[KB6102] Налаштуйте ESET Mail Security для Microsoft Exchange Server, щоб захиститися від програм-вимагачів

ПРИМІТКА:

Ця сторінка перекладена за допомогою комп'ютера. Клацніть англійську мову в розділі Мови на цій сторінці, щоб переглянути оригінальний текст. Якщо вам щось незрозуміло, зверніться до місцевої служби підтримки.

Проблема

Деталі


Натисніть, щоб розгорнути

Завдяки правилам антиспаму за замовчуванням вхідні електронні листи вже фільтруються на поштовому сервері. Це гарантує, що вкладення, яке містить шкідливий дроппер, не буде доставлено до поштової скриньки кінцевого користувача, а програмне забезпечення-вимагач не зможе запуститися.

Щоб ще ефективніше запобігати проникненню програм-вимагачів на ваш сервер Microsoft Exchange, створіть такі правила в останній версії ESET Mail Security для Microsoft Exchange Server або створіть і застосуйте політику ESET PROTECT чи ESET PROTECT On-Prem.


Рішення

Не змінюйте налаштування на виробничих системах

Наведені нижче налаштування є додатковими; конкретні налаштування, необхідні для вашого середовища безпеки, можуть відрізнятися. Рекомендуємо перевірити налаштування для кожного варіанту впровадження в тестовому середовищі, перш ніж застосовувати їх у виробничому середовищі.

Налаштуйте додаткові параметри захисту від спаму в ESET Mail Security for Microsoft Exchange Server для захисту від програм-вимагачів (кодувальників файлів)

  1. Відкрийте головне вікно програми ESET для Windows.

  2. Натисніть клавішу F5, щоб перейти до розділу «Розширені налаштування».

  3. Виберіть пункт «Захист поштового трафіку » та натисніть «Редагувати » поруч із пунктом «Правила захисту поштового трафіку».

  4. Натисніть «Додати».

  5. Введіть «Ransomware droppers » у поле «Назва » та натисніть «Додати умову».

  6. У випадаючому меню «Тип» виберіть «Ім’я вкладення » та натисніть «Додати».

  7. Натисніть «Ввести кілька значень».

  8. Скопіюйте та вставте наступний список розширень у порожнє поле та натисніть «ОК»«ОК».

    *.js
    *.hta
    *.doc
    *.docm
    *.xls
    *.xlsm
    *.ppt
    *.pptm
    *.vbs
    *.bat
    *.wsf
    *.7z
    *.zip
    *.rar
  9. Натисніть «Додати» у розділі «Тип дії » та виберіть бажаний варіант із випадаючого меню «Тип ». У цьому прикладі вибрано «Повідомлення про карантин ». Натисніть «ОК » → «ОК».

    Додавання кількох дій

    Ви можете додати кілька дій для цього правила.

  10. У вікні «Правила захисту поштового транспорту » встановіть прапорець поруч із пунктом «Небезпечні вкладені виконувані файли » та натисніть «Редагувати».

  11. У списку «Тип умови » виберіть пункт «Тип вкладення » та натисніть «Редагувати».

  12. Натисніть значок розгортання поруч із пунктом «Виконувані файли», встановіть прапорець поруч із кожним типом файлу, який потрібно видалити з повідомлень (файл буде видалено відповідно до «Типу дії », попередньо налаштованого в правилі), а потім натисніть «ОК»«ОК».

    Виконувані файли

    Якщо у вашому середовищі потрібно використовувати будь-який із перелічених форматів виконуваних файлів, ви можете змінити перелік форматів файлів, що блокуються. У більшості випадків користувачі знімають позначку з форматів файлів .exe та .msi.

  13. Натисніть «ОК»«ОК», щоб зберегти зміни та вийти з «Розширених налаштувань».


Створіть політику в ESET PROTECT або ESET PROTECT On-Prem із додатковими налаштуваннями антиспаму для ESET Mail Security for Microsoft Exchange Server, щоб захиститися від шкідливого програмного забезпечення-вимагача (кодера файлів)

  1. Відкрийте веб-консоль ESET PROTECT.

