問題
- ランサムウェア(ファイル暗号化型マルウェア)から保護するために、ESET Mail Security for Microsoft Exchange Server で追加のスパム対策設定を構成する
- ESET PROTECT または ESET PROTECT On-Prem で、ランサムウェア(ファイル暗号化型)から保護するために、ESET Mail Security for Microsoft Exchange Server 向けの追加スパム対策設定を含むポリシーを作成する
- ESET PROTECT または ESET PROTECT On-Prem のポリシーをダウンロードしてインポートする
- ランサムウェア・ドロッパーのフィルタリング例
詳細
クリックして展開
デフォルトのアンチスパムルールを使用すると、受信メールはメールサーバー上で既にフィルタリングされます。これにより、悪意のあるドロッパーを含む添付ファイルがエンドユーザーのメールボックスに配信されることを防ぎ、ランサムウェアが実行されるのを阻止できます。
Microsoft Exchange サーバー上のランサムウェアマルウェアをさらに防止するには、最新の ESET Mail Security for Microsoft Exchange Server で以下のルールを作成するか、ESET PROTECT または ESET PROTECT On-Prem ポリシーを作成して適用してください。
解決策
ランサムウェア(ファイル暗号化型)から保護するために、「ESET Mail Security for Microsoft Exchange Server」で追加のスパム対策設定を構成する
-
F5キーを押して、「詳細設定」にアクセスします。
-
[メール転送保護] をクリックし、[メール転送保護ルール] の横にある [編集] をクリックします。

-
[追加] をクリックします。

-
[名前] フィールドに「
Ransomware droppers」と入力し、[条件の追加] をクリックします。
-
[タイプ] ドロップダウン メニューから[添付ファイル名]を選択し、[追加] をクリックします。

-
[複数の値を入力] をクリックします。

-
以下の拡張子のリストを空のフィールドにコピー&ペーストし、「OK」→「OK」をクリックします。
*.js *.hta *.doc *.docm *.xls *.xlsm *.ppt *.pptm *.vbs *.bat *.wsf *.7z *.zip *.rar
-
[アクションの種類] セクションの[追加]をクリックし、[タイプ]ドロップダウンメニューから希望のオプションを選択します。この例では、[隔離メッセージ] が選択されています。[OK]→[OK] をクリックします。

-
[メール転送保護ルール] ウィンドウで、[危険な実行可能ファイルの添付] の横にあるチェックボックスをオンにし、[編集] をクリックします。

-
[条件の種類] リストから [添付ファイルの種類] を選択し、[編集] をクリックします。

-
「実行可能ファイル」の横にある展開アイコンをクリックし、メッセージから削除したい各ファイルタイプの横にあるチェックボックスを選択して(ファイルは、ルールで事前に設定された「アクションの種類」によって削除されます)、「OK」→「OK」をクリックします。

-
[OK]→[OK]をクリックして変更を保存し、詳細設定を終了します。

ESET PROTECT または ESET PROTECT On-Prem で、ESET Mail Security for Microsoft Exchange Server 向けの追加スパム対策設定を含むポリシーを作成し、ランサムウェア(ファイル暗号化型マルウェア)から保護します
-
[設定] セクションで、ドロップダウンメニューから[ESET Mail Security for Microsoft Exchange Server (V6+)] を選択し、[メール転送保護] をクリックして、[メール転送保護ルール] の横にある[編集]をクリックします。

-
[追加] をクリックします。

-
[名前] フィールドに「
ランサムウェア・ドロッパー」と入力し、[条件を追加] をクリックします。
-
[タイプ] ドロップダウン メニューから[添付ファイル名]を選択し、[追加] をクリックします。

-
[複数の値を入力] をクリックします。

-
以下の拡張子のリストをコピーして空のフィールドに貼り付け、「OK」をクリックします。
*.js *.hta *.doc *.docm *.xls *.xlsm *.ppt *.pptm *.vbs *.bat *.wsf *.7z *.zip *.rar
-
[OK] をクリックします。

-
[アクションの種類] セクションの[追加]をクリックし、[種類] ドロップダウンメニューから希望のオプションを選択します。この例では、[メッセージを隔離] が選択されています。[OK]→[OK] をクリックします。

-
[メール転送保護ルール] ウィンドウで、[危険な実行可能ファイルの添付] の横にあるチェックボックスをオンにして、[編集] をクリックします。

-
[条件の種類] リストから [添付ファイルの種類] を選択し、[編集] をクリックします。

-
[実行可能ファイル] の横にある展開アイコンをクリックし、メッセージから削除したい各ファイルタイプの横にあるチェックボックスを選択して(ファイルは、ルールで事前に設定された [アクションの種類] によって削除されます)、[OK] をクリックします。

-
[OK] をクリックします。

-
[保存] をクリックします。

-
ポリシーをクライアントに割り当てるか、グループに割り当てます。割り当てられたデバイスが ESET PROTECT または ESET PROTECT On-Prem にチェックインすると、ポリシーが適用されます。
ESET PROTECT または ESET PROTECT On-Prem ポリシーをダウンロードしてインポートする
ランサムウェア(ファイル暗号化型マルウェア)から保護するための追加のアンチスパム設定を含む、ESET Mail Security for Microsoft Exchange Server 用の ESET PROTECT または ESET PROTECT On-Prem ポリシーは、以下のリンクからダウンロードしてインポートできます。
ESET PROTECTポリシーは、ESETアプリケーションの最新バージョンでのみ利用可能です。以前のバージョンとの互換性は保証されません。
-
ランサムウェア対策追加機能付き ESET PROTECT または ESET PROTECT On-Prem ポリシーをダウンロードしてください。
-
ポリシーをインポートします。
ESET PROTECT
[構成]→[詳細設定]→ [アクション]→[インポート] をクリックします。

ESET PROTECT On-Prem
[ポリシー] → [アクション] →[インポート] をクリックします。

-
[アップロードするファイルを選択] をクリックし、ダウンロードしたポリシーを選択して、[インポート] をクリックします。

-
ポリシーをクライアントに割り当てるか、グループに割り当てます。割り当てられたデバイスが ESET PROTECT または ESET PROTECT On-Prem にチェックインすると、ポリシーが適用されます。
ランサムウェア・ドロッパーのフィルタリング例
以下は、ランサムウェア・ドロッパーをフィルタリングするランサムウェア・ドロッパー・ポリシーの例と、それに対応するメール隔離レポートです。

