[KB6102] Ρυθμίστε το ESET Mail Security για Microsoft Exchange Server ώστε να παρέχει προστασία από λογισμικό εκβιασμού (ransomware)

ΣΗΜΕΙΩΣΗ:

Αυτή η σελίδα έχει μεταφραστεί από υπολογιστή. Κάντε κλικ στα Αγγλικά στην ενότητα Γλώσσες σε αυτή τη σελίδα για να εμφανίσετε το πρωτότυπο κείμενο. Εάν βρείτε κάτι που δεν είναι σαφές, παρακαλούμε επικοινωνήστε με την τοπική σας υποστήριξη.

Θέμα

Λεπτομέρειες


Κάντε κλικ για να αναπτύξετε

Χρησιμοποιώντας τους προεπιλεγμένους κανόνες Antispam, τα εισερχόμενα μηνύματα ηλεκτρονικού ταχυδρομείου φιλτράρονται ήδη στον διακομιστή αλληλογραφίας. Αυτό εξασφαλίζει ότι το συνημμένο που περιέχει το κακόβουλο dropper δεν θα παραδοθεί στο γραμματοκιβώτιο του τελικού χρήστη και ότι το ransomware δεν θα μπορεί να εκτελεστεί.

Για να συμβάλλετε περαιτέρω στην πρόληψη κακόβουλου λογισμικού ransomware στον διακομιστή Microsoft Exchange, δημιουργήστε τους ακόλουθους κανόνες στην πιο πρόσφατη έκδοση του ESET Mail Security για Microsoft Exchange Server ή δημιουργήστε και εφαρμόστε μια πολιτική ESET PROTECT ή ESET PROTECT On-Prem.


Λύση

Μην τροποποιείτε τις ρυθμίσεις σε συστήματα παραγωγής

Οι παρακάτω ρυθμίσεις αποτελούν πρόσθετες διαμορφώσεις· οι συγκεκριμένες ρυθμίσεις που απαιτούνται για το περιβάλλον ασφαλείας σας ενδέχεται να διαφέρουν. Σας συνιστούμε να δοκιμάσετε τις ρυθμίσεις για κάθε εφαρμογή σε δοκιμαστικό περιβάλλον πριν τις χρησιμοποιήσετε σε περιβάλλον παραγωγής.

Διαμορφώστε πρόσθετες ρυθμίσεις προστασίας από ανεπιθύμητα μηνύματα στο ESET Mail Security for Microsoft Exchange Server για προστασία από κακόβουλο λογισμικό τύπου ransomware (κωδικοποιητής αρχείων)

  1. Ανοίξτε το κύριο παράθυρο του προγράμματος της εφαρμογής ESET για Windows.

  2. Πατήστε το πλήκτρο F5 για να μεταβείτε στις «Σύνθετες ρυθμίσεις».

  3. Κάντε κλικ στην επιλογή «Προστασία μεταφοράς αλληλογραφίας » και, στη συνέχεια, κάντε κλικ στο κουμπί «Επεξεργασία» δίπλα στην επιλογή «Κανόνες προστασίας μεταφοράς αλληλογραφίας».

  4. Κάντε κλικ στο «Προσθήκη».

  5. Πληκτρολογήστε «Ransomware droppers » στο πεδίο «Όνομα » και κάντε κλικ στο «Προσθήκη συνθήκης».

  6. Επιλέξτε «Όνομα συνημμένου » από το αναπτυσσόμενο μενού «Τύπος» και κάντε κλικ στο «Προσθήκη».

  7. Κάντε κλικ στην επιλογή «Εισαγωγή πολλαπλών τιμών».

  8. Αντιγράψτε/επικολλήστε την παρακάτω λίστα επεκτάσεων στο κενό πεδίο και κάντε κλικ στο «OK»«OK».

    *.js
    *.hta
    *.doc
    *.docm
    *.xls
    *.xlsm
    *.ppt
    *.pptm
    *.vbs
    *.bat
    *.wsf
    *.7z
    *.zip
    *.rar
  9. Κάντε κλικ στο «Προσθήκη» στην ενότητα «Τύπος ενέργειας » και επιλέξτε την επιθυμητή επιλογή από το αναπτυσσόμενο μενού «Τύπος ». Σε αυτό το παράδειγμα, έχει επιλεγεί το «Μήνυμα καραντίνας ». Κάντε κλικ στο «OK»«OK».

