[KB6102] Az ESET Mail Security for Microsoft Exchange Server beállítása a zsarolóvírusok elleni védelem érdekében

MEGJEGYZÉS:

Az oldal fordítása mesterséges intelligencia segítségével készült. Az eredeti szöveg megjelenítéséhez válassza ki az oldal jobb felső részén található legördülő menüből az angol nyelvet. Ha kérdése merülne fel ESET termékekkel kapcsolatban, forduljon ügyfélszolgálatunkhoz!

Probléma

Részletek


Kattintson a kibontáshoz

Az alapértelmezett antispam-szabályok alkalmazásával a beérkező e-maileket már a levelezőszerveren kiszűrik. Ez biztosítja, hogy a rosszindulatú droppert tartalmazó melléklet ne kerüljön a végfelhasználó postafiókjába, és a ransomware ne tudjon futni.

A Microsoft Exchange-kiszolgálón a ransomware-malware további megelőzése érdekében hozza létre a következő szabályokat a legújabb ESET Mail Security for Microsoft Exchange Server szoftverben, vagy hozzon létre és alkalmazzon egy ESET PROTECT vagy ESET PROTECT On-Prem házirendet.


Megoldás

Ne módosítsa a termelési rendszerek beállításait

Az alábbi beállítások kiegészítő konfigurációk; a biztonsági környezetéhez szükséges konkrét beállítások eltérhetnek. Javasoljuk, hogy minden egyes bevezetés előtt tesztelje a beállításokat egy tesztkörnyezetben, mielőtt azokat termelési környezetben használná.

Konfiguráljon további spamszűrő beállításokat az ESET Mail Security for Microsoft Exchange Server programban a ransomware kártevők (fájlkódolók) elleni védelem érdekében

  1. Nyissa meg az ESET Windows-alkalmazás főablakát.

  2. Nyomja meg az F5 billentyűt a Speciális beállítások eléréséhez.

  3. Kattintson a Levelezési adatátvitel védelme elemre, majd a Levelezési adatátvitel védelmi szabályok melletti Szerkesztés gombra.

  4. Kattintson a Hozzáadás gombra.

  5. Írja be a „Ransomware droppers ” szöveget a Név mezőbe, majd kattintson a Feltétel hozzáadása gombra.

  6. Válassza ki a Melléklet neve lehetőséget a Típus legördülő menüből, majd kattintson a Hozzáadás gombra.

  7. Kattintson a Több érték megadása lehetőségre.

  8. Másolja be a következő kiterjesztéslistát az üres mezőbe, majd kattintson az OKOK gombra.

    *.js
    *.hta
    *.doc
    *.docm
    *.xls
    *.xlsm
    *.ppt
    *.pptm
    *.vbs
    *.bat
    *.wsf
    *.7z
    *.zip
    *.rar
  9. Kattintson a Művelet típusa szakaszban a Hozzáadás gombra, majd válassza ki a kívánt opciót a Típus legördülő menüből. Ebben a példában a Karanténba helyezés opciót választottuk. Kattintson az OKOK gombra.

    Több művelet hozzáadása

    Több műveletet is hozzáadhat a szabályhoz.

  10. A „Levelezési átviteli védelmi szabályok” ablakban jelölje be a „Veszélyes végrehajtható fájl mellékletek” melletti jelölőnégyzetet, majd kattintson a „Szerkesztés” gombra.

  11. A „Feltétel típusa” listában válassza ki a „Melléklet típusa” bejegyzést, majd kattintson a „Szerkesztés” gombra.

  12. Kattintson a „Végrehajtható fájlok” melletti kibontás ikonra, jelölje be az üzenetekből törölni kívánt fájltípusok melletti jelölőnégyzeteket (a fájlokat a szabályban előre beállított „Művelet típusa” törli), majd kattintson az „OK”„OK” gombra.

    Végrehajtható fájlok

    Ha a környezete megköveteli a felsorolt végrehajtható fájlformátumok bármelyikének használatát, módosíthatja, hogy mely fájlformátumokat blokkolja a rendszer. A legtöbb esetben a felhasználók törlik a jelölést az .exe és .msi fájlformátumokról.

