Skip to content

At a minimum, click-to-run files SHOULD be blocked (e.g., .exe, .cmd, and .vbe).

Dlaczego to jest ważne

Atakujący często rozpowszechniają złośliwe oprogramowanie za pomocą typów plików wykonywalnych, takich jak .exe, .cmd i .vbe, polegając na przypadkowym uruchomieniu ich przez użytkowników po kliknięciu linku lub otwarciu załącznika. Bez blokowania tych typów plików uruchamianych po kliknięciu w Exchange Online, organizacja jest narażona na wyższe ryzyko ransomware, trojanów i innego złośliwego kodu wykonującego się na stacjach roboczych użytkowników. Administratorzy IT powinni blokować te typy plików w regułach transportu lub zasadach ochrony przed złośliwym oprogramowaniem, aby egzekwować podstawową granicę bezpieczeństwa przed typowymi wektorami ataków.

Co sprawdza Aether365

Aether365 weryfikuje, czy środowisko Exchange Online jest skonfigurowane do blokowania co najmniej podstawowych rozszerzeń plików uruchamianych po kliknięciu (.exe, .cmd, .vbe) w wiadomościach przychodzących i wychodzących. To sprawdzenie jest wyświetlane na pulpicie nawigacyjnym Aether365 w sekcji microsoft-365.

Czy ta strona była pomocna?