[KB6102] Configureer ESET Mail Security voor Microsoft Exchange Server om bescherming te bieden tegen ransomware

OPMERKING:

Deze pagina is vertaald door een computer. Klik op English onder Languages op deze pagina om de originele tekst weer te geven. Als u iets onduidelijk vindt, neem dan contact op met uw lokale support.

Probleem

Details


Klik om uit te vouwen

Met de standaard antispamregels worden inkomende e-mails al op de e-mailserver gefilterd. Dit zorgt ervoor dat de bijlage met de kwaadaardige dropper niet in de mailbox van de eindgebruiker terechtkomt en dat de ransomware niet kan worden uitgevoerd.

Om ransomware-malware op uw Microsoft Exchange-server nog beter te helpen voorkomen, maakt u de volgende regels aan in de nieuwste versie van ESET Mail Security for Microsoft Exchange Server, of maakt en past u een ESET PROTECT- of ESET PROTECT On-Prem-beleid toe.


Oplossing

Pas de instellingen op productiesystemen niet aan

De volgende instellingen zijn aanvullende configuraties; de specifieke instellingen die voor uw beveiligingsomgeving vereist zijn, kunnen variëren. We raden u aan de instellingen voor elke implementatie in een testomgeving te testen voordat u ze in een productieomgeving gebruikt.

Configureer aanvullende antispam-instellingen in ESET Mail Security for Microsoft Exchange Server om bescherming te bieden tegen ransomware (bestandsversleutelaars)

  1. Open het hoofdvenster van uw ESET Windows-toepassing.

  2. Druk op de F5 -toets om de geavanceerde instellingen te openen.

  3. Klik op E-mailtransportbeveiliging en klik op Bewerken naast Regels voor e-mailtransportbeveiliging.

  4. Klik op ‘Toevoegen’.

  5. Typ 'Ransomware-droppers ' in het veld 'Naam ' en klik op 'Voorwaarde toevoegen'.

  6. Selecteer Bijlagenaam in het vervolgkeuzemenu Type en klik op Toevoegen.

  7. Klik op 'Meerdere waarden invoeren'.

  8. Kopieer en plak de volgende lijst met extensies in het lege veld en klik op OKOK.

    *.js
    *.hta
    *.doc
    *.docm
    *.xls
    *.xlsm
    *.ppt
    *.pptm
    *.vbs
    *.bat
    *.wsf
    *.7z
    *.zip
    *.rar
  9. Klik op 'Toevoegen' in het gedeelte 'Actietype' en selecteer de gewenste optie in het vervolgkeuzemenu 'Type '. In dit voorbeeld is 'Bericht in quarantaine ' geselecteerd. Klik op 'OK ' → 'OK'.

    Meerdere acties toevoegen

    U kunt meerdere acties aan de regel toevoegen.

  10. Schakel in het venster 'Regels voor e-mailtransportbeveiliging ' het selectievakje naast 'Gevaarlijke uitvoerbare bestandsbijlagen ' in en klik op 'Bewerken'.

  11. Selecteer de optie 'Type bijlage ' in de lijst 'Type voorwaarde ' en klik op 'Bewerken'.

  12. Klik op het uitvouwpictogram naast 'Uitvoerbare bestanden', schakel het selectievakje in naast elk bestandstype dat u uit berichten wilt verwijderen (het bestand wordt verwijderd volgens het actietype dat vooraf in de regel is geconfigureerd) en klik op OKOK.

    Uitvoerbare bestanden

    Als uw omgeving het gebruik van een van de vermelde formaten voor uitvoerbare bestanden vereist, kunt u aanpassen welke bestandsformaten worden geblokkeerd. In de meeste gevallen schakelen gebruikers de bestandsformaten .exe en .msi uit.

  13. Klik op OKOK om de wijzigingen op te slaan en de geavanceerde instellingen te sluiten.


Maak een beleid aan in ESET PROTECT of ESET PROTECT On-Prem met aanvullende antispaminstellingen voor ESET Mail Security voor Microsoft Exchange Server om bescherming te bieden tegen ransomware (bestandsversleutelaars)

  1. Open de ESET PROTECT-webconsole.

  2. Maak een beleid aan in ESET PROTECT of ESET PROTECT On-Prem.

  3. Selecteer in het gedeelte Instellingen ESET Mail Security voor Microsoft Exchange Server (V6+) in het vervolgkeuzemenu, klik op E-mailtransportbeveiliging en klik vervolgens op Bewerken naast Regels voor e-mailtransportbeveiliging.

