At a minimum, click-to-run files SHOULD be blocked (e.g., .exe, .cmd, and .vbe).
Hvorfor dette er vigtigt
Angribere distribuerer ofte malware via eksekverbare filtyper som .exe, .cmd og .vbe, idet de regner med, at brugere ved et uheld kører dem, når de klikker på et link eller åbner en vedhæftet fil. Hvis du ikke blokerer disse click-to-run-filtyper i Exchange Online, øges risikoen for, at ransomware, trojanske heste og anden ondsindet kode eksekveres på brugernes arbejdsstationer. IT-administratorer bør blokere disse filtyper i transportregler eller antimalware-politikker for at håndhæve en grundlæggende sikkerhedsgrænse mod almindelige angrebsvektorer.
Hvad Aether365 kontrollerer
Aether365 bekræfter, at dit Exchange Online-miljø er konfigureret til at blokere mindst de grundlæggende click-to-run-filtyper (.exe, .cmd, .vbe) i både indgående og udgående meddelelser. Denne kontrol vises på dit Aether365-dashboard under afsnittet microsoft-365.