[KB6102] Configura ESET Mail Security para Microsoft Exchange Server para protegerte contra el ransomware

NOTA:

Esta página ha sido traducida por un ordenador. Haga clic en Inglés bajo Idiomas en esta página para mostrar el texto original. Si encuentra algo que no está claro, por favor, póngase en contacto con su soporte local.

Problema

Detalles


Haga clic para ampliar

Con las reglas antispam predeterminadas, los correos electrónicos entrantes ya se filtran en el servidor de correo. Esto garantiza que el archivo adjunto que contiene el dropper malicioso no se entregue en el buzón del usuario final y que el ransomware no pueda ejecutarse.

Para ayudar aún más a prevenir el malware de tipo ransomware en su servidor de Microsoft Exchange, cree las siguientes reglas en la última versión de ESET Mail Security for Microsoft Exchange Server, o bien cree y aplique una política de ESET PROTECT o ESET PROTECT On-Prem.


Solución

No modifique la configuración en los sistemas de producción

Los siguientes ajustes son configuraciones adicionales; los ajustes específicos necesarios para su entorno de seguridad pueden variar. Le recomendamos que pruebe los ajustes de cada implementación en un entorno de prueba antes de utilizarlos en un entorno de producción.

Configure ajustes antispam adicionales en ESET Mail Security for Microsoft Exchange Server para protegerse contra el malware de tipo ransomware (codificador de archivos)

  1. Abra la ventana principal de su aplicación ESET para Windows.

  2. Pulse la tecla F5 para acceder a la configuración avanzada.

  3. Haga clic en «Protección del transporte de correo » y, a continuación, en «Editar » junto a «Reglas de protección del transporte de correo».

  4. Haga clic en «Añadir».

  5. Escriba «Ransomware droppers » en el campo «Nombre » y haga clic en «Añadir condición».

  6. Seleccione «Nombre del archivo adjunto » en el menú desplegable «Tipo » y haga clic en «Añadir».

  7. Haz clic en «Introducir varios valores».

  8. Copia y pega la siguiente lista de extensiones en el campo vacío y haz clic en «Aceptar»«Aceptar».

    *.js
    *.hta
    *.doc
    *.docm
    *.xls
    *.xlsm
    *.ppt
    *.pptm
    *.vbs
    *.bat
    *.wsf
    *.7z
    *.zip
    *.rar
  9. Haz clic en «Añadir» en la sección «Tipo de acción » y selecciona la opción que prefieras en el menú desplegable «Tipo ». En este ejemplo, se ha seleccionado «Mensaje de cuarentena ». Haz clic en «Aceptar » → «Aceptar».

    Añadir varias acciones

    Puede añadir varias acciones a la regla.

  10. En la ventana «Reglas de protección del transporte de correo», marca la casilla situada junto a «Archivos adjuntos ejecutables peligrosos » y haz clic en «Editar».

  11. Seleccione la entrada «Tipo de archivo adjunto » en la lista «Tipo de condición » y haga clic en «Editar».

  12. Haz clic en el icono de expansión junto a «Archivos ejecutables», marca la casilla situada junto a cada tipo de archivo que desees eliminar de los mensajes (el archivo se eliminará mediante el «Tipo de acción» preconfigurado en la regla) y haz clic en «Aceptar»«Aceptar».

    Archivos ejecutables

    Si su entorno requiere el uso de alguno de los formatos de archivo ejecutable enumerados, puede modificar qué formatos de archivo se bloquean. En la mayoría de los casos, los usuarios desmarcan los formatos de archivo .exe y .msi.

  13. Haga clic en AceptarAceptar para guardar los cambios y salir de la configuración avanzada.


Crea una política en ESET PROTECT o ESET PROTECT On-Prem con ajustes antispam adicionales para ESET Mail Security for Microsoft Exchange Server con el fin de protegerte contra el malware de tipo ransomware (codificador de archivos)

  1. Abrir la consola web de ESET PROTECT.

  2. Crea una política en ESET PROTECT o ESET PROTECT On-Prem.

  3. En la sección «Configuración», selecciona «ESET Mail Security para Microsoft Exchange Server (V6+) » en el menú desplegable, haz clic en «Protección del transporte de correo» y, a continuación, en «Editar» junto a «Reglas de protección del transporte de correo».

