At a minimum, click-to-run files SHOULD be blocked (e.g., .exe, .cmd, and .vbe).
Varför detta är viktigt
Angripare distribuerar ofta skadlig programvara via körbara filtyper som .exe, .cmd och .vbe, och förlitar sig på att användare av misstag kör dem efter att ha klickat på en länk eller öppnat en bilaga. Utan att blockera dessa klicka-för-att-köra-filtyper i Exchange Online löper din organisation högre risk för ransomware, trojaner och annan skadlig kod som exekveras på användarnas arbetsstationer. IT-administratörer bör blockera dessa filtyper i transportregler eller policyer mot skadlig programvara för att upprätthålla en grundläggande säkerhetsgräns mot vanliga attackvektorer.
Vad Aether365 kontrollerar
Aether365 verifierar att din Exchange Online-miljö är konfigurerad för att åtminstone blockera de centrala klicka-för-att-köra-filtilläggen (.exe, .cmd, .vbe) i inkommande och utgående meddelanden. Denna kontroll visas på din Aether365-instrumentpanel under avsnittet microsoft-365.