[KB6102] Nastavite program ESET Mail Security za Microsoft Exchange Server, da se zaščitite pred izsiljevalsko programsko opremo

OPOMBA:

To stran je prevedel računalnik. Če želite prikazati izvirno besedilo, na tej strani v razdelku Jeziki kliknite angleški jezik. Če vam je kar koli nejasno, se obrnite na lokalno podporo.

Težava

Podrobnosti


Kliknite za razširitev

Z uporabo privzetih protispamskih pravil se dohodna e-pošta že filtrira na poštnem strežniku. To zagotavlja, da priloga, ki vsebuje zlonameren dropper, ne bo dostavljena v poštni predal končnega uporabnika in da se izsiljevalska programska oprema ne bo mogla izvršiti.

Da bi še dodatno preprečili zlonamerno programsko opremo izsiljevalskega programa na vašem strežniku Microsoft Exchange, ustvarite naslednja pravila v najnovejši različici programa ESET Mail Security za Microsoft Exchange Server ali pa ustvarite in uporabite politiko ESET PROTECT ali ESET PROTECT On-Prem.


Rešitev

Ne spreminjajte nastavitev na produkcijskih sistemih

Naslednje nastavitve so dodatne konfiguracije; konkretne nastavitve, potrebne za vaše varnostno okolje, se lahko razlikujejo. Priporočamo, da nastavitve za vsako implementacijo preizkusite v testnem okolju, preden jih uporabite v produkcijskem okolju.

V programu ESET Mail Security za Microsoft Exchange Server nastavite dodatne protispamne nastavitve za zaščito pred izsiljevalsko zlonamerno programsko opremo (šifriralci datotek)

  1. Odprite glavno okno programa vaše aplikacije ESET za Windows.

  2. Pritisnite tipko F5, da odprete Napredne nastavitve.

  3. Kliknite »Zaščita prenosa pošte « in nato »Uredi « poleg »Pravila za zaščito prenosa pošte«.

  4. Kliknite »Dodaj«.

  5. V polje »Ime « vnesite »Ransomware droppers « in kliknite »Dodaj pogoj«.

  6. V spustnem meniju »Vrsta« izberite »Ime priloge « in kliknite »Dodaj«.

  7. Kliknite »Vnesite več vrednosti«.

  8. Kopirajte/prilepite naslednji seznam končnic v prazno polje in kliknite »V redu«»V redu«.

    *.js
    *.hta
    *.doc
    *.docm
    *.xls
    *.xlsm
    *.ppt
    *.pptm
    *.vbs
    *.bat
    *.wsf
    *.7z
    *.zip
    *.rar
  9. V razdelku Vrsta dejanja kliknite Dodaj in v spustnem meniju Vrsta izberite želeno možnost. V tem primeru je izbrana možnost Sporočilo o karanteni. Kliknite V reduV redu.

    Dodajanje več akcij

    Za pravilo lahko dodate več dejanj.

  10. V oknu Pravila za zaščito prenosa pošte označite potrditveno polje ob možnosti Nevarne priloge z izvedljivimi datotekami in kliknite Uredi.

  11. Na seznamu Vrsta pogoja izberite vnos Vrsta priloge in kliknite Uredi.

  12. Kliknite ikono za razširitev poleg »Izvedljive datoteke«, označite potrditveno polje ob vsaki vrsti datoteke, ki jo želite izbrisati iz sporočil (datoteka bo izbrisana v skladu z vrsto ukrepa, ki je vnaprej nastavljena v pravilu), in kliknite »V redu«»V redu«.

    Izvedljive datoteke

    Če vaše okolje zahteva uporabo katerega koli od navedenih formatov izvedljivih datotek, lahko spremenite, kateri formati datotek so blokirani. V večini primerov uporabniki odkljukajo formate datotek .exe in .msi.