  4. Haga clic en «Añadir».

  5. Escriba «Ransomware droppers » en el campo «Nombre » y haga clic en «Añadir condición».

  6. Seleccione «Nombre del archivo adjunto » en el menú desplegable «Tipo » y haga clic en «Añadir».

  7. Haz clic en «Introducir varios valores».

  8. Copia y pega la siguiente lista de extensiones en el campo vacío y haz clic en «Aceptar».

    *.js
    *.hta
    *.doc
    *.docm
    *.xls
    *.xlsm
    *.ppt
    *.pptm
    *.vbs
    *.bat
    *.wsf
    *.7z
    *.zip
    *.rar
  9. Haz clic en «Aceptar».

  10. Haga clic en «Añadir» en la sección «Tipo de acción » y seleccione la opción que prefiera en el menú desplegable «Tipo ». En este ejemplo, se ha seleccionado «Poner en cuarentena el mensaje ». Haga clic en «Aceptar » → «Aceptar».

    Añadir varias acciones

    Puede añadir varias acciones a la regla.

  11. En la ventana «Reglas de protección del transporte de correo», marca la casilla situada junto a «Archivos adjuntos ejecutables peligrosos » y haz clic en «Editar».

  12. Selecciona la entrada «Tipo de archivo adjunto » en la lista «Tipo de condición » y haz clic en «Editar».

  13. Haz clic en el icono de expansión junto a «Archivos ejecutables», marca la casilla situada junto a cada tipo de archivo que desees eliminar de los mensajes (el archivo se eliminará mediante el «Tipo de acción » preconfigurado en la regla) y haz clic en «Aceptar».

    Archivos ejecutables

    Si su entorno requiere el uso de alguno de los formatos de archivo ejecutable enumerados, puede modificar qué formatos de archivo se bloquean. En la mayoría de los casos, los usuarios desmarcan los formatos de archivo .exe y .msi.

  14. Haga clic en Aceptar.

  15. Haz clic en «Guardar».

  16. Asigna la política a un cliente o a un grupo. La política se aplicará cuando los dispositivos asignados se conecten a ESET PROTECT o ESET PROTECT On-Prem.


Descargar e importar la política de ESET PROTECT o ESET PROTECT On-Prem

La política de ESET PROTECT o ESET PROTECT On-Prem para ESET Mail Security para Microsoft Exchange Server, con ajustes antispam adicionales para proteger contra el malware de tipo ransomware (codificador de archivos), se puede descargar e importar desde el enlace que figura a continuación.

La política de ESET PROTECT solo está disponible para la última versión de las aplicaciones de ESET. No se puede garantizar la compatibilidad con versiones anteriores.

  1. Descarga la política de ESET PROTECT o ESET PROTECT On-Prem de protección adicional contra el ransomware.

  2. Abrir la consola web de ESET PROTECT.

  3. Importe la política.


    ESET PROTECT

    Haga clic en ConfiguraciónConfiguración avanzadaAccionesImportar.


    ESET PROTECT On-Prem

    Haga clic en PolíticasAccionesImportar.


  4. Haz clic en «Elegir archivo para cargar», selecciona la política descargada y haz clic en «Importar».

  5. Asigne la política a un cliente o a un grupo. La política se aplicará cuando los dispositivos asignados se conecten a ESET PROTECT o a ESET PROTECT On-Prem.


Ejemplo de filtrado de un «dropper» de ransomware

A continuación se muestra un ejemplo de la política de «Ransomware dropper» que filtra un «dropper» de ransomware, junto con el informe correspondiente de cuarentena de correo.