[KB6102] Konfigurer ESET Mail Security for Microsoft Exchange Server for å beskytte mot løsepengevirus

MERK:

Denne siden er oversatt av en datamaskin. Klikk på engelsk under Språk på denne siden for å se originalteksten. Hvis noe er uklart, kan du kontakte din lokale kundestøtte.

Problem

Detaljer


Klikk for å utvide

Ved hjelp av standard antispam-reglene blir innkommende e-poster allerede filtrert på e-postserveren. Dette sikrer at vedlegget som inneholder den ondsinnede dropperen ikke blir levert til sluttbrukerens postkasse, og at ransomware ikke kan kjøres.

For å ytterligere forhindre ransomware-malware på Microsoft Exchange-serveren din, opprett følgende regler i den nyeste versjonen av ESET Mail Security for Microsoft Exchange Server, eller opprett og bruk en ESET PROTECT- eller ESET PROTECT On-Prem-policy.


Løsning

Ikke endre innstillingene på produksjonssystemer

Følgende innstillinger er tilleggskonfigurasjoner; de spesifikke innstillingene som kreves for ditt sikkerhetsmiljø kan variere. Vi anbefaler at du tester innstillingene for hver implementering i et testmiljø før du bruker dem i et produksjonsmiljø.

Konfigurer tilleggsinnstillinger for antispam i ESET Mail Security for Microsoft Exchange Server for å beskytte mot ransomware (filkrypteringsprogram)

  1. Åpne hovedprogramvinduet til ESET-applikasjonen for Windows.

  2. Trykk på F5- tasten for å åpne Avansert konfigurasjon.

  3. Klikk på E-posttransportbeskyttelse og klikk på Rediger ved siden av Regler for e-posttransportbeskyttelse.

  4. Klikk på Legg til.

  5. Skriv inn «Ransomware-droppere » i feltet «Navn » og klikk på «Legg til betingelse».

  6. Velg Vedleggsnavn fra rullegardinmenyen Type, og klikk på Legg til.

  7. Klikk på «Angi flere verdier».

  8. Kopier og lim inn følgende liste over filtyper i det tomme feltet, og klikk på OKOK.

    *.js
    *.hta
    *.doc
    *.docm
    *.xls
    *.xlsm
    *.ppt
    *.pptm
    *.vbs
    *.bat
    *.wsf
    *.7z
    *.zip
    *.rar
  9. Klikk på Legg til i delen Handlingstype og velg ønsket alternativ fra rullegardinmenyen Type. I dette eksemplet er Melding om karantene valgt. Klikk på OKOK.

    Legg til flere handlinger

    Du kan legge til flere handlinger for regelen.

  10. I vinduet «Regler for beskyttelse av e-posttransport » merker du av i boksen ved siden av «Farlige vedlegg med kjørbare filer » og klikker på «Rediger».

  11. Velg «Vedleggstype » i listen «Betingelsestype » og klikk på «Rediger».

  12. Klikk på utvidelsesikonet ved siden av Kjørbare filer, merk av i boksen ved siden av hver filtype du vil slette fra meldinger (filen vil bli slettet av Handlingstype som er forhåndskonfigurert i regelen), og klikk OKOK.

    Kjørbare filer

    Hvis miljøet ditt krever bruk av noen av de oppførte kjørbare filformatene, kan du endre hvilke filformater som blokkeres. I de fleste tilfeller fjerner brukerne merket for filformatene .exe og .msi.

  13. Klikk på OKOK for å lagre endringene og avslutte Avansert konfigurasjon.


Opprett en policy i ESET PROTECT eller ESET PROTECT On-Prem med tilleggsinnstillinger for antispam for ESET Mail Security for Microsoft Exchange Server for å beskytte mot ransomware-malware (filkrypteringsprogram)

  1. Åpne ESET PROTECT-nettkonsollen.

  2. Opprett en policy i ESET PROTECT eller ESET PROTECT On-Prem.

  3. I delen Innstillinger velger du ESET Mail Security for Microsoft Exchange Server (V6+) fra rullegardinmenyen, klikker på E-posttransportbeskyttelse og deretter på Rediger ved siden av Regler for e-posttransportbeskyttelse.

  4. Klikk på Legg til.

  5. Skriv inn Ransomware-droppere i feltet Navn og klikk på Legg til betingelse.

  6. Velg Vedleggsnavn fra rullegardinmenyen Type, og klikk på Legg til.

  7. Klikk på «Angi flere verdier».

  8. Kopier og lim inn følgende liste over filtyper i det tomme feltet, og klikk på OK.

    *.js
    *.hta
    *.doc
    *.docm
    *.xls
    *.xlsm
    *.ppt
    *.pptm
    *.vbs
    *.bat
    *.wsf
    *.7z
    *.zip
    *.rar
  9. Klikk på OK.

  10. Klikk på Legg til i delen Handlingstype og velg ønsket alternativ fra rullegardinmenyen Type. I dette eksemplet er Karantene-melding valgt. Klikk på OKOK.

    Legg til flere handlinger

    Du kan legge til flere handlinger for regelen.

  11. I vinduet Regler for e-posttransportbeskyttelse merker du av i boksen ved siden av Farlige vedlegg med kjørbare filer og klikker på Rediger.

  12. Velg oppføringen Vedleggstype i listen Betingelsestype og klikk på Rediger.

  13. Klikk på utvidelsesikonet ved siden av Kjørbare filer, merk av i boksen ved siden av hver filtype du vil slette fra meldinger (filen vil bli slettet av Handlingstype som er forhåndskonfigurert i regelen), og klikk OK.

    Kjørbare filer

    Hvis miljøet ditt krever bruk av noen av de oppførte kjørbare filformatene, kan du endre hvilke filformater som blokkeres. I de fleste tilfeller fjerner brukerne merket for filformatene .exe og .msi.

  14. Klikk på OK.

  15. Klikk på Lagre.

  16. Tilordne policyen til en klient eller tilordne policyen til en gruppe. Policyen vil bli brukt når de tilordnede enhetene sjekker inn til ESET PROTECT eller ESET PROTECT On-Prem.


Last ned og importer ESET PROTECT- eller ESET PROTECT On-Prem-retningslinjen

ESET PROTECT- eller ESET PROTECT On-Prem-retningslinjen for ESET Mail Security for Microsoft Exchange Server, med tilleggsinnstillinger for antispam for å beskytte mot ransomware-malware (filkrypteringsprogrammer), kan lastes ned og importeres fra lenken nedenfor.

ESET PROTECT-policyen er kun tilgjengelig for den nyeste versjonen av ESET-applikasjonene. Kompatibilitet med tidligere versjoner kan ikke garanteres.

  1. Last ned ESET PROTECT- eller ESET PROTECT On-Prem-policyen for ekstra beskyttelse mot ransomware.

  2. Åpne ESET PROTECT-nettkonsollen.

  3. Importer policyen.


    ESET PROTECT

    Klikk på KonfigurasjonAvansert oppsettHandlingerImporter.


    ESET PROTECT On-Prem

    Klikk på RetningslinjerHandlingerImporter.


  4. Klikk på Velg fil å laste opp, velg den nedlastede policyen og klikk på Importer.

  5. Tilordne retningslinjen til en klient eller tilordne retningslinjen til en gruppe. Retningslinjen vil bli brukt når de tilordnede enhetene sjekker inn til ESET PROTECT eller ESET PROTECT On-Prem.


Eksempel på filtrering av ransomware-dropper

Følgende er et eksempel på en retningslinje for ransomware-droppere som filtrerer bort en ransomware-dropper, sammen med en tilhørende rapport om e-postkarantene.