    Προσθήκη πολλαπλών ενεργειών

    Μπορείτε να προσθέσετε πολλαπλές ενέργειες για τον κανόνα.

  10. Στο παράθυρο «Κανόνες προστασίας μεταφοράς αλληλογραφίας», επιλέξτε το πλαίσιο ελέγχου δίπλα στην επιλογή «Επικίνδυνα συνημμένα εκτελέσιμα αρχεία » και κάντε κλικ στο κουμπί «Επεξεργασία».

  11. Επιλέξτε την καταχώριση «Τύπος συνημμένου » στη λίστα «Τύπος συνθήκης » και κάντε κλικ στο «Επεξεργασία».

  12. Κάντε κλικ στο εικονίδιο επέκτασης δίπλα στην επιλογή «Εκτελέσιμα αρχεία», επιλέξτε το πλαίσιο ελέγχου δίπλα σε κάθε τύπο αρχείου που θέλετε να διαγράψετε από τα μηνύματα (το αρχείο θα διαγραφεί σύμφωνα με τον «Τύπο ενέργειας» που έχει προρυθμιστεί στον κανόνα) και κάντε κλικ στο «OK»«OK».

    Εκτελέσιμα αρχεία

    Εάν το περιβάλλον σας απαιτεί τη χρήση οποιασδήποτε από τις αναφερόμενες μορφές εκτελέσιμων αρχείων, μπορείτε να τροποποιήσετε ποιες μορφές αρχείων θα αποκλείονται. Στις περισσότερες περιπτώσεις, οι χρήστες αποεπιλέγουν τις μορφές αρχείων .exe και .msi.

  13. Κάντε κλικ στο «OK»«OK» για να αποθηκεύσετε τις αλλαγές και να βγείτε από τις «Σύνθετες ρυθμίσεις».


Δημιουργήστε μια πολιτική στο ESET PROTECT ή στο ESET PROTECT On-Prem με πρόσθετες ρυθμίσεις antispam για το ESET Mail Security for Microsoft Exchange Server, προκειμένου να προστατευτείτε από κακόβουλο λογισμικό τύπου ransomware (κωδικοποιητής αρχείων)

  1. Άνοιγμα της κονσόλας ιστού του ESET PROTECT.

  2. Δημιουργήστε μια πολιτική στο ESET PROTECT ή στο ESET PROTECT On-Prem.

  3. Στην ενότητα «Ρυθμίσεις», επιλέξτε το ESET Mail Security για Microsoft Exchange Server (V6+) από το αναπτυσσόμενο μενού, κάντε κλικ στην επιλογή «Προστασία μεταφοράς αλληλογραφίας» και, στη συνέχεια, κάντε κλικ στο κ ουμπί «Επεξεργασία» δίπλα στην επιλογή «Κανόνες προστασίας μεταφοράς αλληλογραφίας».

  4. Κάντε κλικ στο «Προσθήκη».

  5. Πληκτρολογήστε «Ransomware droppers» στο πεδίο Όνομα και κάντε κλικ στην επιλογή Προσθήκη συνθήκης.

  6. Επιλέξτε «Όνομα συνημμένου » από το αναπτυσσόμενο μενού «Τύπος» και κάντε κλικ στο «Προσθήκη».

  7. Κάντε κλικ στην επιλογή «Εισαγωγή πολλαπλών τιμών».

  8. Αντιγράψτε/επικολλήστε την παρακάτω λίστα επεκτάσεων στο κενό πεδίο και κάντε κλικ στο «OK».

    *.js
    *.hta
    *.doc
    *.docm
    *.xls
    *.xlsm
    *.ppt
    *.pptm
    *.vbs
    *.bat
    *.wsf
    *.7z
    *.zip
    *.rar
  9. Κάντε κλικ στο «OK».

  10. Κάντε κλικ στην επιλογή «Προσθήκη» στην ενότητα «Τύπος ενέργειας» και επιλέξτε την επιθυμητή επιλογή από το αναπτυσσόμενο μενού «Τύπος ». Σε αυτό το παράδειγμα, έχει επιλεγεί η επιλογή «Μήνυμα καραντίνας ». Κάντε κλικ στο «OK»«OK».

