Skip to content

At a minimum, click-to-run files SHOULD be blocked (e.g., .exe, .cmd, and .vbe).

Warum dies wichtig ist

Angreifer verbreiten häufig Malware über ausführbare Dateitypen wie .exe, .cmd und .vbe, indem sie darauf vertrauen, dass Benutzer diese versehentlich ausführen, nachdem sie auf einen Link geklickt oder einen Anhang geöffnet haben. Ohne die Blockierung dieser Klick-zu-Ausführen-Dateitypen in Exchange Online ist Ihr Unternehmen einem höheren Risiko von Ransomware, Trojanern und anderem schädlichem Code ausgesetzt, der auf Benutzerarbeitsstationen ausgeführt wird. IT-Administratoren sollten diese Dateitypen in Transportregeln oder Antischadsoftwarerichtlinien blockieren, um eine grundlegende Sicherheitsgrenze gegen häufige Angriffsvektoren durchzusetzen.

Was Aether365 prüft

Aether365 überprüft, ob Ihre Exchange Online-Umgebung so konfiguriert ist, dass zumindest die wichtigsten Klick-zu-Ausführen-Dateierweiterungen (.exe, .cmd, .vbe) in eingehenden und ausgehenden Nachrichten blockiert werden. Diese Prüfung wird auf Ihrem Aether365-Dashboard im Abschnitt microsoft-365 angezeigt.

War diese Seite hilfreich?