At a minimum, click-to-run files SHOULD be blocked (e.g., .exe, .cmd, and .vbe).
Bunun Önemi Nedir?
Saldırganlar, genellikle .exe, .cmd ve .vbe gibi yürütülebilir dosya türleri aracılığıyla kötü amaçlı yazılım dağıtır ve kullanıcıların bir bağlantıya tıklayıp veya bir eki açıp yanlışlıkla bunları çalıştırmasına güvenir. Exchange Online'da bu tıkla-çalıştır dosya türlerini engellemezseniz, kuruluşunuz kullanıcı iş istasyonlarında fidye yazılımı, truva atları ve diğer kötü amaçlı kodların çalıştırılması riskiyle karşı karşıya kalır. BT yöneticileri, yaygın saldırı vektörlerine karşı temel bir güvenlik sınırı uygulamak için bu dosya türlerini aktarım kurallarında veya kötü amaçlı yazılım önleme politikalarında engellemelidir.
Aether365 Ne Denetler?
Aether365, Exchange Online ortamınızın gelen ve giden iletilerde en azından temel tıkla-çalıştır dosya uzantılarını (.exe, .cmd, .vbe) engelleyecek şekilde yapılandırılıp yapılandırılmadığını doğrular. Bu denetim, Aether365 kontrol panelinizde microsoft-365 bölümü altında görüntülenir.