  13. Kattintson az OKOK gombra a módosítások mentéséhez és a Speciális beállítások menüből való kilépéshez.


Hozzon létre egy házirendet az ESET PROTECT vagy az ESET PROTECT On-Prem alkalmazásban, amely tartalmazza az ESET Mail Security for Microsoft Exchange Server kiegészítő antispam-beállításait a ransomware kártevők (fájlkódolók) elleni védelem érdekében

  1. Nyissa meg az ESET PROTECT webkonzolt.

  2. Hozzon létre egy házirendet az ESET PROTECT vagy az ESET PROTECT On-Prem alkalmazásban.

  3. A Beállítások részben válassza ki a legördülő menüből az ESET Mail Security for Microsoft Exchange Server (V6+) elemet, kattintson a Levelezés-átviteli védelem elemre, majd a Levelezés-átviteli védelmi szabályok mellett található Szerkesztés gombra.

  4. Kattintson a Hozzáadás gombra.

  5. Írja be a „Ransomware droppers ” szöveget a Név mezőbe, majd kattintson a Feltétel hozzáadása gombra.

  6. Válassza ki a Melléklet neve lehetőséget a Típus legördülő menüből, majd kattintson a Hozzáadás gombra.

  7. Kattintson a Több érték megadása gombra.

  8. Másolja be a következő kiterjesztéslistát az üres mezőbe, majd kattintson az OK gombra.

    *.js
    *.hta
    *.doc
    *.docm
    *.xls
    *.xlsm
    *.ppt
    *.pptm
    *.vbs
    *.bat
    *.wsf
    *.7z
    *.zip
    *.rar
  9. Kattintson az OK gombra.

  10. Kattintson a Művelet típusa szakaszban a Hozzáadás gombra, majd válassza ki a kívánt opciót a Típus legördülő menüből. Ebben a példában a Karanténba helyezés opció van kiválasztva. Kattintson az OKOK gombra.

    Több művelet hozzáadása

    Több műveletet is hozzáadhat a szabályhoz.

  11. A Levelezés-átviteli védelmi szabályok ablakban jelölje be a Veszélyes végrehajtható fájl mellékletek melletti jelölőnégyzetet, majd kattintson a Szerkesztés gombra.

  12. A Feltétel típusa listában válassza ki a Melléklet típusa bejegyzést, majd kattintson a Szerkesztés gombra.

  13. Kattintson a „Végrehajtható fájlok” melletti kibontás ikonra, jelölje be az üzenetekből törölni kívánt fájltípusok melletti jelölőnégyzetet (a fájlokat a szabályban előre beállított „Művelet típusa” törli), majd kattintson az „OK” gombra.

    Végrehajtható fájlok

    Ha a környezete megköveteli a felsorolt végrehajtható fájlformátumok bármelyikének használatát, módosíthatja, hogy mely fájlformátumokat blokkolja a rendszer. A legtöbb esetben a felhasználók törlik a jelölést az .exe és .msi fájlformátumokról.

  14. Kattintson az OK gombra.

  15. Kattintson a Mentés gombra.

  16. Rendelje hozzáa házirendet egy klienshez vagy egy csoporthoz. A házirend akkor lép érvénybe, amikor a hozzárendelt eszközök bejelentkeznek az ESET PROTECT vagy az ESET PROTECT On-Prem rendszerbe.


Töltse le és importálja az ESET PROTECT vagy az ESET PROTECT On-Prem házirendet

Az ESET Mail Security for Microsoft Exchange Server alkalmazáshoz készült ESET PROTECT vagy ESET PROTECT On-Prem házirend, amely kiegészítő antispam-beállításokat tartalmaz a ransomware kártevők (fájlkódolók) elleni védelem érdekében, az alábbi linkről tölthető le és importálható.

Az ESET PROTECT házirend csak az ESET alkalmazások legújabb verzióihoz érhető el. A korábbi verziókkal való kompatibilitás nem garantálható.

  1. Töltse le a kiegészítő ransomware-védelmet biztosító ESET PROTECT vagy ESET PROTECT On-Prem házirendet.

  2. Nyissa meg az ESET PROTECT webkonzolt.

  3. Importálja a szabályzatot.


    ESET PROTECT

    Kattintson a KonfigurációSpeciális beállításokMűveletekImportálás menüpontra.


    ESET PROTECT On-Prem

    Kattintson a HázirendekMűveletekImportálás menüpontra.


  4. Kattintson a Feltöltendő fájl kiválasztása gombra, válassza ki a letöltött szabályzatot, majd kattintson az Importálás gombra.

  5. Rendelje hozzáa szabályzatot egy klienshez vagy egy csoporthoz. A szabályzat akkor lép érvénybe, amikor a hozzárendelt eszközök bejelentkeznek az ESET PROTECT-be vagy az ESET PROTECT On-Prem-be.


Példa a ransomware-dropper szűrésére

Az alábbiakban bemutatunk egy példát egy ransomware-droppert szűrő szabályra, valamint a hozzá tartozó e-mail-karanténjelentést.