[KB6102] Konfigurera ESET Mail Security för Microsoft Exchange Server för att skydda mot utpressningsprogram

OBS:

Den här sidan har översatts av en dator. Klicka på engelska under Språk på den här sidan för att se originaltexten. Om du tycker att något är oklart, kontakta din lokala support.

Problem

Detaljer


Klicka för att visa mer

Med standardinställningarna för antispamfiltrering filtreras inkommande e-postmeddelanden redan på e-postservern. Detta säkerställer att bilagan som innehåller den skadliga droppern inte levereras till slutanvändarens e-postlåda och att ransomware inte kan köras.

För att ytterligare förhindra ransomware-malware på din Microsoft Exchange-server ska du skapa följande regler i den senaste versionen av ESET Mail Security for Microsoft Exchange Server, eller skapa och tillämpa en ESET PROTECT- eller ESET PROTECT On-Prem-policy.


Lösning

Ändra inte inställningarna på produktionssystem

Följande inställningar är ytterligare konfigurationer; de specifika inställningarna som krävs för din säkerhetsmiljö kan variera. Vi rekommenderar att du testar inställningarna för varje implementering i en testmiljö innan du använder dem i en produktionsmiljö.

Konfigurera ytterligare antispam-inställningar i ESET Mail Security for Microsoft Exchange Server för att skydda mot ransomware (filkrypterare)

  1. Öppna huvudfönstret för din ESET-applikation för Windows.

  2. Tryck på F5- tangenten för att öppna Avancerade inställningar.

  3. Klicka på E-posttransportskydd och sedan på Redigera bredvid Regler för e-posttransportskydd.

  4. Klicka på Lägg till.

  5. Skriv in ”Ransomware-droppers” i fältet Namn och klicka på Lägg till villkor.

  6. Välj Bilagans namn i rullgardinsmenyn Typ och klicka på Lägg till.

  7. Klicka på Ange flera värden.

  8. Kopiera och klistra in följande lista med filändelser i det tomma fältet och klicka på OKOK.

    *.js
    *.hta
    *.doc
    *.docm
    *.xls
    *.xlsm
    *.ppt
    *.pptm
    *.vbs
    *.bat
    *.wsf
    *.7z
    *.zip
    *.rar
  9. Klicka på Lägg till i avsnittet Åtgärdstyp och välj önskat alternativ i rullgardinsmenyn Typ. I det här exemplet har Meddelande om karantän valts. Klicka på OKOK.

    Lägg till flera åtgärder

    Du kan lägga till flera åtgärder för regeln.

  10. I fönstret Regler för e-posttransportsskydd markerar du kryssrutan bredvid Farliga bifogade körbara filer och klickar på Redigera.

  11. Välj posten Bilagstyp i listan Villkors typ och klicka på Redigera.

  12. Klicka på utvidgningsikonen bredvid ”Körbara filer”, markera kryssrutan bredvid varje filtyp som du vill ta bort från meddelanden (filen kommer att tas bort enligt den åtgärdstyp som är förkonfigurerad i regeln) och klicka på OKOK.

    Körbara filer

    Om din miljö kräver att något av de listade formaten för körbara filer används kan du ändra vilka filformat som ska blockeras. I de flesta fall avmarkerar användarna filformaten .exe och .msi.

  13. Klicka på OKOK för att spara ändringarna och stänga Avancerad inställning.


Skapa en policy i ESET PROTECT eller ESET PROTECT On-Prem med ytterligare antispam-inställningar för ESET Mail Security för Microsoft Exchange Server för att skydda mot ransomware (filkrypterare)

  1. Öppna ESET PROTECT-webbkonsolen.

  2. Skapa en policy i ESET PROTECT eller ESET PROTECT On-Prem.

  3. I avsnittet Inställningar väljer du ESET Mail Security för Microsoft Exchange Server (V6+) i rullgardinsmenyn, klickar på E-posttransportskydd och sedan på Redigera bredvid Regler för e-posttransportskydd.

  4. Klicka på Lägg till.

  5. Skriv in Ransomware-droppers i fältet Namn och klicka på Lägg till villkor.

  6. Välj Bilagans namn i rullgardinsmenyn Typ och klicka på Lägg till.

  7. Klicka på Ange flera värden.

  8. Kopiera och klistra in följande lista med filändelser i det tomma fältet och klicka på OK.

    *.js
    *.hta
    *.doc
    *.docm
    *.xls
    *.xlsm
    *.ppt
    *.pptm
    *.vbs
    *.bat
    *.wsf
    *.7z
    *.zip
    *.rar
  9. Klicka på OK.

  10. Klicka på Lägg till i avsnittet Åtgärdstyp och välj önskat alternativ i rullgardinsmenyn Typ. I det här exemplet är Meddelande om karantän valt. Klicka på OKOK.

    Lägg till flera åtgärder

    Du kan lägga till flera åtgärder för regeln.

  11. I fönstret Regler för e-posttransportsskydd markerar du kryssrutan bredvid Farliga bifogade körbara filer och klickar på Redigera.

  12. Välj posten Bilagetyp i listan Villkors typ och klicka på Redigera.

  13. Klicka på utvidgningsikonen bredvid ”Körbara filer”, markera kryssrutan bredvid varje filtyp som du vill ta bort från meddelanden (filen kommer att tas bort enligt den åtgärdstyp som är förkonfigurerad i regeln) och klicka på OK.

    Körbara filer

    Om din miljö kräver att något av de listade formaten för körbara filer används kan du ändra vilka filformat som ska blockeras. I de flesta fall avmarkerar användarna filformaten .exe och .msi.

  14. Klicka på OK.

  15. Klicka på Spara.

  16. Tilldela policyn till en klient eller tilldela policyn till en grupp. Policyn tillämpas när de tilldelade enheterna checkar in hos ESET PROTECT eller ESET PROTECT On-Prem.


Ladda ner och importera policyn för ESET PROTECT eller ESET PROTECT On-Prem

ESET PROTECT- eller ESET PROTECT On-Prem-policyn för ESET Mail Security för Microsoft Exchange Server, med ytterligare antispam-inställningar för att skydda mot ransomware (filkrypterare), kan laddas ner och importeras via länken nedan.

ESET PROTECT-policyn är endast tillgänglig för den senaste versionen av ESET-programmen. Kompatibilitet med tidigare versioner kan inte garanteras.

  1. Ladda ner policyn för ytterligare skydd mot ransomware för ESET PROTECT eller ESET PROTECT On-Prem.

  2. Öppna ESET PROTECT-webbkonsolen.

  3. Importera policyn.


    ESET PROTECT

    Klicka på KonfigurationAvancerade inställningarÅtgärderImportera.


    ESET PROTECT On-Prem

    Klicka på PolicyerÅtgärderImportera.


  4. Klicka på Välj fil att ladda upp, välj den nedladdade policyn och klicka på Importera.

  5. Tilldela policyn till en klient eller tilldela policyn till en grupp. Policyn tillämpas när de tilldelade enheterna checkar in hos ESET PROTECT eller ESET PROTECT On-Prem.


Exempel på filtrering av ransomware-dropper

Nedan följer ett exempel på en policy för ransomware-droppare som filtrerar bort en sådan droppare, tillsammans med en motsvarande rapport över e-post i karantän.