  13. Kliknite »V redu«»V redu«, da shranite spremembe in zaprete »Napredne nastavitve«.


V ESET PROTECT ali ESET PROTECT On-Prem ustvarite politiko z dodatnimi nastavitvami za zaščito pred spamom za ESET Mail Security za Microsoft Exchange Server, da se zaščitite pred zlonamerno programsko opremo tipa izsiljevalske programske opreme (ransomware) (kodirnik datotek)

  1. Odprite spletno konzolo ESET PROTECT.

  2. Ustvarite politiko v ESET PROTECT ali ESET PROTECT On-Prem.

  3. V razdelku Nastavitve iz spustnega menija izberite ESET Mail Security za Microsoft Exchange Server (V6+), kliknite Zaščita prenosa pošte in nato kliknite Uredi ob pravilih za zaščito prenosa pošte.

  4. Kliknite »Dodaj«.

  5. V polje Ime vnesite »Ransomware droppers« in kliknite Dodaj pogoj.

  6. V spustnem meniju Vrsta izberite Ime priloge in kliknite Dodaj.

  7. Kliknite »Vnesite več vrednosti«.

  8. Kopirajte in prilepite naslednji seznam končnic v prazno polje ter kliknite »V redu«.

    *.js
    *.hta
    *.doc
    *.docm
    *.xls
    *.xlsm
    *.ppt
    *.pptm
    *.vbs
    *.bat
    *.wsf
    *.7z
    *.zip
    *.rar
  9. Kliknite »V redu«.

  10. V razdelku »Vrsta dejanja« kliknite »Dodaj« in v spustnem meniju »Vrsta« izberite želeno možnost. V tem primeru je izbrana možnost »Sporočilo o karanteni «. Kliknite »V redu«»V redu«.

    Dodajanje več akcij

    Za pravilo lahko dodate več dejanj.

  11. V oknu Pravila za zaščito prenosa pošte označite potrditveno polje ob možnosti Nevarne priloge z izvedljivimi datotekami in kliknite Uredi.

  12. Na seznamu Vrsta pogoja izberite vnos Vrsta priloge in kliknite Uredi.

  13. Kliknite ikono za razširitev ob »Izvedljive datoteke«, označite polje ob vsaki vrsti datoteke, ki jo želite izbrisati iz sporočil (datoteka bo izbrisana v skladu z vrsto ukrepa, ki je vnaprej nastavljena v pravilu), in kliknite »V redu«.

    Izvedljive datoteke

    Če vaše okolje zahteva uporabo katerega koli od navedenih formatov izvedljivih datotek, lahko spremenite, kateri formati datotek so blokirani. V večini primerov uporabniki odkljukajo formate datotek .exe in .msi.

  14. Kliknite »V redu«.

  15. Kliknite »Shrani«.

  16. Pravilo dodelite odjemalcu ali skupini. Pravilo se bo uporabilo, ko se dodeljene naprave prijavijo v ESET PROTECT ali ESET PROTECT On-Prem.


Prenesite in uvozite politiko ESET PROTECT ali ESET PROTECT On-Prem

Pravilo ESET PROTECT ali ESET PROTECT On-Prem za ESET Mail Security za Microsoft Exchange Server, z dodatnimi nastavitvami za zaščito pred zlonamerno programsko opremo tipa ransomware (šifriralnik datotek), lahko prenesete in uvozite prek spodnje povezave.

Politika ESET PROTECT je na voljo le za najnovejše različice aplikacij ESET. Združljivost s starejšimi različicami ni zagotovljena.

  1. Prenesite politiko ESET PROTECT ali ESET PROTECT On-Prem za dodatno zaščito pred izsiljevalsko programsko opremo.

  2. Odprite spletno konzolo ESET PROTECT.

  3. Uvozite politiko.


    ESET PROTECT

    Kliknite KonfiguracijaNapredne nastavitveDejanjaUvozi.


    ESET PROTECT On-Prem

    Kliknite PravilaDejanjaUvozi.


  4. Kliknite Izberi datoteko za prenos, izberite preneseno politiko in kliknite Uvozi.

  5. Pravilo dodelite odjemalcu ali skupini. Pravilo se bo uporabilo, ko se dodeljene naprave prijavijo v ESET PROTECT ali ESET PROTECT On-Prem.


Primer filtriranja dropperja za izsiljevalsko programsko opremo

Spodaj je prikazan primer pravilnika za filtriranje programov za razširjanje izsiljevalske programske opreme, skupaj z ustreznim poročilom o karanteni e-pošte.