Težava
- Nastavite dodatne protispamne nastavitve v ESET Mail Security za Microsoft Exchange Server, da se zaščitite pred zlonamerno programsko opremo tipa ransomware (šifriralnik datotek)
- Ustvarite politiko v ESET PROTECT ali ESET PROTECT On-Prem z dodatnimi nastavitvami za zaščito pred neželeno pošto za ESET Mail Security za Microsoft Exchange Server, da se zaščitite pred izsiljevalsko zlonamerno programsko opremo (šifriralnikom datotek)
- Prenesite in uvozite politiko ESET PROTECT ali ESET PROTECT On-Prem
- Primer filtriranja razširjevalcev izsiljevalske programske opreme
Podrobnosti
Kliknite za razširitev
Z uporabo privzetih protispamskih pravil se dohodna e-pošta že filtrira na poštnem strežniku. To zagotavlja, da priloga, ki vsebuje zlonameren dropper, ne bo dostavljena v poštni predal končnega uporabnika in da se izsiljevalska programska oprema ne bo mogla izvršiti.
Da bi še dodatno preprečili zlonamerno programsko opremo izsiljevalskega programa na vašem strežniku Microsoft Exchange, ustvarite naslednja pravila v najnovejši različici programa ESET Mail Security za Microsoft Exchange Server ali pa ustvarite in uporabite politiko ESET PROTECT ali ESET PROTECT On-Prem.
Rešitev
V programu ESET Mail Security za Microsoft Exchange Server nastavite dodatne protispamne nastavitve za zaščito pred izsiljevalsko zlonamerno programsko opremo (šifriralci datotek)
-
Odprite glavno okno programa vaše aplikacije ESET za Windows.
-
Pritisnite tipko F5, da odprete Napredne nastavitve.
-
Kliknite »Zaščita prenosa pošte « in nato »Uredi « poleg »Pravila za zaščito prenosa pošte«.

-
Kliknite »Dodaj«.

-
V polje »Ime « vnesite
»Ransomware droppers« in kliknite »Dodaj pogoj«.
-
V spustnem meniju »Vrsta« izberite »Ime priloge « in kliknite »Dodaj«.

-
Kliknite »Vnesite več vrednosti«.

-
Kopirajte/prilepite naslednji seznam končnic v prazno polje in kliknite »V redu« → »V redu«.
*.js *.hta *.doc *.docm *.xls *.xlsm *.ppt *.pptm *.vbs *.bat *.wsf *.7z *.zip *.rar
-
V razdelku Vrsta dejanja kliknite Dodaj in v spustnem meniju Vrsta izberite želeno možnost. V tem primeru je izbrana možnost Sporočilo o karanteni. Kliknite V redu → V redu.

-
V oknu Pravila za zaščito prenosa pošte označite potrditveno polje ob možnosti Nevarne priloge z izvedljivimi datotekami in kliknite Uredi.

-
Na seznamu Vrsta pogoja izberite vnos Vrsta priloge in kliknite Uredi.

-
Kliknite ikono za razširitev poleg »Izvedljive datoteke«, označite potrditveno polje ob vsaki vrsti datoteke, ki jo želite izbrisati iz sporočil (datoteka bo izbrisana v skladu z vrsto ukrepa, ki je vnaprej nastavljena v pravilu), in kliknite »V redu« → »V redu«.

-
Kliknite »V redu« → »V redu«, da shranite spremembe in zaprete »Napredne nastavitve«.

V ESET PROTECT ali ESET PROTECT On-Prem ustvarite politiko z dodatnimi nastavitvami za zaščito pred spamom za ESET Mail Security za Microsoft Exchange Server, da se zaščitite pred zlonamerno programsko opremo tipa izsiljevalske programske opreme (ransomware) (kodirnik datotek)
-
V razdelku Nastavitve iz spustnega menija izberite ESET Mail Security za Microsoft Exchange Server (V6+), kliknite Zaščita prenosa pošte in nato kliknite Uredi ob pravilih za zaščito prenosa pošte.

-
Kliknite »Dodaj«.

-
V polje Ime vnesite
»Ransomware droppers«in kliknite Dodaj pogoj.
-
V spustnem meniju Vrsta izberite Ime priloge in kliknite Dodaj.

-
Kliknite »Vnesite več vrednosti«.

-
Kopirajte in prilepite naslednji seznam končnic v prazno polje ter kliknite »V redu«.
*.js *.hta *.doc *.docm *.xls *.xlsm *.ppt *.pptm *.vbs *.bat *.wsf *.7z *.zip *.rar
-
Kliknite »V redu«.

-
V razdelku »Vrsta dejanja« kliknite »Dodaj« in v spustnem meniju »Vrsta« izberite želeno možnost. V tem primeru je izbrana možnost »Sporočilo o karanteni «. Kliknite »V redu« → »V redu«.

-
V oknu Pravila za zaščito prenosa pošte označite potrditveno polje ob možnosti Nevarne priloge z izvedljivimi datotekami in kliknite Uredi.

-
Na seznamu Vrsta pogoja izberite vnos Vrsta priloge in kliknite Uredi.

-
Kliknite ikono za razširitev ob »Izvedljive datoteke«, označite polje ob vsaki vrsti datoteke, ki jo želite izbrisati iz sporočil (datoteka bo izbrisana v skladu z vrsto ukrepa, ki je vnaprej nastavljena v pravilu), in kliknite »V redu«.

-
Kliknite »V redu«.

-
Kliknite »Shrani«.

-
Pravilo dodelite odjemalcu ali skupini. Pravilo se bo uporabilo, ko se dodeljene naprave prijavijo v ESET PROTECT ali ESET PROTECT On-Prem.
Prenesite in uvozite politiko ESET PROTECT ali ESET PROTECT On-Prem
Pravilo ESET PROTECT ali ESET PROTECT On-Prem za ESET Mail Security za Microsoft Exchange Server, z dodatnimi nastavitvami za zaščito pred zlonamerno programsko opremo tipa ransomware (šifriralnik datotek), lahko prenesete in uvozite prek spodnje povezave.
Politika ESET PROTECT je na voljo le za najnovejše različice aplikacij ESET. Združljivost s starejšimi različicami ni zagotovljena.
-
Prenesite politiko ESET PROTECT ali ESET PROTECT On-Prem za dodatno zaščito pred izsiljevalsko programsko opremo.
-
Uvozite politiko.
ESET PROTECT
Kliknite Konfiguracija → Napredne nastavitve → Dejanja → Uvozi.

ESET PROTECT On-Prem
Kliknite Pravila → Dejanja → Uvozi.

-
Kliknite Izberi datoteko za prenos, izberite preneseno politiko in kliknite Uvozi.

-
Pravilo dodelite odjemalcu ali skupini. Pravilo se bo uporabilo, ko se dodeljene naprave prijavijo v ESET PROTECT ali ESET PROTECT On-Prem.
Primer filtriranja dropperja za izsiljevalsko programsko opremo
Spodaj je prikazan primer pravilnika za filtriranje programov za razširjanje izsiljevalske programske opreme, skupaj z ustreznim poročilom o karanteni e-pošte.

