At a minimum, click-to-run files SHOULD be blocked (e.g., .exe, .cmd, and .vbe).
Kodėl tai svarbu
Užpuolikai dažnai platina kenkėjiškas programas naudodami vykdomųjų failų tipus, tokius kaip .exe, .cmd ir .vbe, pasikliaudami, kad vartotojai netyčia juos paleis spustelėję nuorodą ar atidarę priedą. Jei Exchange Online aplinkoje neužblokuosite šių "spustelėk ir paleisk" failų tipų, jūsų organizacijai kyla didesnė rizika, kad vartotojų darbo vietose bus įvykdytos išpirkos reikalaujančios programos, Trojos arkliai ir kita kenkėjiška kodo veikla. IT administratoriai turėtų blokuoti šiuos failų tipus transporto taisyklėse arba apsaugos nuo kenkėjiškų programų politikoje, kad užtikrintų pagrindinę saugumo ribą prieš įprastus atakų vektorius.
Ką tikrina Aether365
Aether365 patikrina, ar jūsų Exchange Online aplinka sukonfigūruota blokuoti bent pagrindinius "spustelėk ir paleisk" failų plėtinius (.exe, .cmd, .vbe) gaunamuose ir siunčiamuose pranešimuose. Šis tikrinimas rodomas jūsų Aether365 prietaisų skydelyje po skyriumi "microsoft-365".