At a minimum, click-to-run files SHOULD be blocked (e.g., .exe, .cmd, and .vbe).
Proč na tom záleží
Útočníci často šíří malware prostřednictvím spustitelných typů souborů, jako jsou .exe, .cmd a .vbe, přičemž spoléhají na to, že je uživatelé neúmyslně spustí po kliknutí na odkaz nebo otevření přílohy. Bez blokování těchto typů souborů "click-to-run" v Exchange Online je vaše organizace vystavena vyššímu riziku ransomwaru, trojských koní a dalšího škodlivého kódu spouštěného na pracovních stanicích uživatelů. Správci IT by měli tyto typy souborů blokovat v transportních pravidlech nebo zásadách proti malwaru, aby prosadili základní bezpečnostní hranici proti běžným vektorům útoků.
Co Aether365 kontroluje
Aether365 ověřuje, zda je prostředí Exchange Online nakonfigurováno na blokování alespoň základních přípon souborů "click-to-run" (.exe, .cmd, .vbe) v příchozích i odchozích zprávách. Tato kontrola se zobrazuje na vašem dashboardu Aether365 v sekci microsoft-365.