使用 Microsoft Exchange Server 2013 阻止某些附件类型的最可靠方法是什么?

使用 Microsoft Exchange Server 2013 阻止某些附件类型的最可靠方法是什么?

我想开始阻止可能包含恶意内容的附件类型。我在网上看到了以下 PowerShell 代码片段:

New-TransportRule -Name 'Block All .ZIP Attachments' -Priority '0' -Enabled $true -AttachmentNameMatchesPatterns ' *.zip' -DeleteMessage $true

这是(-AttachmentNameMatchesPatterns)阻止 ZIP 附件的最佳方法吗?

答案1

我们还开始使用 Microsoft 传输引擎阻止 *.ZIP 附件该方法您正在使用。但是,我们在审核过程中发现,一些恶意软件通过了我们的防病毒环境,这些恶意软件以 *.rar 或 *.jar 而不是 *.zip 的形式发送。我们还发现,一些用户收到了一个 *.URL 作为附件,其中包含恶意软件的 URL。因此,您可能希望阻止 *.rar、*.jar 和 *.url(我认为 *.exe、*.com、*.w16、*.pif 等已被您阻止,因为这些是我们这边最恶意的内容)。

附加:MS Exchange 2013 具有内置防病毒引擎这没什么不好,如果还没有添加额外的层,您可能希望启用它。

相关内容