  4. Klik op ‘Toevoegen’.

  5. Typ 'Ransomware-droppers ' in het veld 'Naam ' en klik op 'Voorwaarde toevoegen'.

  6. Selecteer Bijlagenaam in het vervolgkeuzemenu Type en klik op Toevoegen.

  7. Klik op 'Meerdere waarden invoeren'.

  8. Kopieer en plak de volgende lijst met extensies in het lege veld en klik op OK.

    *.js
    *.hta
    *.doc
    *.docm
    *.xls
    *.xlsm
    *.ppt
    *.pptm
    *.vbs
    *.bat
    *.wsf
    *.7z
    *.zip
    *.rar
  9. Klik op OK.

  10. Klik op 'Toevoegen' in het gedeelte 'Actietype' en selecteer de gewenste optie in het vervolgkeuzemenu 'Type '. In dit voorbeeld is 'Bericht in quarantaine ' geselecteerd. Klik op 'OK ' → 'OK'.

    Meerdere acties toevoegen

    U kunt meerdere acties aan de regel toevoegen.

  11. Vink in het venster 'Regels voor e-mailtransportbeveiliging ' het selectievakje naast 'Gevaarlijke uitvoerbare bestandsbijlagen ' aan en klik op 'Bewerken'.

  12. Selecteer de optie 'Type bijlage ' in de lijst 'Type voorwaarde ' en klik op 'Bewerken'.

  13. Klik op het uitvouwpictogram naast 'Uitvoerbare bestanden', vink het selectievakje aan naast elk bestandstype dat u uit berichten wilt verwijderen (het bestand wordt verwijderd volgens het actietype dat vooraf in de regel is geconfigureerd) en klik op 'OK'.

    Uitvoerbare bestanden

    Als uw omgeving het gebruik van een van de vermelde formaten voor uitvoerbare bestanden vereist, kunt u aanpassen welke bestandsformaten worden geblokkeerd. In de meeste gevallen schakelen gebruikers de bestandsformaten .exe en .msi uit.

  14. Klik op OK.

  15. Klik op ‘Opslaan’.

  16. Wijs het beleid toeaan een client of aan een groep. Het beleid wordt toegepast wanneer de toegewezen apparaten inchecken bij ESET PROTECT of ESET PROTECT On-Prem.


Download en importeer het ESET PROTECT- of ESET PROTECT On-Prem-beleid

Het ESET PROTECT- of ESET PROTECT On-Prem-beleid voor ESET Mail Security voor Microsoft Exchange Server, met aanvullende antispaminstellingen ter bescherming tegen ransomware (bestandsversleutelaars), kan via de onderstaande link worden gedownload en geïmporteerd.

Het ESET PROTECT-beleid is alleen beschikbaar voor de nieuwste versie van ESET-toepassingen. Compatibiliteit met eerdere versies kan niet worden gegarandeerd.

  1. Download het ESET PROTECT- of ESET PROTECT On-Prem-beleid voor aanvullende bescherming tegen ransomware.

  2. Open de ESET PROTECT-webconsole.

  3. Importeer het beleid.


    ESET PROTECT

    Klik op ConfiguratieGeavanceerde instellingenActiesImporteren.


    ESET PROTECT On-Prem

    Klik op BeleidActiesImporteren.


  4. Klik op Bestand kiezen om te uploaden, selecteer het gedownloade beleid en klik op Importeren.

  5. Wijs het beleid toeaan een client of aan een groep. Het beleid wordt toegepast wanneer de toegewezen apparaten inchecken bij ESET PROTECT of ESET PROTECT On-Prem.


Voorbeeld van het filteren van een ransomware-dropper

Hieronder volgt een voorbeeld van het beleid voor het filteren van een ransomware-dropper, samen met een bijbehorend rapport over de e-mailquarantaine.