문제
- 랜섬웨어(파일 암호화형)로부터 보호하기 위해 ESET Mail Security for Microsoft Exchange Server에서 추가 스팸 방지 설정을 구성하십시오
- ESET PROTECT 또는 ESET PROTECT On-Prem에서 ESET Mail Security for Microsoft Exchange Server에 대한 추가 스팸 방지 설정이 포함된 정책을 생성하여 랜섬웨어 악성코드(파일 암호화형)로부터 보호하십시오
- ESET PROTECT 또는 ESET PROTECT On-Prem 정책을 다운로드하여 가져오기
- 랜섬웨어 드로퍼 필터링 예시
세부 정보
확장하려면 클릭
기본 스팸 방지 규칙을 사용하면 수신 이메일이 메일 서버에서 이미 필터링됩니다. 이를 통해 악성 드로퍼가 포함된 첨부 파일이 최종 사용자의 사서함으로 전달되지 않으므로 랜섬웨어가 실행될 수 없습니다.
Microsoft Exchange 서버에서 랜섬웨어 악성코드를 더욱 효과적으로 방지하려면, 최신 버전의 ESET Mail Security for Microsoft Exchange Server에서 다음 규칙을 생성하거나, ESET PROTECT 또는 ESET PROTECT On-Prem 정책을 생성하여 적용하십시오.
해결 방법
랜섬웨어 악성코드(파일 암호화형)로부터 보호하기 위해 ESET Mail Security for Microsoft Exchange Server에서 추가 스팸 방지 설정을 구성하십시오.
-
F5 키를 눌러 '고급 설정'으로 이동합니다.
-
'메일 전송 보호'를 클릭한 다음 '메일 전송 보호 규칙' 옆에 있는 '편집'을 클릭합니다.

-
'추가'를 클릭합니다.

-
이름 필드에
'랜섬웨어 드로퍼'를입력하고 조건 추가를 클릭합니다.
-
유형 드롭다운 메뉴에서 '첨부 파일 이름'을 선택하고 '추가'를 클릭합니다.

-
'여러 값 입력'을 클릭합니다.

-
다음 확장자 목록을 빈 필드에 복사하여 붙여넣고 ‘확인’ → ‘확인’을 클릭합니다.
*.js *.hta *.doc *.docm *.xls *.xlsm *.ppt *.pptm *.vbs *.bat *.wsf *.7z *.zip *.rar
-
'작업 유형' 섹션에서 '추가'를 클릭하고 '유형' 드롭다운 메뉴에서 원하는 옵션을 선택합니다. 이 예에서는 '메시지 격리'가 선택되어 있습니다. '확인' → '확인'을 클릭합니다.

-
'메일 전송 보호 규칙' 창에서 '위험한 실행 파일 첨부 파일 ' 옆의 확인란을 선택하고 '편집'을 클릭합니다.

-
'조건 유형' 목록에서 '첨부 파일 유형 ' 항목을 선택하고 '편집'을 클릭합니다.

-
'실행 파일' 옆의 확장 아이콘을 클릭하고, 메시지에서 삭제할 각 파일 유형 옆의 확인란을 선택한 다음(파일은 규칙에 미리 구성된 '작업 유형'에 따라 삭제됨), '확인' → '확인'을 클릭합니다.

-
‘확인’ → ‘확인’을 클릭하여 변경 사항을 저장하고 ‘고급 설정’을 종료합니다.

ESET PROTECT 또는 ESET PROTECT On-Prem에서 ESET Mail Security for Microsoft Exchange Server에 대한 추가 스팸 방지 설정을 포함한 정책을 생성하여 랜섬웨어 악성코드(파일 암호화형)로부터 보호하십시오.
-
설정 섹션에서 드롭다운 메뉴에서 Microsoft Exchange Server용 ESET Mail Security(V6+)를 선택하고, 메일 전송 보호를 클릭한 다음, 메일 전송 보호 규칙 옆에 있는 편집을 클릭합니다.

-
'추가'를 클릭합니다.

-
이름 필드에
'랜섬웨어 드로퍼'를입력하고 조건 추가를 클릭합니다.
-
유형 드롭다운 메뉴에서 첨부 파일 이름을 선택하고 추가를 클릭합니다.

-
'여러 값 입력'을 클릭합니다.

-
다음 확장자 목록을 빈 필드에 복사하여 붙여넣고 ‘확인’을 클릭합니다.
*.js *.hta *.doc *.docm *.xls *.xlsm *.ppt *.pptm *.vbs *.bat *.wsf *.7z *.zip *.rar
-
'확인'을 클릭합니다.

-
'작업 유형' 섹션에서 '추가'를 클릭하고 '유형' 드롭다운 메뉴에서 원하는 옵션을 선택합니다. 이 예에서는 '메시지 격리'가 선택되어 있습니다. '확인' → '확인'을 클릭합니다.

-
'메일 전송 보호 규칙' 창에서 '위험한 실행 파일 첨부 파일 ' 옆의 확인란을 선택하고 '편집'을 클릭합니다.

-
'조건 유형' 목록에서 '첨부 파일 유형 ' 항목을 선택하고 '편집'을 클릭합니다.

-
'실행 파일' 옆의 확장 아이콘을 클릭하고, 메시지에서 삭제할 각 파일 유형 옆의 확인란을 선택한 다음(파일은 규칙에 미리 구성된 '작업 유형'에 따라 삭제됨), '확인'을 클릭합니다.

-
'확인'을 클릭합니다.

-
저장을 클릭합니다.

-
클라이언트 또는 그룹에 정책을 할당합니다. 할당된 장치가 ESET PROTECT 또는 ESET PROTECT On-Prem에 체크인하면 정책이 적용됩니다.
ESET PROTECT 또는 ESET PROTECT On-Prem 정책 다운로드 및 가져오기
랜섬웨어 악성코드(파일 암호화형)로부터 보호하기 위한 추가 스팸 방지 설정이 포함된 ESET Mail Security for Microsoft Exchange Server용 ESET PROTECT 또는 ESET PROTECT On-Prem 정책은 아래 링크에서 다운로드하여 가져올 수 있습니다.
ESET PROTECT 정책은 최신 버전의 ESET 애플리케이션에서만 사용할 수 있습니다. 이전 버전과의 호환성은 보장되지 않습니다.
-
추가 랜섬웨어 보호 ESET PROTECT 또는 ESET PROTECT On-Prem 정책을 다운로드하십시오.
-
정책을 가져오십시오.
ESET PROTECT
'구성' → '고급 설정' → '작업' → '가져오기'를 클릭합니다.

ESET PROTECT On-Prem
정책 → 작업 → 가져오기를 클릭합니다.

-
'업로드할 파일 선택'을 클릭하고, 다운로드한 정책을 선택한 다음 '가져오기'를 클릭합니다.

-
정책을 클라이언트에 할당하거나 그룹에 할당합니다. 할당된 장치가 ESET PROTECT 또는 ESET PROTECT On-Prem에 체크인하면 정책이 적용됩니다.
랜섬웨어 드로퍼 필터링 예시
다음은 랜섬웨어 드로퍼를 필터링하는 랜섬웨어 드로퍼 정책의 예시와 이에 해당하는 메일 격리 보고서입니다.