    Προσθήκη πολλαπλών ενεργειών

    Μπορείτε να προσθέσετε πολλαπλές ενέργειες για τον κανόνα.

  11. Στο παράθυρο «Κανόνες προστασίας μεταφοράς αλληλογραφίας», επιλέξτε το πλαίσιο ελέγχου δίπλα στην επιλογή «Επικίνδυνα συνημμένα εκτελέσιμα αρχεία » και κάντε κλικ στο κουμπί «Επεξεργασία».

  12. Επιλέξτε την καταχώριση «Τύπος συνημμένου » στη λίστα «Τύπος συνθήκης » και κάντε κλικ στο «Επεξεργασία».

  13. Κάντε κλικ στο εικονίδιο επέκτασης δίπλα στην επιλογή «Εκτελέσιμα αρχεία», επιλέξτε το πλαίσιο ελέγχου δίπλα σε κάθε τύπο αρχείου που θέλετε να διαγράψετε από τα μηνύματα (το αρχείο θα διαγραφεί σύμφωνα με τον «Τύπο ενέργειας» που έχει προρυθμιστεί στον κανόνα) και κάντε κλικ στο «OK».

    Εκτελέσιμα αρχεία

    Εάν το περιβάλλον σας απαιτεί τη χρήση οποιασδήποτε από τις αναφερόμενες μορφές εκτελέσιμων αρχείων, μπορείτε να τροποποιήσετε τις μορφές αρχείων που αποκλείονται. Στις περισσότερες περιπτώσεις, οι χρήστες αποεπιλέγουν τις μορφές αρχείων .exe και .msi.

  14. Κάντε κλικ στο «OK».

  15. Κάντε κλικ στο «Αποθήκευση».

  16. Εκχωρήστε την πολιτική σε έναν πελάτη ή σε μια ομάδα. Η πολιτική θα εφαρμοστεί όταν οι εκχωρημένες συσκευές συνδεθούν στο ESET PROTECT ή στο ESET PROTECT On-Prem.


Λήψη και εισαγωγή της πολιτικής ESET PROTECT ή ESET PROTECT On-Prem

Η πολιτική ESET PROTECT ή ESET PROTECT On-Prem για το ESET Mail Security για Microsoft Exchange Server, με πρόσθετες ρυθμίσεις Antispam για προστασία από κακόβουλο λογισμικό τύπου ransomware (κωδικοποιητής αρχείων), μπορεί να ληφθεί και να εισαχθεί από τον παρακάτω σύνδεσμο.

Η πολιτική ESET PROTECT διατίθεται μόνο για την πιο πρόσφατη έκδοση των εφαρμογών της ESET. Δεν μπορεί να εγγυηθεί η συμβατότητα με παλαιότερες εκδόσεις.

  1. Κατεβάστε την πολιτική ESET PROTECT ή ESET PROTECT On-Prem για πρόσθετη προστασία από ransomware.

  2. Άνοιγμα της κονσόλας ιστού του ESET PROTECT.

  3. Εισαγάγετε την πολιτική.


    ESET PROTECT

    Κάντε κλικ στην επιλογή «Διαμόρφωση»«Προηγμένες ρυθμίσεις » → «Ενέργειες » → «Εισαγωγή».


    ESET PROTECT On-Prem

    Κάντε κλικ στις επιλογές ΠολιτικέςΕνέργειεςΕισαγωγή.


  4. Κάντε κλικ στην επιλογή «Επιλογή αρχείου προς μεταφόρτωση», επιλέξτε την πολιτική που κατεβάσατε και κάντε κλικ στην επιλογή «Εισαγωγή».

  5. Αναθέστε την πολιτική σε έναν πελάτη ή σε μια ομάδα. Η πολιτική θα εφαρμοστεί όταν οι συσκευές στις οποίες έχει ανατεθεί συνδεθούν στο ESET PROTECT ή στο ESET PROTECT On-Prem.


Παράδειγμα φιλτραρίσματος προγράμματος εγκατάστασης ransomware

Ακολουθεί ένα παράδειγμα πολιτικής για προγράμματα-μεταφορείς ransomware που φιλτράρει ένα τέτοιο πρόγραμμα, μαζί με την αντίστοιχη αναφορά καραντίνας ηλεκτρονικού ταχυδρομείου.