ennetada ransomware'i levikut teie Microsoft Exchange'i serveris, looge järgmised reeglid uusimas ESET Mail Security for Microsoft Exchange Serveris või looge ja rakendage ESET PROTECT või ESET PROTECT On-Prem poliitika.


Lahendus

Ärge muutke tootmiskeskkondade seadeid

Järgmised seaded on täiendavad konfiguratsioonid; teie turvakeskkonnale vajalikud konkreetsed seaded võivad erineda. Soovitame teil enne tootmiskeskkonnas kasutamist testida iga rakenduse seadeid testkeskkonnas.

Määrake ESET Mail Security for Microsoft Exchange Serveris täiendavad rämpsposti tõkestamise seaded, et kaitsta end lunavara (failikodeerija) eest

  1. Avage oma ESETi Windowsi rakenduse peaaken.

  2. Vajutage klahvi F5, et avada täpsemad seaded.

  3. Klõpsake „Mail Transport Protection“ ja seejärel „Edit“ postiedastuse kaitse reeglite kõrval.

  4. Klõpsake nuppu „Lisa”.

  5. Sisestage väljale „Nimi “ tekst „Ransomware droppers “ ja klõpsake nuppu „Lisa tingimus“.

  6. Valige rippmenüüst „Tüüp “ valik „Manuse nimi “ ja klõpsake nuppu „Lisa“.

  7. Klõpsake „Sisesta mitu väärtust”.

  8. Kopeerige/kleepige järgmine laiendite loend tühja väljale ja klõpsake „OK“„OK“.

    *.js
    *.hta
    *.doc
    *.docm
    *.xls
    *.xlsm
    *.ppt
    *.pptm
    *.vbs
    *.bat
    *.wsf
    *.7z
    *.zip
    *.rar
  9. Klõpsake jaotises „Tegevuse tüüp“ nu ppu „Lisa“ ja valige rippmenüüst „Tüüp“ sobiv valik. Käesolevas näites on valitud „Karanteenisõnum “. Klõpsake „OK“„OK“.

    Mitme tegevuse lisamine

    Reeglile saate lisada mitu tegevust.

  10. Aken „Mail transport protection rules“ (Postiveo kaitse reeglid ) valige ruut „Dangerous executable file attachments“ (Ohtlikud käivitatavad manused) kõrval ja klõpsake nuppu „Edit“(Muuda ).

  11. Valige loendist „Tingimuse tüüp “ kirje „Manuse tüüp “ ja klõpsake nuppu „Muuda“.

  12. Klõpsake käivitatavate failide kõrval olevat laienemise ikooni, märkige ruut iga failitüübi kõrval, mida soovite sõnumitest kustutada (fail kustutatakse reeglis eelkonfigureeritud tegevuse tüübi abil), ja klõpsake „OK“„OK“.

    Käivitatavad failid

    Kui teie keskkond nõuab mõne loetletud käivitatava failivormingu kasutamist, saate muuta, millised failivormingud blokeeritakse. Enamasti tühistavad kasutajad valiku failivormingute .exe ja .msi juures.

  13. Klõpsake nuppu „OK“„OK“, et salvestada muudatused ja väljuda täpsematest seadistustest.


Looge ESET PROTECTis või ESET PROTECT On-Premis poliitika, milles on ESET Mail Security for Microsoft Exchange Serveri jaoks täiendavad rämpsposti tõkestamise seaded, et kaitsta end lunavara (failikodeerija) eest

  1. Avage ESET PROTECT veebikonsol.

  2. Looge ESET PROTECT-is või ESET PROTECT On-Prem-is poliitika.

  3. Valige jaotises „Seaded“ rippmenüüst „ESET Mail Security for Microsoft Exchange Server (V6+) “, klõpsake „Postiveo kaitse“ ja seejärel klõpsake „Muuda“ postiveo kaitse reeglite kõrval.

