Skip to content

At a minimum, click-to-run files SHOULD be blocked (e.g., .exe, .cmd, and .vbe).

Защо това е важно

Нападателите често разпространяват зловреден софтуер чрез типове изпълними файлове като .exe, .cmd и .vbe, разчитайки на потребителите случайно да ги стартират, след като кликнат върху връзка или отворят прикачен файл. Без блокиране на тези типове файлове "клик-за-стартиране" в Exchange Online, вашата организация е изложена на по-висок риск от ransomware, троянски коне и друг зловреден код, изпълняващ се на работните станции на потребителите. ИТ администраторите трябва да блокират тези типове файлове в транспортните правила или политиките за защита от зловреден софтуер, за да наложат основна граница на сигурност срещу често срещани вектори на атаки.

Какво проверява Aether365

Aether365 проверява дали вашата среда на Exchange Online е конфигурирана да блокира поне основните файлови разширения "клик-за-стартиране" (.exe, .cmd, .vbe) във входящи и изходящи съобщения. Тази проверка се показва на вашето табло за управление на Aether365 в раздела microsoft-365.

Беше ли полезна тази страница?