At a minimum, click-to-run files SHOULD be blocked (e.g., .exe, .cmd, and .vbe).
Perché è importante
Gli aggressori distribuiscono frequentemente malware tramite tipi di file eseguibili come .exe, .cmd e .vbe, sfruttando la possibilità che gli utenti li eseguano accidentalmente dopo aver cliccato su un link o aperto un allegato. Senza bloccare questi tipi di file "clicca ed esegui" in Exchange Online, la tua organizzazione affronta un rischio maggiore di ransomware, trojan e altri codici dannosi che si eseguono sulle workstation degli utenti. Gli amministratori IT dovrebbero bloccare questi tipi di file nelle regole di trasporto o nelle policy antimalware per imporre un confine di sicurezza di base contro vettori di attacco comuni.
Cosa controlla Aether365
Aether365 verifica che il tuo ambiente Exchange Online sia configurato per bloccare almeno le estensioni principali dei file "clicca ed esegui" (.exe, .cmd, .vbe) nei messaggi in entrata e in uscita. Questo controllo viene visualizzato nel dashboard di Aether365 nella sezione microsoft-365.