  4. Klõpsake nuppu „Lisa”.

  5. Sisestage väljale „Nimi “ tekst „Ransomware droppers “ ja klõpsake nuppu „Lisa tingimus“.

  6. Valige rippmenüüst „Tüüp “ valik „Manuse nimi “ ja klõpsake nuppu „Lisa“.

  7. Klõpsake „Sisesta mitu väärtust”.

  8. Kopeerige ja kleepige järgmine laiendite loend tühja väljale ning klõpsake nuppu „OK“.

    *.js
    *.hta
    *.doc
    *.docm
    *.xls
    *.xlsm
    *.ppt
    *.pptm
    *.vbs
    *.bat
    *.wsf
    *.7z
    *.zip
    *.rar
  9. Klõpsake nuppu „OK“.

  10. Klõpsake jaotises „Tegevuse tüüp“ nupp u „Lisa“ ja valige rippmenüüst „Tüüp“ sobiv valik. Käesolevas näites on valitud „Karanteenisõnum “. Klõpsake „OK“„OK“.

    Mitme tegevuse lisamine

    Reeglile saate lisada mitu tegevust.

  11. Aken „Mail transport protection rules“ (Postiveo kaitse reeglid ) valige ruut „Dangerous executable file attachments“ (Ohtlikud käivitatavad manused) kõrval ja klõpsake nuppu „Edit“(Muuda ).

  12. Valige loendist „Tingimuse tüüp “ kirje „Manuse tüüp “ ja klõpsake nuppu „Muuda“.

  13. Klõpsake käivitatavate failide kõrval olevat laienemise ikooni, märkige ruut iga failitüübi kõrval, mida soovite sõnumitest kustutada (fail kustutatakse reeglis eelkonfigureeritud tegevuse tüübi abil), ja klõpsake nuppu „OK“.

    Käivitatavad failid

    Kui teie keskkond nõuab mõne loetletud käivitatava failivormingu kasutamist, saate muuta, millised failivormingud blokeeritakse. Enamasti tühistavad kasutajad .exe- ja .msi-failivormingute valiku.

  14. Klõpsake nuppu „OK”.

  15. Klõpsake nuppu „Salvesta”.

  16. Määrake poliitika kliendile või rühmale. Poliitikat hakatakse rakendama, kui määratud seadmed registreeruvad ESET PROTECT-is või ESET PROTECT On-Prem-is.


Laadige alla ja importige ESET PROTECT või ESET PROTECT On-Prem poliitika

ESET Mail Security for Microsoft Exchange Serveri jaoks mõeldud ESET PROTECT või ESET PROTECT On-Prem poliitika, millel on lisaks rämpsposti vastased seaded kaitsmiseks lunavara (failikodeerija) eest, saab alla laadida ja importida allolevast lingist.

ESET PROTECT-poliitika on saadaval ainult ESET-rakenduste uusimate versioonide jaoks. Ühilduvust varasemate versioonidega ei saa tagada.

  1. Laadige alla ESET PROTECT või ESET PROTECT On-Prem poliitika, mis pakub täiendavat kaitset lunavara vastu.

  2. Ava ESET PROTECT veebikonsol.

  3. Importige poliitika.


    ESET PROTECT

    Klõpsake „Konfiguratsioon“„Täpsemad seaded “ → „Toimingud“„Import“.


    ESET PROTECT On-Prem

    Klõpsake „Poliitikad ” → „Toimingud ” → „Import”.


  4. Klõpsake „Vali üleslaaditav fail”, valige alla laaditud poliitika ja klõpsake „Import”.

  5. Määrake poliitika kliendile või rühmale. Poliitikat hakatakse rakendama, kui määratud seadmed logivad sisse ESET PROTECT-i või ESET PROTECT On-Prem-i.


Näide ransomware’i dropperi filtreerimisest

Järgnev on näide ransomware’i levitaja eeskirjast, mis filtreerib ransomware’i levitaja, koos vastava e-posti karantiini aruandega.