  2. Створіть політику в ESET PROTECT або ESET PROTECT On-Prem.

  3. У розділі «Налаштування» виберіть у спадному меню «ESET Mail Security для Microsoft Exchange Server (V6+) », натисніть «Захист передачі пошти», а потім — «Редагувати » поруч із пунктом «Правила захисту передачі пошти».

  4. Натисніть «Додати».

  5. Введіть «Ransomware droppers » у поле «Назва » та натисніть «Додати умову».

  6. У випадаючому меню «Тип» виберіть «Ім’я вкладення » та натисніть «Додати».

  7. Натисніть «Ввести кілька значень».

  8. Скопіюйте та вставте наступний список розширень у порожнє поле та натисніть «OK».

    *.js
    *.hta
    *.doc
    *.docm
    *.xls
    *.xlsm
    *.ppt
    *.pptm
    *.vbs
    *.bat
    *.wsf
    *.7z
    *.zip
    *.rar
  9. Натисніть «ОК».

  10. Натисніть «Додати» у розділі «Тип дії » та виберіть бажаний варіант із випадаючого меню «Тип ». У цьому прикладі вибрано «Повідомлення про карантин ». Натисніть «ОК » → «ОК».

    Додавання кількох дій

    Ви можете додати кілька дій для цього правила.

  11. У вікні «Правила захисту поштового транспорту » встановіть прапорець поруч із пунктом «Небезпечні вкладені виконувані файли » та натисніть «Редагувати».

  12. У списку «Тип умови » виберіть пункт «Тип вкладення » та натисніть «Редагувати».

  13. Натисніть значок розгортання поруч із пунктом «Виконувані файли», встановіть прапорець поруч із кожним типом файлу, який потрібно видалити з повідомлень (файл буде видалено відповідно до «Типу дії », попередньо налаштованого в правилі), і натисніть «ОК».

    Виконувані файли

    Якщо у вашому середовищі потрібно використовувати будь-який із перелічених форматів виконуваних файлів, ви можете змінити перелік форматів файлів, що блокуються. У більшості випадків користувачі знімають позначку з форматів файлів .exe та .msi.

  14. Натисніть «ОК».

  15. Натисніть «Зберегти».

  16. Призначте політику клієнту або групі. Політика буде застосована, коли призначені пристрої підключаться до ESET PROTECT або ESET PROTECT On-Prem.


Завантажте та імпортуйте політику ESET PROTECT або ESET PROTECT On-Prem

Політику ESET PROTECT або ESET PROTECT On-Prem для ESET Mail Security для Microsoft Exchange Server, що містить додаткові налаштування антиспаму для захисту від шкідливого програмного забезпечення-вимагача (кодера файлів), можна завантажити та імпортувати за посиланням нижче.

Політика ESET PROTECT доступна лише для найновішої версії програм ESET. Сумісність із попередніми версіями не гарантується.

  1. Завантажте політику ESET PROTECT або ESET PROTECT On-Prem із додатковим захистом від програм-вимагачів.

  2. Відкрийте веб-консоль ESET PROTECT.

  3. Імпортуйте політику.


    ESET PROTECT

    Натисніть «Конфігурація » → «Розширені налаштування » → «Дії » → «Імпортувати».


    ESET PROTECT On-Prem

    Натисніть «Політики » → «Дії » → «Імпортувати».


  4. Натисніть «Вибрати файл для завантаження», виберіть завантажену політику та натисніть «Імпортувати».

  5. Призначте політику клієнту або групі. Політика буде застосована, коли призначені пристрої підключаться до ESET PROTECT або ESET PROTECT On-Prem.


Приклад фільтрування дроппера програм-вимагачів

Нижче наведено приклад політики фільтрації «Ransomware dropper», яка фільтрує дроппер програм-вимагачів, а також відповідний звіт про карантин електронної пошти.