Problème
- Configurer des paramètres antispam supplémentaires dans ESET Mail Security pour Microsoft Exchange Server afin de se protéger contre les ransomwares (chiffreurs de fichiers)
- Créer une stratégie dans ESET PROTECT ou ESET PROTECT On-Prem avec des paramètres antispam supplémentaires pour ESET Mail Security pour Microsoft Exchange Server afin de se protéger contre les ransomwares (chiffreurs de fichiers)
- Téléchargez et importez la stratégie ESET PROTECT ou ESET PROTECT On-Prem
- Exemple de filtrage d’un « dropper » de ransomware
Détails
Cliquez pour développer
Grâce aux règles antispam par défaut, les e-mails entrants sont déjà filtrés sur le serveur de messagerie. Cela garantit que la pièce jointe contenant le dropper malveillant ne sera pas acheminée vers la boîte de réception de l’utilisateur final, et que le rançongiciel ne pourra pas s’exécuter.
Pour renforcer la protection contre les ransomwares sur votre serveur Microsoft Exchange, créez les règles suivantes dans la dernière version d’ESET Mail Security for Microsoft Exchange Server, ou créez et appliquez une stratégie ESET PROTECT ou ESET PROTECT On-Prem.
Solution
Configurez des paramètres antispam supplémentaires dans ESET Mail Security for Microsoft Exchange Server pour vous protéger contre les ransomwares (chiffreurs de fichiers)
-
Ouvrez la fenêtre principale de votre application ESET pour Windows.
-
Appuyez sur la touche F5 pour accéder à la configuration avancée.
-
Cliquez sur Protection du transport du courrier, puis sur Modifier à côté de Règles de protection du transport du courrier.

-
Cliquez sur « Ajouter ».

-
Saisissez «
Ransomware droppers» dans le champ Nom, puis cliquez sur Ajouter une condition.
-
Sélectionnez « Nom de la pièce jointe » dans le menu déroulant « Type », puis cliquez sur « Ajouter ».

-
Cliquez sur « Saisir plusieurs valeurs ».

-
Copiez-collez la liste d'extensions suivante dans le champ vide, puis cliquez sur OK → OK.
*.js *.hta *.doc *.docm *.xls *.xlsm *.ppt *.pptm *.vbs *.bat *.wsf *.7z *.zip *.rar
-
Cliquez sur « Ajouter » dans la section « Type d’action » et sélectionnez l’option de votre choix dans le menu déroulant « Type ». Dans cet exemple, l’ option « Message de quarantaine » est sélectionnée. Cliquez sur « OK » → « OK ».

-
Dans la fenêtre « Règles de protection du transport du courrier », cochez la case en regard de « Pièces jointes contenant des fichiers exécutables dangereux », puis cliquez sur « Modifier ».

-
Sélectionnez l’entrée « Type de pièce jointe » dans la liste « Type de condition », puis cliquez sur « Modifier ».

-
Cliquez sur l’icône d’expansion à côté de « Fichiers exécutables », cochez la case en regard de chaque type de fichier que vous souhaitez supprimer des messages (le fichier sera supprimé selon le « Type d’action » préconfiguré dans la règle), puis cliquez sur OK → OK.

-
Cliquez sur OK → OK pour enregistrer les modifications et quitter la configuration avancée.

Créez une stratégie dans ESET PROTECT ou ESET PROTECT On-Prem avec des paramètres antispam supplémentaires pour ESET Mail Security for Microsoft Exchange Server afin de vous protéger contre les ransomwares (chiffreurs de fichiers)
-
Créer une stratégie dans ESET PROTECT ou ESET PROTECT On-Prem.
-
Dans la section Paramètres, sélectionnez ESET Mail Security pour Microsoft Exchange Server (V6+) dans le menu déroulant, cliquez sur Protection du transport du courrier, puis sur Modifier à côté de Règles de protection du transport du courrier.

-
Cliquez sur « Ajouter ».

-
Saisissez «
Droppers de ransomware» dans le champ Nom, puis cliquez sur « Ajouter une condition ».
-
Sélectionnez « Nom de la pièce jointe » dans le menu déroulant « Type », puis cliquez sur « Ajouter ».

-
Cliquez sur « Saisir plusieurs valeurs ».

-
Copiez-collez la liste d’extensions suivante dans le champ vide, puis cliquez sur OK.
*.js *.hta *.doc *.docm *.xls *.xlsm *.ppt *.pptm *.vbs *.bat *.wsf *.7z *.zip *.rar
-
Cliquez sur OK.

-
Cliquez sur « Ajouter » dans la section « Type d’action » et sélectionnez l’option de votre choix dans le menu déroulant « Type ». Dans cet exemple, l’option « Mettre en quarantaine le message » est sélectionnée. Cliquez sur « OK » → « OK ».

-
Dans la fenêtre Règles de protection du transport du courrier, cochez la case en regard de « Pièces jointes exécutables dangereuses » et cliquez sur Modifier.

-
Sélectionnez l’entrée « Type de pièce jointe » dans la liste « Type de condition », puis cliquez sur Modifier.

-
Cliquez sur l’icône d’expansion à côté de « Fichiers exécutables », cochez la case en regard de chaque type de fichier que vous souhaitez supprimer des messages (le fichier sera supprimé selon le « Type d’action » préconfiguré dans la règle), puis cliquez sur OK.

-
Cliquez sur OK.

-
Cliquez sur « Enregistrer ».

-
Attribuez la stratégie à un client ou à un groupe. La stratégie sera appliquée lorsque les appareils concernés se connecteront à ESET PROTECT ou ESET PROTECT On-Prem.
Téléchargez et importez la stratégie ESET PROTECT ou ESET PROTECT On-Prem
La stratégie ESET PROTECT ou ESET PROTECT On-Prem pour ESET Mail Security for Microsoft Exchange Server, comprenant des paramètres antispam supplémentaires pour la protection contre les ransomwares (chiffreurs de fichiers), peut être téléchargée et importée à partir du lien ci-dessous.
La stratégie ESET PROTECT n’est disponible que pour la dernière version des applications ESET. La compatibilité avec les versions antérieures ne peut être garantie.
-
Téléchargez la politique ESET PROTECT ou ESET PROTECT On-Prem de protection supplémentaire contre les ransomwares.
-
Importez la stratégie.
ESET PROTECT
Cliquez sur Configuration → Paramètres avancés → Actions → Importer.

ESET PROTECT On-Prem
Cliquez sur Politiques → Actions → Importer.

-
Cliquez sur Choisir un fichier à télécharger, sélectionnez la stratégie téléchargée, puis cliquez sur Importer.

-
Attribuez la politique à un client ou à un groupe. La politique sera appliquée lorsque les appareils concernés se connecteront à ESET PROTECT ou ESET PROTECT On-Prem.
Exemple de filtrage d’un dropper de ransomware
Voici un exemple de stratégie de filtrage d’un « dropper » de ransomware, accompagné d’un rapport de quarantaine des e-mails correspondant.

